«Здравствуйте, беру ваш велосипед за указанную цену, торговаться не нужно. Я уже произвёл безопасную оплату через платформу, вам придёт SMS для подтверждения получения средств. Мой курьер приедет завтра утром».
Сообщение вежливое, быстрое, без торга. Именно это и должно насторожить — и именно это успокаивает. После трёх недель висящего объявления и четырёх любопытствующих, предлагавших половину цены, покупатель, который сразу говорит «да», выглядит как избавление, а не как ловушка.
У мошенничества с фальшивым покупателем есть особенность, которая делает его особенно опасным: оно меняет роли местами. Все профилактические кампании учили нас быть настороже, когда мы покупаем в интернете. Почти никто не объяснял, что обокрасть могут и при продаже. А между тем сегодня это один из самых распространённых сценариев смишинга во Франции, и целью становятся уже не только новички.

Полный сценарий, шаг за шагом
В отличие от фальшивого SMS о доставке, которое приходит «вхолодную», эта схема выстраивается постепенно. Она всегда начинается с реального объявления, размещённого вами на реальной площадке. Мошенник ничего не придумывает: он использует то, что вы сами выложили в сеть.
Шаг 1 — Молниеносный контакт. Через несколько минут или часов после публикации приходит сообщение во внутреннем чате сайта. Покупатель соглашается с указанной ценой, не задаёт ни одного технического вопроса о вещи и заявляет, что «очень заинтересован». Часто он ссылается на обстоятельства: уезжает в командировку, покупает для близкого человека, не может приехать лично.
Шаг 2 — Выход за пределы платформы. Это переломный момент. Покупатель просит ваш номер телефона, «чтобы было быстрее» или «потому что приложение глючит». Вы его даёте, и переписка переходит в SMS или в шифрованный мессенджер. Вы только что покинули пространство, где платформа сохраняет историю, модерирует общение и может заблокировать аккаунт.
Шаг 3 — Доказательство оплаты. Мошенник присылает скриншот выполненного перевода, иногда поддельное письмо-подтверждение в фирменных цветах платформы. Документы сделаны качественно: правильный логотип, правильный шрифт, скопированные юридические формулировки. Никакой юридической силы у них нет, но они создают ощущение, что дело движется.
Шаг 4 — SMS с ловушкой. Приходит сообщение, будто бы автоматическое, со ссылкой: «Для вас как продавца ожидает зачисления 480 €. Нажмите, чтобы подтвердить получение средств на ваш счёт». Домен имитирует адрес платформы или известного платёжного сервиса с крошечным отличием.
Шаг 5 — Форма. Страница запрашивает номер банковской карты, срок действия, код CVV, иногда доступный остаток на счёте — «чтобы проверить совместимость с суммой зачисления». Затем вас просят подтвердить уведомление в банковском приложении.
Шаг 6 — Списание. Это подтверждение разрешает вовсе не зачисление, а исходящий платёж или привязку вашей карты к цифровому кошельку, который контролирует мошенник. Дальше идут списания, иногда растянутые на несколько дней, чтобы не сработала система оповещения.
Главная ложь: получение денег никогда не нужно «подтверждать»
Это стоит где-нибудь высечь, потому что именно на этом держится вся схема.
Получение денег никогда не требует сообщать номер банковской карты, код CVV или подтверждать операцию в банковском приложении.
Входящий перевод приходит сам. Возврат средств приходит сам. Оплата через торговую площадку поступает в кошелёк платформы, а затем на ваш счёт — после заявки на вывод, которую вы сами создаёте в официальном приложении, войдя в него самостоятельно.
Данные банковской карты служат исключительно для списания с этой карты. Трёхзначный код на обороте существует только для того, чтобы подтвердить: карта физически у вас в момент покупки. Ни одна система в мире не нуждается в нём, чтобы перевести вам деньги. Cybermalveillance.gouv.fr, национальная служба помощи жертвам киберпреступлений, повторяет этот принцип во всех своих материалах о фишинге.
Практический вывод: как только собеседник — кто бы он ни был — соединяет в одной фразе слова «получить» и «банковская карта», разговор закончен.
