# «Я уже оплатил, подтвердите получение»: мошенничество с фальшивым покупателем на сайтах объявлений

> Вы продаёте вещь, а торопливый покупатель присылает вам ссылку в SMS, чтобы «подтвердить получение платежа». Полный разбор схемы с фальшивым покупателем: тревожные признаки и что делать, если вы уже перешли по ссылке.

- Source: https://www.envoyer-sms-gratuit.com/ru/blog/2026-09-16/arnaque-sms-vente-entre-particuliers-faux-acheteur-lien-paiement
- Published: 2026-09-16 (16 сентября 2026 г.)
- Author: L'équipe Envoyer SMS Gratuit
- Language: ru
- Categories: Guide
- Tags: Cybersécurité, SMS, Guide, Cas d'usage, France 2026, Smartphone, Protection des données

---
«Здравствуйте, беру ваш велосипед за указанную цену, торговаться не нужно. Я уже произвёл безопасную оплату через платформу, вам придёт SMS для подтверждения получения средств. Мой курьер приедет завтра утром».

Сообщение вежливое, быстрое, без торга. Именно это и должно насторожить — и именно это успокаивает. После трёх недель висящего объявления и четырёх любопытствующих, предлагавших половину цены, покупатель, который сразу говорит «да», выглядит как избавление, а не как ловушка.

У мошенничества с фальшивым покупателем есть особенность, которая делает его особенно опасным: оно меняет роли местами. Все профилактические кампании учили нас быть настороже, когда мы **покупаем** в интернете. Почти никто не объяснял, что обокрасть могут и при **продаже**. А между тем сегодня это один из самых распространённых сценариев смишинга во Франции, и целью становятся уже не только новички.

![Мужчина в бежевом свитере смотрит в мобильный телефон на улице, в руке — стаканчик кофе](/images/blog/2026-09-16-arnaque-sms-vente-entre-particuliers-faux-acheteur-lien-paiement/hero.jpg)

## Полный сценарий, шаг за шагом

В отличие от фальшивого SMS о доставке, которое приходит «вхолодную», эта схема выстраивается постепенно. Она всегда начинается с **реального** объявления, размещённого вами на **реальной** площадке. Мошенник ничего не придумывает: он использует то, что вы сами выложили в сеть.

**Шаг 1 — Молниеносный контакт.** Через несколько минут или часов после публикации приходит сообщение во внутреннем чате сайта. Покупатель соглашается с указанной ценой, не задаёт ни одного технического вопроса о вещи и заявляет, что «очень заинтересован». Часто он ссылается на обстоятельства: уезжает в командировку, покупает для близкого человека, не может приехать лично.

**Шаг 2 — Выход за пределы платформы.** Это переломный момент. Покупатель просит ваш номер телефона, «чтобы было быстрее» или «потому что приложение глючит». Вы его даёте, и переписка переходит в SMS или в шифрованный мессенджер. Вы только что покинули пространство, где платформа сохраняет историю, модерирует общение и может заблокировать аккаунт.

**Шаг 3 — Доказательство оплаты.** Мошенник присылает скриншот выполненного перевода, иногда поддельное письмо-подтверждение в фирменных цветах платформы. Документы сделаны качественно: правильный логотип, правильный шрифт, скопированные юридические формулировки. Никакой юридической силы у них нет, но они создают ощущение, что дело движется.

**Шаг 4 — SMS с ловушкой.** Приходит сообщение, будто бы автоматическое, со ссылкой: «Для вас как продавца ожидает зачисления 480 €. Нажмите, чтобы подтвердить получение средств на ваш счёт». Домен имитирует адрес платформы или известного платёжного сервиса с крошечным отличием.

**Шаг 5 — Форма.** Страница запрашивает номер банковской карты, срок действия, код CVV, иногда доступный остаток на счёте — «чтобы проверить совместимость с суммой зачисления». Затем вас просят подтвердить уведомление в банковском приложении.

**Шаг 6 — Списание.** Это подтверждение разрешает вовсе не зачисление, а **исходящий платёж** или привязку вашей карты к цифровому кошельку, который контролирует мошенник. Дальше идут списания, иногда растянутые на несколько дней, чтобы не сработала система оповещения.

