Мошенники освоили «Яндекс Доставку» в схеме «Мамонт» — они уже похитили более миллиарда рублей у россиян

10 августа, 2026, 12:03

Зафиксирован новый сценарий схемы «Мамонт» с использованием бренда «Яндекс Доставки»: в схемах задействованы свыше 3000 воркеров, средний ущерб — 11 тыс. рублей, а за полтора года похищено более 1 млрд рублей. Такая схема уступает по числу успешных атак только телефонному мошенничеству, при этом с мая по июль 2026 года злоумышленники создали более 20 фейковых сайтов для обмана пользователей сервисов бесплатных объявлений в России и Казахстане.

magnific.com | vectorjuice
magnific.com | vectorjuice

Компания F6, разрабатывающая технологии для борьбы с киберугрозами, сообщила о новом сценарии мошеннической схемы «Мамонт», в котором злоумышленники используют бренд «Яндекс Доставка». Как сообщили SecPost в компании, цель атак — пользователи платформ бесплатных объявлений, выступающие как в роли покупателей, так и продавцов.

По данным F6, в период с мая по июль 2026 года создан как минимум 21 поддельный сайт, задействованный в этой схеме. Из них 18 сайтов (86%) предназначены для обмана покупателей, остальные — для продавцов. Домены фальшивых ресурсов содержат вариации названия бренда с опечатками, например yandex-doctavym(.)website, dostavka-y(.)website и другие. Как отмечается в сообщении, такие сайты злоумышленники создают через специализированных Telegram-ботов.

В мошеннических группах, работающих по данной схеме, зарегистрированы более 3000 воркеров. Средняя сумма ущерба для одного пользователя составляет 11 тыс. рублей. Схема строится на том, что мошенник под видом покупателя или продавца предлагает воспользоваться услугами «Яндекс Доставки» и присылает ссылку на фишинговый сайт, где жертву просят ввести данные банковской карты, включая номер, срок действия, CVV-код и привязанный номер телефона, а затем — код из СМС, который фактически является подтверждением операции в банковском сервисе.

Продолжение ниже

В F6 также сообщили, что за полтора года (с июля 2024 по декабрь 2025) злоумышленники, действующие по схеме «Мамонт» против пользователей в России, похитили более 1 млрд рублей. Схема занимает второе место по количеству успешных атак после телефонного мошенничества.

Специалисты компании рекомендуют пользователям проверять домены сайтов, не переходить по подозрительным ссылкам и использовать только официальные чаты площадок для переписки и оплаты. Обнаружив подозрительный ресурс, можно направить ссылку на платформу «Антифишинг» F6 для проверки и последующей блокировки.

Ранее SecPost писал о том, что за полтора года ущерб россиян от кибермошенников превысил 600 млрд рублей, причем 94% случаев связано с социальной инженерией. Троян Mamont стал одной из главных угроз для российских пользователей Android, скомпрометировав около 1,5 млн устройств и составляя 40% всех новых заражений в мае 2026 года.