Варианты, которые встречаются в 2026 году
Базовый сценарий имеет множество вариаций. Вот те, о которых сообщают чаще всего.
| Вариант | Предлог | Что от вас требуют |
|---|---|---|
| Переплата | «Я заплатил 800 € вместо 80 €, верните разницу» | Перевод с вашей стороны на неизвестный IBAN |
| Расходы на доставку | «Перевозчик требует, чтобы продавец внёс оплату, потом её вернут» | Платёж от 30 до 60 € картой |
| Страховка посылки | «Вещь нужно застраховать, платформа потом вам возместит» | Платёж + ваши банковские данные |
| Профессиональный аккаунт | «Ваш аккаунт должен получить статус проверенного продавца» | Документ, удостоверяющий личность + банковские реквизиты + карта |
| Фальшивый спор | «Покупатель оспаривает сделку, урегулируйте в течение 24 часов» | Вход в поддельный личный кабинет |
Вариант с переплатой заслуживает особого внимания: в нём нет ссылки-ловушки. Мошенник присылает поддельное подтверждение перевода, вы обнаруживаете «ошибку», и ваша честность заставляет вас немедленно вернуть разницу. Изначального перевода никогда не существовало — или он будет отменён. А вот ваш возврат вполне реален и невозвратен.
Почему на это попадаются даже осторожные продавцы
Причины структурные, и наивность здесь ни при чём.
Контекст сделал переписку правдоподобной. Вы ждали покупателя. SMS приходит именно в тот момент, когда оно имеет смысл. Специалисты по безопасности называют это контекстом ожидания: мошенническое сообщение, совпадающее с реальным действием жертвы, многократно повышает свою результативность.
Мошенник знает реальные детали. Модель велосипеда, цвет дивана, запрошенная цена, иногда ваше имя — всё это есть в объявлении. Эти детали придают сообщению налёт достоверности, недостижимый для обычной шаблонной рассылки.
Временное давление встроено в саму торговлю. «Мой курьер приедет завтра» в сделке звучит совершенно нормально. Спешка воспринимается не как манипуляция, а как логистика.
Продавец находится в позиции просящего. Он хочет избавиться от вещи, часто чтобы получить сумму, уже мысленно потраченную. Эта эмоциональная асимметрия отключает критическое мышление гораздо эффективнее любой угрозы.

Читаем URL: три секунды, которые спасают
Когда приходит ссылка, есть простой способ изучить её, не переходя по ней. Читайте адрес справа налево, начиная от первого /.
Настоящий домен — это то, что стоит непосредственно перед первым /, если отсчитывать назад до точки перед расширением. Всё остальное — декорация.
https://leboncoin.paiement-securise[.]xyz/valider→ настоящий домен —paiement-securise.xyz. Название бренда здесь всего лишь поддомен, то есть текст, который может написать кто угодно.https://secure-paypa1[.]com/confirm→ цифра1заменяет буквуl. На шестидюймовом экране, на ходу, этого никто не замечает.https://bit[.]ly/3xK9pL→ сокращатель ссылок полностью скрывает адрес назначения. Легальный платёжный сервис никогда не использует такие ссылки в транзакционном SMS.
Такая проверка требует читаемого экрана и нормального освещения. Многие переходят по ссылке просто потому, что не различают символы: если вам трудно читать мелкий текст, увеличение системного размера шрифта действительно меняет дело, как и антибликовая защитная плёнка для смартфона, когда вы смотрите в телефон на улице. Это не косметическая деталь: значительная часть смишинга держится на разнице в один-единственный символ.
Ещё одна полезная привычка: никогда не открывать важные ссылки в транспорте или на ходу. Зрительная внимательность падает, и статистически именно тогда происходят случайные нажатия.
Тревожные признаки, которые стоит знать наизусть
Ни один признак сам по себе не является доказательством. Но два признака вместе — это мошенничество, пока не доказано обратное.
- Покупатель не торгуется и не задаёт ни одного вопроса о вещи. Настоящий покупатель хочет знать, проходил ли велосипед техобслуживание, действует ли ещё гарантия, нет ли царапин на экране.
- Он хочет уйти из чата платформы. Всегда, сразу же, под техническим предлогом.
- Он навязывает своего перевозчика. «Частный курьер», которого он оплачивает сам, приезжает очень быстро и за которого вы должны внести деньги вперёд.
- Оплата идёт по необычному каналу. Ссылка в SMS, письмо-подтверждение, полученное ещё до того, как вы где-либо зарегистрировались, запрос банковских реквизитов вне приложения.
- Французский почти безупречен — но всё же не совсем. Неправильное число в словосочетании, неуместная заглавная буква, дословно переведённая формула вежливости.
- Номер — обычный мобильный (06 или 07), хотя сообщение выдаёт себя за автоматическое. Настоящие уведомления платформ приходят с буквенно-цифрового отправителя или с короткого номера.
Если вы перешли по ссылке и ввели свои данные
Время здесь важнее всего остального. Вот точный порядок действий.
1. Немедленно заблокировать карту. Позвоните по номеру блокировки, указанному на обороте карты или в банковском приложении. Национальная межбанковская служба блокировки банковских карт доступна по номеру 0 892 705 705 круглосуточно. Сделайте это ещё до того, как предупредите кого-либо ещё.