## Главная ложь: получение денег никогда не нужно «подтверждать»

Это стоит где-нибудь высечь, потому что именно на этом держится вся схема.

> Получение денег **никогда** не требует сообщать номер банковской карты, код CVV или подтверждать операцию в банковском приложении.

Входящий перевод приходит сам. Возврат средств приходит сам. Оплата через торговую площадку поступает в кошелёк платформы, а затем на ваш счёт — после заявки на вывод, которую **вы сами** создаёте в официальном приложении, войдя в него самостоятельно.

Данные банковской карты служат исключительно для **списания** с этой карты. Трёхзначный код на обороте существует только для того, чтобы подтвердить: карта физически у вас в момент покупки. Ни одна система в мире не нуждается в нём, чтобы перевести вам деньги. Cybermalveillance.gouv.fr, национальная служба помощи жертвам киберпреступлений, повторяет этот принцип во всех своих материалах о фишинге.

Практический вывод: как только собеседник — кто бы он ни был — соединяет в одной фразе слова «получить» и «банковская карта», разговор закончен.

## Варианты, которые встречаются в 2026 году

Базовый сценарий имеет множество вариаций. Вот те, о которых сообщают чаще всего.

| Вариант | Предлог | Что от вас требуют |
|---|---|---|
| Переплата | «Я заплатил 800 € вместо 80 €, верните разницу» | Перевод с вашей стороны на неизвестный IBAN |
| Расходы на доставку | «Перевозчик требует, чтобы продавец внёс оплату, потом её вернут» | Платёж от 30 до 60 € картой |
| Страховка посылки | «Вещь нужно застраховать, платформа потом вам возместит» | Платёж + ваши банковские данные |
| Профессиональный аккаунт | «Ваш аккаунт должен получить статус проверенного продавца» | Документ, удостоверяющий личность + банковские реквизиты + карта |
| Фальшивый спор | «Покупатель оспаривает сделку, урегулируйте в течение 24 часов» | Вход в поддельный личный кабинет |

Вариант с переплатой заслуживает особого внимания: в нём нет ссылки-ловушки. Мошенник присылает поддельное подтверждение перевода, вы обнаруживаете «ошибку», и ваша честность заставляет вас немедленно вернуть разницу. Изначального перевода никогда не существовало — или он будет отменён. А вот ваш возврат вполне реален и невозвратен.

## Почему на это попадаются даже осторожные продавцы

Причины структурные, и наивность здесь ни при чём.

**Контекст сделал переписку правдоподобной.** Вы ждали покупателя. SMS приходит именно в тот момент, когда оно имеет смысл. Специалисты по безопасности называют это *контекстом ожидания*: мошенническое сообщение, совпадающее с реальным действием жертвы, многократно повышает свою результативность.

**Мошенник знает реальные детали.** Модель велосипеда, цвет дивана, запрошенная цена, иногда ваше имя — всё это есть в объявлении. Эти детали придают сообщению налёт достоверности, недостижимый для обычной шаблонной рассылки.

**Временное давление встроено в саму торговлю.** «Мой курьер приедет завтра» в сделке звучит совершенно нормально. Спешка воспринимается не как манипуляция, а как логистика.

**Продавец находится в позиции просящего.** Он хочет избавиться от вещи, часто чтобы получить сумму, уже мысленно потраченную. Эта эмоциональная асимметрия отключает критическое мышление гораздо эффективнее любой угрозы.

![Молодой человек сидит на деревянной скамейке в парке и смотрит в смартфон](/images/blog/2026-09-16-arnaque-sms-vente-entre-particuliers-faux-acheteur-lien-paiement/body-1.jpg)

## Читаем URL: три секунды, которые спасают

Когда приходит ссылка, есть простой способ изучить её, не переходя по ней. Читайте адрес **справа налево**, начиная от первого `/`.

Настоящий домен — это то, что стоит непосредственно перед первым `/`, если отсчитывать назад до точки перед расширением. Всё остальное — декорация.

