Почему утечка данных при покупке б/у вещей становится критической угрозой
Каждый день на платформах объявлений — Авито, Юла, ВК Маркет, Авто.ру — проходят тысячи сделок между частными лицами. В 2024 году только Авито зафиксировал более 200 миллионов контактов между покупателями и продавцами. При этом каждый третий россиянин, по данным исследования InfoWatch за 2023 год, сталкивался с попытками фишинга при онлайн-покупках.
Стоимость полного пакета персональных данных (ФИО, дата рождения, номер паспорта, адрес) на даркнет-площадках составляет от 1 до 50 долларов. Для мошенников этого достаточно, чтобы оформить микрозайм на чужое имя, перевести деньги с банковского счёта или создать фейковый аккаунт для новых афер.
Штрафы за нарушение требований к обработке персональных данных по статье 13.11 КоАП РФ достигают:
- для граждан — до 10 000 рублей;
- для должностных лиц — до 50 000 рублей;
- для юридических лиц — до 300 000 рублей.
Но штраф не вернёт потерянные деньги и время на восстановление документов. Поэтому защита личных данных при покупке б/у вещей — это не паранойя, а необходимая гигиена цифрового общения.
---
Анализ пользовательского соглашения: на что обратить внимание в политике конфиденциальности
Перед регистрацией на платформе откройте раздел «Политика конфиденциальности» или «Пользовательское соглашение». Обычно ссылка находится в подвале сайта. Вот что нужно проверить.
Пункт 1. Место хранения данных
В документе должно быть указано, что данные хранятся на территории Российской Федерации в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных». Если этой информации нет — это повод задуматься.
Пункт 2. Передача третьим лицам
Проверьте, кому платформа передаёт ваши данные. Допустимые варианты: партнёры по доставке, платёжные сервисы, государственные органы по запросу. Подозрительные формулировки: «всем заинтересованным лицам», «по усмотрению компании» без конкретики.
Пункт 3. Срок хранения
Согласно 152-ФЗ, данные должны храниться не дольше, чем это необходимо для целей обработки. Если в политике указан бессрочный срок хранения — это нарушение. Нормальный срок: до 5 лет после последней активности аккаунта.
Пункт 4. Право на удаление
Вы имеете право потребовать удалить ваши данные. В политике должен быть описан порядок: куда обращаться, в какой срок рассмотрят заявление (обычно 30 дней), как подтвердить личность.
Пункт 5. Шифрование и защита
Проверьте, упоминается ли использование SSL/TLS-шифрования при передаче данных. Если сайт работает по протоколу HTTPS (в адресной строке — замок), это базовый уровень защиты.
---
Критерии проверки безопасности при обмене данными в чатах и мессенджерах
После того как вы нашли подходящее объявление, начинается общение с продавцом. Вот как оценить безопасность канала связи.
Шаг 1. Проверьте канал общения
Безопаснее всего общаться через встроенный чат платформы (Авито, Юла). Платформа фиксирует переписку, и при споре она будет доказательством. Мессенджеры (WhatsApp, Telegram) — допустимы, но скриншоты переписки придётся сохранять самостоятельно.
Шаг 2. Оцените профиль продавца
Проверьте:
- дату регистрации (чем старше — тем лучше, минимум 6 месяцев);
- количество отзывов (от 10 положительных — минимальный порог);
- наличие верификации (подтверждённый номер телефона, почта, паспорт);
- активность (отсутствие объявлений за последние 3 месяца — красный флаг).
Шаг 3. Не переходите по внешним ссылкам
Если продавец отправляет ссылку на «оплату» или «проверку товара» — не кликайте. Частая схема: ссылка ведёт на фейковый сайт платформы, который выглядит идентично оригиналу, но крадёт данные для входа.
Шаг 4. Используйте отдельную SIM-карту
Для регистрации на платформах б/у вещей заведите отдельный номер телефона. Стоимость SIM-карты — от 0 до 300 рублей. Если номер попадёт в базу спамеров, ваш основной номер останется чистым.
Шаг 5. Проверяйте URL в адресной строке
Фишинговые сайты копируют дизайн оригинала, но URL отличается: avito.ru vs avіto.ru (буква «і» вместо «i»), avito-sale.ru, avito-verify.com. Настоящий домен Авито — только avito.ru.
