Теперь они не отправляют ссылку напрямую. Вместо этого присылают скриншот, на котором сообщают, что для оформления покупки или продажи необходимо указать адрес электронной почты (и номер телефона, иногда).
Если жертва соглашается, ей отправляют ещё один скриншот — якобы с подтверждением того, что заказ уже оформлен и даже оплачен. После этого на указанную почту приходит письмо: в нём говорится, что всё готово и осталось лишь подтвердить заказ.
Ну а для «подтверждения» пользователю, конечно же, предлагают ввести данные банковской карты. Тут ничего нового.
В данном случае письмо пришло с адреса
order@meosla.cc, но при этом было оформлено под Авито. Домен meosla.cc зарегистрирован совсем недавно — 11 сентября 2026 года.При этом мошенники могут менять домены и маскироваться под другие сервисы в зависимости от страны и местоположения жертвы.
Главное правило остаётся прежним: не вводите данные карты по ссылкам из подобных писем и сообщений, даже если оформление заказа выглядит правдоподобно, а письмо якобы пришло от известного сервиса.