- `https://leboncoin.paiement-securise[.]xyz/valider` → настоящий домен — `paiement-securise.xyz`. Название бренда здесь всего лишь поддомен, то есть текст, который может написать кто угодно.
- `https://secure-paypa1[.]com/confirm` → цифра `1` заменяет букву `l`. На шестидюймовом экране, на ходу, этого никто не замечает.
- `https://bit[.]ly/3xK9pL` → сокращатель ссылок полностью скрывает адрес назначения. Легальный платёжный сервис никогда не использует такие ссылки в транзакционном SMS.

Такая проверка требует читаемого экрана и нормального освещения. Многие переходят по ссылке просто потому, что не различают символы: если вам трудно читать мелкий текст, увеличение системного размера шрифта действительно меняет дело, как и [антибликовая защитная плёнка для смартфона](https://www.amazon.fr/s?k=film+protection+%C3%A9cran+antireflet+smartphone&tag=ds050-21), когда вы смотрите в телефон на улице. Это не косметическая деталь: значительная часть смишинга держится на разнице в один-единственный символ.

Ещё одна полезная привычка: никогда не открывать важные ссылки в транспорте или на ходу. Зрительная внимательность падает, и статистически именно тогда происходят случайные нажатия.

## Тревожные признаки, которые стоит знать наизусть

Ни один признак сам по себе не является доказательством. Но два признака вместе — это мошенничество, пока не доказано обратное.

- **Покупатель не торгуется и не задаёт ни одного вопроса о вещи.** Настоящий покупатель хочет знать, проходил ли велосипед техобслуживание, действует ли ещё гарантия, нет ли царапин на экране.
- **Он хочет уйти из чата платформы.** Всегда, сразу же, под техническим предлогом.
- **Он навязывает своего перевозчика.** «Частный курьер», которого он оплачивает сам, приезжает очень быстро и за которого вы должны внести деньги вперёд.
- **Оплата идёт по необычному каналу.** Ссылка в SMS, письмо-подтверждение, полученное ещё до того, как вы где-либо зарегистрировались, запрос банковских реквизитов вне приложения.
- **Французский почти безупречен — но всё же не совсем.** Неправильное число в словосочетании, неуместная заглавная буква, дословно переведённая формула вежливости.
- **Номер — обычный мобильный (06 или 07), хотя сообщение выдаёт себя за автоматическое.** Настоящие уведомления платформ приходят с буквенно-цифрового отправителя или с короткого номера.

## Если вы перешли по ссылке и ввели свои данные

Время здесь важнее всего остального. Вот точный порядок действий.

**1. Немедленно заблокировать карту.** Позвоните по номеру блокировки, указанному на обороте карты или в банковском приложении. Национальная межбанковская служба блокировки банковских карт доступна по номеру **0 892 705 705** круглосуточно. Сделайте это ещё до того, как предупредите кого-либо ещё.

**2. Сменить соответствующие пароли.** Пароль площадки объявлений, пароль банка, если вы его вводили, и пароль электронной почты, если он был таким же. Включите двухфакторную аутентификацию везде, где это возможно. Для тех, у кого накопились десятки аккаунтов, [бумажный блокнот для паролей](https://www.amazon.fr/s?k=carnet+de+mots+de+passe+papier&tag=ds050-21), убранный подальше от посторонних глаз, остаётся решением несовершенным, но бесконечно более надёжным, чем файл «пароли.txt» на рабочем столе.

**3. Сообщить о сообщении.** Перешлите мошенническое SMS на номер **33700** — национальную платформу для жалоб на спам-звонки и SMS. Это бесплатно и помогает блокировать номера. Сайт **signal-arnaques.com** и платформа **Pharos** (internet-signalement.gouv.fr) также принимают такие сообщения.

**4. Подать заявление в полицию.** В комиссариат, в жандармерию или через онлайн-форму предварительного заявления. Возьмите с собой скриншоты объявления, переписки и SMS. Без заявления надежда на возмещение практически равна нулю.

**5. Потребовать возмещения у банка.** Статья L133-18 Денежно-финансового кодекса Франции предусматривает возмещение несанкционированных платёжных операций, о которых сообщено безотлагательно. Банки часто ссылаются на «грубую неосторожность» клиента, если тот сам ввёл свои данные. Такой отказ не окончателен: Кассационный суд неоднократно напоминал, что именно банк должен **доказать** грубую неосторожность, а не клиент — доказать её отсутствие. В случае отказа обращайтесь к банковскому омбудсмену, а затем, при необходимости, в суд.

