СМС «Ваша посилка очікує на відділенні, підтвердіть отримання» – одна з найпоширеніших фішингових схем в Україні станом на 2026 рік. За даними CERT-UA (Державна служба спеціального зв’язку та захисту інформації), навесні 2026-го саме підробки під Нову Пошту й ОЛХ стабільно входять до топ-3 схем, про які повідомляють українці. Розберемо, як шахраї це роблять і як розпізнати підробку за 10 секунд.
Як виглядає типова шахрайська СМС про посилку?
Текст короткий і навмисно тривожний: «Посилка №UA48219 очікує на відділенні. Оплатіть довитрату 15 грн для видачі: [посилання]». Іноді замість Нової Пошти згадують ОЛХ Доставку або Укрпошту – формула та сама, змінюється тільки бренд. Мета одна: змусити перейти за лінком і ввести дані картки на фейковій сторінці оплати.
Друга поширена версія – нібито від продавця чи покупця з ОЛХ: «Дякую за покупку, ось посилання для відстеження». Якщо ви нічого не продавали й не купували – це вже сигнал.

Чому саме 15-30 гривень «довитрати»?
Сума маленька навмисно – людина радше сплатить 15-30 грн, не замислюючись, ніж запідозрить шахрайство через велику цифру. Але на фейковій сторінці форма просить не лише суму, а повний номер картки, термін дії і CVV – цього достатньо, щоб прив’язати картку до чужого Apple Pay/Google Pay або списати кошти пізніше вже без вашої участі.
- Посилання скорочене або з дивним доменом (не novaposhta.ua і не olx.ua)
- Вимога оплатити наперед «довитрату» чи «мито»
- Номер посилки, якого ви не впізнаєте
- Терміновість: «сплатіть протягом 24 годин, інакше посилку повернуть»
- СМС прийшла з незнайомого короткого номера, а не з офіційного імені відправника «NovaPoshta» в переписці банку

На що дивитися в домені посилання?
Справжня Нова Пошта ніколи не просить оплату за отримання звичайної посилки через СМС-посилання – оплата (якщо є накладений платіж) відбувається на відділенні або в застосунку після входу в особистий кабінет. Порівняйте домени в таблиці нижче, перш ніж щось відкривати.
| Ознака | Справжній сервіс | Фішингова підробка |
|---|---|---|
| Домен | novaposhta.ua, olx.ua | nova-poshta-pay.com, olx-status.info, np-ua.top тощо |
| Оплата за СМС-посиланням | Не практикується | Головний елемент схеми |
| Номер відправника | Іменний (NovaPoshta) в чаті банку/оператора | Випадковий короткий номер або +380 з незнайомого коду |
| Дані, які просять | Ніколи повний CVV через лінк | Номер картки, термін дії, CVV, іноді код з СМС банку |
Що робити, якщо ви вже перейшли за посиланням або ввели дані картки?
Не панікуйте, але дійте швидко:
- Одразу зателефонуйте у банк за номером на звороті картки й заблокуйте її або перевипустіть
- Перевірте останні операції в застосунку банку і оскарж те, чого не робили
- Якщо вводили пароль від застосунку Нової Пошти чи ОЛХ – змініть пароль і увімкніть двофакторну автентифікацію
- Скріншот СМС надішліть на гарячу лінію свого банку – це допомагає їм блокувати схожі шахрайські номери
Схема схожа на класичний «дзвінок з банку»: та сама ставка на терміновість і страх втратити гроші чи посилку. Різниця лише в каналі – СМС замість голосового дзвінка.
Як захиститися наперед?
Перевіряйте номер посилки виключно в офіційному застосунку Нової Пошти чи ОЛХ, вводячи його вручну, а не переходячи за лінком із СМС. Якщо продаєте щось на ОЛХ, перед будь-якою оплатою варто спершу перевірити самого співрозмовника – принципи ті самі, що й для Instagram-продавців. Схожі підроблені посилання масово ходять і в Viber – детальний розбір схем є в статті про фішинг у Viber.
Головне правило просте: жоден легальний сервіс доставки не просить оплатити «довитрату» за посиланням із СМС. Побачили таку вимогу – видаліть повідомлення і не переходьте нікуди.
Часті питання
Чи може шахрайська СМС виглядати так, ніби прийшла в один ланцюжок із реальними повідомленнями Нової Пошти?
Так, це називається SMS-спуфінг: шахраї підробляють ім'я відправника, і повідомлення лягає в той самий чат, що й справжні СМС від Нової Пошти. Тому орієнтуватися лише на назву відправника не можна – перевіряйте номер посилки в офіційному застосунку і ніколи не переходьте за посиланням з проханням оплатити.
Що буде, якщо просто відкрити посилання з такої СМС, не вводячи дані картки?
Саме відкриття сторінки зазвичай безпечне для грошей, але фейковий сайт може встановити трекінг-скрипти або спробувати завантажити шкідливий файл, особливо на Android. Не вводьте жодних даних, закрийте вкладку і за потреби перевірте телефон антивірусом, якщо після переходу пристрій почав поводитися дивно.
Чи можна поскаржитися на номер, з якого прийшла шахрайська СМС про посилку?
Так, номер можна заблокувати у своєму телефоні й повідомити оператора мобільного зв'язку через його чат підтримки або гарячу лінію. Також варто переслати скріншот у службу підтримки Нової Пошти чи ОЛХ – вони збирають такі приклади для блокування доменів шахраїв.
Чому шахраї просять оплатити саме через посилання, а не готівкою на відділенні?
Оплата на відділенні відбувається під контролем працівника пошти й з паперовим чеком, тому обман там одразу видно. Онлайн-форма дозволяє миттєво отримати повні дані картки без жодного живого свідка, а сама сторінка зникає за кілька годин, тож поскаржитися нема на що.
