Фишинг под видом Trendyol и Hepsiburada: как распознать мошенничество с покупками в Турции
Защитите себя от фишинговых атак на покупателей Trendyol и Hepsiburada. Узнайте, как распознать фальшивые SMS о доставке, поддельные страницы оплаты и мошенников под видом службы поддержки.

Фишинг под видом Trendyol и Hepsiburada: как распознать мошенничество с покупками в Турции
За последние годы рынок электронной коммерции в Турции пережил настоящий взрыв: Trendyol и Hepsiburada ежедневно обрабатывают миллионы заказов. Такой огромный объём транзакций превратил их в благодатные охотничьи угодья для фишинговых мошенников, которые выдают себя за эти площадки, чтобы украсть платёжные данные, логины и пароли, а также личную информацию.
Если вы делаете покупки онлайн в Турции, вы — потенциальная мишень. Разберёмся, как работают эти схемы и как от них защититься.
Самые распространённые фишинговые приёмы в электронной коммерции
1. Фальшивые SMS о доставке (Sahte Kargo SMS)
Самый частый вектор атаки. Вам приходит SMS вроде: «Trendyol siparişiniz kargoya verildi. Takip için tıklayın: [вредоносная-ссылка]». Ссылка ведёт на поддельную страницу отслеживания, где просят ввести данные банковской карты, чтобы оплатить «таможенный сбор» или «доплату за доставку».
Всплеск таких сообщений приходится на крупные распродажи: 11.11 (День холостяков), Чёрную пятницу и акции Efsane Cuma.
2. Поддельные страницы оплаты
Мошенники создают точные до пикселя копии страниц оформления заказа Trendyol и Hepsiburada. Жертвы попадают на них через:
- Рекламу в соцсетях с предложениями, которые «слишком хороши, чтобы быть правдой»
- Объявления Google Ads, которые показываются выше настоящих результатов поиска
- Фишинговые письма со ссылками «подтверждения заказа»
3. Фальшивые аккаунты службы поддержки
Когда покупатели публикуют жалобы в соцсетях, мошенники отвечают им с аккаунтов, похожих на официальную поддержку. Они предлагают «решить» проблему и просят номер заказа, личные данные и даже данные карты.
4. Фальшивые магазины продавцов
На маркетплейсах мошенники открывают магазины с украденными фотографиями товаров и бросовыми ценами. После оплаты «продавец» исчезает. Некоторые даже отправляют пустые коробки или случайные вещи, чтобы получить действующий трек-номер.
Как отличить настоящий адрес сайта от поддельного
Это главный навык, который защищает от фишинга в интернет-магазинах:
| Что проверять | Настоящий | Подозрительный |
|---|---|---|
| Домен | trendyol.com, hepsiburada.com | trendyol-siparis.com, hepsiburada-kargo.net |
| Протокол | Всегда HTTPS | HTTPS может не быть или появляются предупреждения о сертификате |
| Путь в URL | Аккуратные пути вроде /orders/detail | Случайные строки, избыток параметров |
| Перенаправления | Прямой переход | Несколько перенаправлений перед загрузкой страницы |
| Сертификат | Действительный, выдан компании | Самоподписанный или выдан неизвестной организации |
Быстрая проверка ссылки
- Не переходите по ссылкам из SMS и писем. Открывайте приложение Trendyol или Hepsiburada напрямую.
- Внимательно проверяйте домен. Мошенники используют уловки вроде trendyo1.com (цифра «1» вместо буквы «l») или hepsiiburada.com (двойная «i»).
- Обращайте внимание на турецкие символы. Некоторые поддельные домены используют буквы вроде «ı» или «ö» так, что в адресной строке они выглядят почти как настоящий домен.
- Пользуйтесь официальным приложением. Если пришло уведомление о заказе, проверьте его в официальном приложении, а не по ссылке.