**6. Следить за выписками несколько месяцев.** Данные карт, перепроданные на теневых рынках, могут использоваться спустя долгое время. Некоторые добавляют к этому мягкий контроль: бумажную выписку хранят в [папке с разделителями](https://www.amazon.fr/s?k=classeur+%C3%A0+compartiments+documents&tag=ds050-21), а не в общей куче писем, чтобы замечать расхождения от месяца к месяцу.

![Мужчина в тёмной рубашке, рука у лица, смотрит в смартфон на фоне металлического фасада](/images/blog/2026-09-16-arnaque-sms-vente-entre-particuliers-faux-acheteur-lien-paiement/body-2.jpg)

## Как продавать в интернете, не раскрывая свой номер

Лучшая защита — вообще не давать мошенничеству шанса начаться. Достаточно нескольких привычек.

**Оставаться в чате платформы, без исключений.** Никакие приводимые причины не оправдывают выход за её пределы. Если покупатель настаивает, он только что сам себя дисквалифицировал.

**Предпочитать передачу из рук в руки с оплатой наличными или мгновенным переводом, полученным и проверенным в вашем приложении.** Проверенный означает: вы открываете банковское приложение и видите зачисленную сумму. Не скриншот, который показывает покупатель.

**Никогда не платить вперёд.** Ни один легальный перевозчик не просит продавца заплатить за то, чтобы получить деньги.

**Вычищать фотографии в объявлении.** Автомобильный номер, номер дома, счёт, попавший в кадр, посылка с вашим адресом — всё это информация, которая потом помогает персонализировать атаку. Для съёмки предметов крупным планом лучше использовать нейтральный фон — с этим справится простой [складной фотофон](https://www.amazon.fr/s?k=fond+photo+pliable+studio+produit&tag=ds050-21) — и не показывать своё жилище.

**Использовать второй номер, если платформа его требует.** [Предоплаченная SIM-карта](https://www.amazon.fr/s?k=carte+SIM+pr%C3%A9pay%C3%A9e+sans+engagement&tag=ds050-21), выделенная под объявления, изолирует ваш основной номер — тот, что привязан к банку и к вашим аккаунтам. Если второй номер попадёт в спам-списки, вы просто от него избавитесь.

**Сохранять переписку.** Скриншоты объявления, диалога и профиля покупателя. Эти материалы окажутся незаменимыми при подаче заявления.

## Слепое пятно: покупатель тоже может быть жертвой

Бывает, что мошенник использует взломанный аккаунт реального пользователя — с его историей, положительными отзывами и солидным «стажем». Поэтому отображаемая репутация не является абсолютной гарантией: она снижает риск, но не устраняет его.

Точно так же профиль, созданный в тот же день и без единого отзыва, вовсе не обязательно мошеннический — все с чего-то начинают. Именно **сочетание** нового профиля, отсутствия торга и просьбы уйти с платформы образует ту совокупность признаков, на которую стоит реагировать.

## Что стоит запомнить

Мошенничество с фальшивым покупателем не использует никаких технических уязвимостей. Оно использует асимметрию бдительности: все мы научились быть настороже при покупке, но никто не предупредил нас, что нужно быть настороже и при продаже.

Правило, которое подытоживает всё, укладывается в одну фразу: **чтобы получить деньги, не нужно ничего, кроме ожидания**. Ни ссылки, по которой надо перейти, ни карты, которую надо ввести, ни подтверждения, которое надо дать, ни расходов, которые надо внести вперёд. В тот день, когда кто-то будет убеждать вас в обратном — с идеальными логотипами и безупречным французским, — вы точно поймёте, что у вас перед глазами.

{/* image-sources: https://images.pexels.com/photos/5648374/pexels-photo-5648374.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 https://images.pexels.com/photos/5384455/pexels-photo-5384455.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 https://images.pexels.com/photos/13801812/pexels-photo-13801812.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 */}