---
Таблица проверки: какие документы и сведения безопасно передавать продавцу
| Данные | Передавать продавцу | Передавать платформе | Комментарий |
|---|---|---|---|
| Номер телефона | Да, после подтверждения интереса | Да, при регистрации | Используйте отдельную SIM |
| Имя (без фамилии) | Да | Да | Достаточно для общения |
| Город и район | Да | Да | Для организации встречи |
| Адрес доставки | Только курьеру | Да | После оплаты через сервис |
| Номер банковской карты | Нет | Только в платёжную форму | Платформа не просит полный номер |
| CVV/CVC код | Никому | Никому | Платформа не запрашивает CVV |
| Паспортные данные | Нет | Только при верификации | Через защищённую загрузку |
| Скан/фото паспорта | Нет | Только при верификации | Проверьте, что загрузка идёт через HTTPS |
| СНИЛС | Никому | Никому | Используется для мошенничества с кредитами |
| ИНН | Никому | Никому | Даёт доступ к налоговой информации |
| Логин и пароль от аккаунта | Никому | Никому | Платформа не просит пароль в переписке |
Правило: если продавец просит данные, которые не нужны для конкретной сделки (паспорт для покупки велосипеда, СНИЛС для доставки шкафа) — это мошенник.
---
Риски использования сторонних платёжных сервисов и фишинговых ссылок
Оплата — самый опасный этап сделки. Вот основные схемы обмана и как их распознать.
Схема 1. Предоплата на карту
Продавец просит перевести 50–100% стоимости на личную карту «для бронирования». После получения денег продавец исчезает. Вернуть перевод на карту физического лица практически невозможно — банк рассматривает такие заявки до 30 дней, и шансы невелики.
Защита: оплачивайте только через встроенный сервис платформы (Авито Доставка, Юла Оплата). Деньги замораживаются на эскроу-счёте до подтверждения получения товара.
Схема 2. Фейковый платёжный сервис
Продавец отправляет ссылку на «оплату», которая ведёт на поддельный сайт. Вы вводите данные карты, и мошенники списывают деньги. Отличить фейк можно по URL: вместо avito.ru — avito-pay.ru, avito-secure.com, avito-platezh.ru.
Защита: проверяйте URL в адресной строке. Никогда не вводите данные карты на сайтах, на которые вас привёл продавец.
Схема 3. QR-код для оплаты
Продавец присылает QR-код, который якобы ведёт на оплату. На самом деле QR-код может вести на фишинговый сайт или инициировать платёж на счёт мошенника.
Защита: не сканируйте QR-коды от незнакомых людей. Используйте только QR-коды, сгенерированные самой платформой.
Схема 4. «Возврат» через фейковый сервис
После неудачной сделки мошенник звонит якобы от имени платформы и предлагает оформить возврат. Для этого просит назвать данные карты или перейти по ссылке. Настоящая платформа никогда не звонит с таким предложением — возврат оформляется через личный кабинет.
Схема 5. Подмена реквизитов при доставке
При использовании «Авито Доставки» мошенник может отправить сообщение от имени «службы доставки» с другими реквизитами для оплаты. Проверяйте все сообщения в личном кабинете платформы, а не в мессенджерах.
---
Когда стоит отказаться от сделки: признаки недобросовестного продавца
Вот конкретные маркеры, при которых нужно отказаться от покупки.
Признак 1. Давление и спешка
«Сегодня последний день», «Уже три человека хотят купить», «Если не возьмёте сейчас — продам другому». Нормальный продавец не торопит. Спешка — классический приём социальной инженерии.
Признак 2. Цена ниже рыночной на 40–60%
Если iPhone 14 Pro Max продают за 25 000 рублей при рыночной цене 65 000 — это мошенничество. Проверьте среднюю цену на Авито, Юла и Яндекс.Маркете перед покупкой.
Признак 3. Отказ от личной встречи
Продавец настаивает только на доставке и не хочет встречаться в людном месте. Для дорогих товаров (электроника, мебель, техника) личная встреча — нормальная практика.
Признак 4. Отсутствие фото реального товара
Все фото — стоковые или из интернета. Попросите прислать фото товара с листком бумаги, на котором написана ваша дата. Если продавец отказывается — это повод насторожиться.
Признак 5. Просьба выйти за пределы платформы
«Давайте созвонимся в WhatsApp, там удобнее», «Оплатите через СБП на карту». Мошенники выводят общение за пределы платформы, чтобы не оставлять следов.
Признак 6. Просят данные, не нужные для сделки
Паспорт для покупки стула, СНИЛС для доставки телевизора, ИНН для оплаты встроенного духового шкафа — абсурдные запросы, которые используются для кражи личности.
Признак 7. Свежий аккаунт без отзывов
Аккаунт зарегистрирован менее месяца назад, 0 отзывов, 1–2 объявления. Высокий риск, что это однодневка для мошеннических схем.
Признак 8. Требование установить приложение
«Скачайте наше приложение для оплаты/доставки/верификации». Фейковые приложения крадут данные и доступ к банковским приложениям.
---
Для продолжения темы — проверить подлинность чека за б/у технику.
Практический контекст — Скидка 50% на б/у мебель или.