Анатомия фишинговой атаки
Вот как шаг за шагом разворачивается типичная фишинговая атака под видом Trendyol:
- Приманка: жертва получает SMS о «неудачной доставке» как раз тогда, когда у неё действительно есть ожидающие заказы
- Клик: ссылка открывает убедительную страницу в фирменном стиле Trendyol
- Сбор данных: страница просит ввести логин и пароль, чтобы «проверить статус заказа»
- Эскалация: после входа она запрашивает данные карты для оплаты «повторной доставки» за 9,99 TL
- Опустошение: мошенники используют украденные учётные данные и данные карты для покупок или продают эту информацию
Сезонный календарь мошенничества
Фишинговые атаки следуют турецкому календарю покупок:
| Период | Событие | Типичная схема |
|---|---|---|
| Январь | Зимние распродажи (Kış İndirimleri) | Фальшивые ссылки на скидки |
| Март | Акции к Женскому дню | Фальшивые подарочные карты |
| Июнь–июль | Летняя распродажа (Yaz İndirimleri) | Поддельные страницы оплаты |
| Август | Снова в школу | Фальшивые уведомления о доставке |
| Ноябрь | Чёрная пятница / Efsane Cuma | Все виды атак учащаются в 3–5 раз |
| Декабрь | Новогодние покупки | Фальшивые подтверждения заказов |
Как защитить аккаунт и платёжные данные
Включите все функции безопасности
- Trendyol: включите двухфакторную аутентификацию, настройте уведомления о входе, оплачивайте покупки через встроенный кошелёк
- Hepsiburada: активируйте функции безопасности Premium, пользуйтесь собственной платёжной системой Hepsiburada (HepsiPay), настройте параметры уведомлений
Пользуйтесь виртуальными кредитными картами
Многие турецкие банки (Garanti BBVA, İşbank, Yapı Kredi) предлагают виртуальные кредитные карты. Создайте временный номер карты с лимитом расходов для онлайн-покупок. Даже если номер украдут, ущерб будет ограничен.
Проверяйте сохранённые способы оплаты
Периодически проверяйте свои аккаунты в интернет-магазинах и удаляйте неиспользуемые способы оплаты. Чем меньше карт сохранено, тем меньше поверхность атаки.
Что делать, если вы перешли по фишинговой ссылке
Если вы подозреваете, что ввели свои данные на поддельном сайте:
- Немедленно смените пароль на настоящем сайте Trendyol/Hepsiburada
- Свяжитесь с банком и заблокируйте карту, если вводили платёжные данные
- Включите 2FA, если ещё не сделали этого
- Проверьте историю заказов на предмет несанкционированных покупок
- Сообщите о фишинговом URL в поддержку Trendyol/Hepsiburada и в USOM (Национальный центр реагирования на киберинциденты)
- Подайте заявление в полицию (через e-Devlet или в местном отделении полиции)
Как безопасно делиться данными о заказах и оплате
Многие пользователи в Турции пересылают детали заказов, трек-номера и подтверждения оплаты через WhatsApp или SMS, когда оформляют покупки для друзей или родственников. Так остаётся след конфиденциальной информации, которым могут воспользоваться злоумышленники.
Когда нужно передать данные для входа в аккаунт магазина, информацию об отслеживании или подтверждение оплаты, создайте на LOCK.PUB секретную заметку с паролем. Получатель вводит пароль, чтобы увидеть информацию, а с одноразовым просмотром (Pro) ссылка перестанет открываться после того, как он её прочитает. Конфиденциальные данные не остаются в истории переписки.
Привычка покупать так, чтобы мошенникам ничего не досталось
Лучшая защита — постоянный порядок действий:
- Добавьте в закладки настоящие адреса Trendyol и Hepsiburada и всегда заходите через закладки
- Устанавливайте официальные приложения только из Google Play или Apple App Store
- Никогда не вводите платёжные данные на странице, куда вы попали по ссылке из SMS или письма
- Проверяйте все акции в официальном приложении, прежде чем реагировать на рекламное сообщение
- Пользуйтесь инструментами обмена с защитой паролем, такими как LOCK.PUB, вместо обычного текста, когда отправляете другим конфиденциальную информацию
Фишинговые мошенники рассчитывают на то, что вы спешите. Притормозите, проверьте и защитите свои онлайн-покупки.
Покупайте с умом и оставайтесь в безопасности. Если сомневаетесь в ссылке — не нажимайте, а откройте приложение напрямую.
Создать ссылку
Создать ссылкуКлючевые слова
Читайте также
Защита от фишинга e-Devlet: как обезопасить аккаунт на госпортале Турции
Узнайте, как распознать и избежать фишинговых атак на пользователей e-Devlet, государственного портала Турции. Защитите свои учётные данные от фальшивых уведомлений о блокировке аккаунта и кражи логинов.
Налоговый фишинг от имени GIB в Турции: как распознать поддельные письма и порталы
Как распознать фишинг от имени GIB (Gelir İdaresi Başkanlığı): поддельные письма о возврате налога, фальшивые порталы e-beyanname и схемы, приуроченные к налоговому сезону в Турции.
Мошенничество с Papara: как защититься от финтех-мошенников в Турции
Как распознать и избежать мошенничества с Papara в Турции: фальшивые акции с кешбэком, фишинговые ссылки и обман с криптопереводами. Полный чек-лист безопасности для пользователей Papara.