2. Сменить соответствующие пароли. Пароль площадки объявлений, пароль банка, если вы его вводили, и пароль электронной почты, если он был таким же. Включите двухфакторную аутентификацию везде, где это возможно. Для тех, у кого накопились десятки аккаунтов, бумажный блокнот для паролей, убранный подальше от посторонних глаз, остаётся решением несовершенным, но бесконечно более надёжным, чем файл «пароли.txt» на рабочем столе.
3. Сообщить о сообщении. Перешлите мошенническое SMS на номер 33700 — национальную платформу для жалоб на спам-звонки и SMS. Это бесплатно и помогает блокировать номера. Сайт signal-arnaques.com и платформа Pharos (internet-signalement.gouv.fr) также принимают такие сообщения.
4. Подать заявление в полицию. В комиссариат, в жандармерию или через онлайн-форму предварительного заявления. Возьмите с собой скриншоты объявления, переписки и SMS. Без заявления надежда на возмещение практически равна нулю.
5. Потребовать возмещения у банка. Статья L133-18 Денежно-финансового кодекса Франции предусматривает возмещение несанкционированных платёжных операций, о которых сообщено безотлагательно. Банки часто ссылаются на «грубую неосторожность» клиента, если тот сам ввёл свои данные. Такой отказ не окончателен: Кассационный суд неоднократно напоминал, что именно банк должен доказать грубую неосторожность, а не клиент — доказать её отсутствие. В случае отказа обращайтесь к банковскому омбудсмену, а затем, при необходимости, в суд.
6. Следить за выписками несколько месяцев. Данные карт, перепроданные на теневых рынках, могут использоваться спустя долгое время. Некоторые добавляют к этому мягкий контроль: бумажную выписку хранят в папке с разделителями, а не в общей куче писем, чтобы замечать расхождения от месяца к месяцу.

Как продавать в интернете, не раскрывая свой номер
Лучшая защита — вообще не давать мошенничеству шанса начаться. Достаточно нескольких привычек.
Оставаться в чате платформы, без исключений. Никакие приводимые причины не оправдывают выход за её пределы. Если покупатель настаивает, он только что сам себя дисквалифицировал.
Предпочитать передачу из рук в руки с оплатой наличными или мгновенным переводом, полученным и проверенным в вашем приложении. Проверенный означает: вы открываете банковское приложение и видите зачисленную сумму. Не скриншот, который показывает покупатель.
Никогда не платить вперёд. Ни один легальный перевозчик не просит продавца заплатить за то, чтобы получить деньги.
Вычищать фотографии в объявлении. Автомобильный номер, номер дома, счёт, попавший в кадр, посылка с вашим адресом — всё это информация, которая потом помогает персонализировать атаку. Для съёмки предметов крупным планом лучше использовать нейтральный фон — с этим справится простой складной фотофон — и не показывать своё жилище.
Использовать второй номер, если платформа его требует. Предоплаченная SIM-карта, выделенная под объявления, изолирует ваш основной номер — тот, что привязан к банку и к вашим аккаунтам. Если второй номер попадёт в спам-списки, вы просто от него избавитесь.
Сохранять переписку. Скриншоты объявления, диалога и профиля покупателя. Эти материалы окажутся незаменимыми при подаче заявления.
Слепое пятно: покупатель тоже может быть жертвой
Бывает, что мошенник использует взломанный аккаунт реального пользователя — с его историей, положительными отзывами и солидным «стажем». Поэтому отображаемая репутация не является абсолютной гарантией: она снижает риск, но не устраняет его.
Точно так же профиль, созданный в тот же день и без единого отзыва, вовсе не обязательно мошеннический — все с чего-то начинают. Именно сочетание нового профиля, отсутствия торга и просьбы уйти с платформы образует ту совокупность признаков, на которую стоит реагировать.
Что стоит запомнить
Мошенничество с фальшивым покупателем не использует никаких технических уязвимостей. Оно использует асимметрию бдительности: все мы научились быть настороже при покупке, но никто не предупредил нас, что нужно быть настороже и при продаже.
Правило, которое подытоживает всё, укладывается в одну фразу: чтобы получить деньги, не нужно ничего, кроме ожидания. Ни ссылки, по которой надо перейти, ни карты, которую надо ввести, ни подтверждения, которое надо дать, ни расходов, которые надо внести вперёд. В тот день, когда кто-то будет убеждать вас в обратном — с идеальными логотипами и безупречным французским, — вы точно поймёте, что у вас перед глазами.



