СМС «Ваша посылка ожидает в отделении, подтвердите получение» – одна из самых распространенных фишинговых схем в Украине по состоянию на 2026 год. По данным CERT-UA (Государственная служба специальной связи и защиты информации), весной 2026-го именно подделки под Новую почту и OLX стабильно входят в топ-3 схем, о которых сообщают украинцы. Разберем, как мошенники это делают и как распознать подделку за 10 секунд.
Как выглядит типичная мошенническая СМС о посылке?
Текст короткий и намеренно тревожный: «Посылка №UA48219 ожидает в отделении. Оплатите доплату 15 грн для выдачи: [ссылка]». Иногда вместо Новой почты упоминают OLX Доставку или Укрпочту – формула та же, меняется только бренд. Цель одна: заставить перейти по ссылке и ввести данные карты на фейковой странице оплаты.
Второй распространенный вариант – якобы от продавца или покупателя с OLX: «Спасибо за покупку, вот ссылка для отслеживания». Если вы ничего не продавали и не покупали – это уже сигнал.
Почему именно 15-30 гривен «доплаты»?
Сумма маленькая намеренно – человек скорее заплатит 15-30 грн, не задумываясь, чем заподозрит мошенничество из-за крупной цифры. Но на фейковой странице форма просит не только сумму, а полный номер карты, срок действия и CVV – этого достаточно, чтобы привязать карту к чужому Apple Pay/Google Pay или списать средства позже уже без вашего участия.
- Ссылка сокращенная или со странным доменом (не novaposhta.ua и не olx.ua)
- Требование оплатить заранее «доплату» или «пошлину»
- Номер посылки, который вы не узнаете
- Срочность: «оплатите в течение 24 часов, иначе посылку вернут»
- СМС пришла с незнакомого короткого номера, а не с официального имени отправителя «NovaPoshta» в переписке банка

На что смотреть в домене ссылки?
Настоящая Новая почта никогда не просит оплату за получение обычной посылки через СМС-ссылку – оплата (если есть наложенный платеж) происходит в отделении или в приложении после входа в личный кабинет. Сравните домены в таблице ниже, прежде чем что-либо открывать.
| Признак | Настоящий сервис | Фишинговая подделка |
|---|---|---|
| Домен | novaposhta.ua, olx.ua | nova-poshta-pay.com, olx-status.info, np-ua.top и подобные |
| Оплата по СМС-ссылке | Не практикуется | Главный элемент схемы |
| Номер отправителя | Именной (NovaPoshta) в чате банка/оператора | Случайный короткий номер или +380 с незнакомого кода |
| Данные, которые просят | Никогда полный CVV через ссылку | Номер карты, срок действия, CVV, иногда код из СМС банка |
Что делать, если вы уже перешли по ссылке или ввели данные карты?
Не паникуйте, но действуйте быстро:
- Сразу позвоните в банк по номеру на обратной стороне карты и заблокируйте ее или перевыпустите
- Проверьте последние операции в приложении банка и оспорьте те, которых не совершали
- Если вводили пароль от приложения Новой почты или OLX – смените пароль и включите двухфакторную аутентификацию
- Скриншот СМС отправьте на горячую линию своего банка – это помогает им блокировать похожие мошеннические номера
Схема похожа на классический «звонок из банка»: та же ставка на срочность и страх потерять деньги или посылку. Разница лишь в канале – СМС вместо голосового звонка.
Как защититься заранее?
Проверяйте номер посылки исключительно в официальном приложении Новой почты или OLX, вводя его вручную, а не переходя по ссылке из СМС. Если продаете что-то на OLX, перед любой оплатой стоит сначала проверить самого собеседника – принципы те же, что и для Instagram-продавцов. Похожие поддельные ссылки массово ходят и в Viber – подробный разбор схем есть в статье о фишинге в Viber.
Главное правило простое: ни один легальный сервис доставки не просит оплатить «доплату» по ссылке из СМС. Увидели такое требование – удалите сообщение и никуда не переходите.
Частые вопросы
Может ли мошенническая СМС выглядеть так, будто пришла в одну цепочку с реальными сообщениями Новой почты?
Да, это называется SMS-спуфинг: мошенники подделывают имя отправителя, и сообщение попадает в тот же чат, что и настоящие СМС от Новой почты. Поэтому ориентироваться только на название отправителя нельзя – проверяйте номер посылки в официальном приложении и никогда не переходите по ссылке с просьбой оплатить.
Что будет, если просто открыть ссылку из такой СМС, не вводя данные карты?
Само открытие страницы обычно безопасно для денег, но фейковый сайт может установить трекинг-скрипты или попытаться загрузить вредоносный файл, особенно на Android. Не вводите никаких данных, закройте вкладку и при необходимости проверьте телефон антивирусом, если после перехода устройство начало вести себя странно.
Можно ли пожаловаться на номер, с которого пришла мошенническая СМС о посылке?
Да, номер можно заблокировать в своем телефоне и сообщить оператору мобильной связи через его чат поддержки или горячую линию. Также стоит переслать скриншот в службу поддержки Новой почты или OLX – они собирают такие примеры для блокировки доменов мошенников.
Почему мошенники просят оплатить именно по ссылке, а не наличными в отделении?
Оплата в отделении происходит под контролем сотрудника почты и с бумажным чеком, поэтому обман там сразу виден. Онлайн-форма позволяет мгновенно получить полные данные карты без единого живого свидетеля, а сама страница исчезает через несколько часов, так что жаловаться уже не на что.
