Если клиенты получают подозрительные SMS якобы от вашей компании, действуйте сразу по двум направлениям: остановите дальнейшее распространение ложной информации и дайте клиентам понятный способ проверить сообщение. В статье разберём, как отличить подделку, что зафиксировать, какие предупреждения отправить через официальный канал и как настроить настоящие уведомления так, чтобы их было проще отличить от фейка.
Как понять, что SMS не отправлял ваш бизнес?
Фейковое сообщение часто копирует название компании, стиль текста и привычный сценарий общения. В нём могут упоминаться заказ, доставка, возврат денег, бонусы или вход в аккаунт. Само наличие знакомого имени отправителя ещё не подтверждает подлинность сообщения.
Проверьте содержание по нескольким признакам:
- SMS просит срочно перейти по ссылке, назвать код или сообщить реквизиты карты;
- в тексте есть угроза блокировки, списания денег или отмены заказа;
- клиент не совершал действие, о котором говорится в сообщении;
- номер заказа, сумма или дата не совпадают с данными в вашей системе;
- клиент получает сообщение с другого имени отправителя или в необычное время;
- в тексте есть ошибки, странная ссылка или адрес, который не связан с сайтом компании.
Для внутренней проверки сравните копию SMS с журналом отправок. Нужны дата и время, номер получателя в вашей системе, текст, имя отправителя и результат доставки. Если записи нет, сообщение нельзя считать частью вашей рассылки. Сохраните скриншот от клиента и полный текст, включая ссылку или номер отправителя.
Отдельно проверьте, не перепутал ли клиент настоящее уведомление с подделкой. Например, SMS о статусе заказа должно совпадать с реальным этапом обработки: «заказ принят», «передан в доставку», «готов к выдаче». Если в сообщении сказано о готовности, а заказ ещё находится в работе, это повод прекратить любые действия по ссылке и связаться с компанией через официальный канал.
Как быстро предупредить клиентов о подделке?
Первое публичное сообщение должно быть коротким и конкретным. Укажите, какие SMS не принадлежат компании, что клиенту нельзя делать и где проверить информацию. Не пересказывайте мошеннический текст полностью, если это может помочь злоумышленникам подготовить новую версию.
Подойдёт такая логика уведомления:
- назвать проблему: «Мы заметили сообщения от имени компании о срочной оплате»;
- дать правило: «Компания не просит сообщать коды подтверждения и данные карты в ответ на SMS»;
- объяснить действие: «Проверьте заказ в личном кабинете или позвоните по номеру с официального сайта»;
- попросить прислать копию подозрительного сообщения в службу поддержки.
Если у бизнеса есть база клиентов с согласованными каналами связи, отправьте предупреждение только тем, кого ситуация действительно затрагивает. Не стоит добавлять в одно сообщение новые акции, напоминания или длинное объяснение. Клиенту нужно быстро понять, как не потерять деньги и проверить заказ.
Параллельно разместите предупреждение на главной странице сайта, в личном кабинете и в разделе поддержки. Сотрудникам, которые принимают звонки и сообщения, передайте один текст ответа. Иначе один оператор скажет клиенту игнорировать SMS, а другой предложит перейти по указанной ссылке.
Что зафиксировать и кому передать информацию?
Соберите единый файл или карточку инцидента. В ней укажите время обращения, текст поддельного SMS, имя отправителя, номер или ссылку из сообщения, сведения о том, какой сценарий имитировали, и количество обращений клиентов. Не просите клиента пересылать вам код подтверждения или данные банковской карты.
Техническому специалисту передайте журнал исходящих сообщений за тот же период. Сравните его с обращениями клиентов. Такая проверка помогает разделить две ситуации: кто-то использовал похожее имя отправителя, либо посторонний получил доступ к вашему сервису отправки.
Если есть признаки взлома кабинета или учётной записи, смените пароль, завершите активные сессии и проверьте список пользователей с доступом. После этого временно ограничьте отправку, пока не станет понятно, какие шаблоны и номера могли использовать злоумышленники. Для входа сотрудников добавьте второй фактор и отдельные права для просмотра, подготовки и запуска сообщений.
Клиентам, которые уже перешли по ссылке или сообщили код, нужен отдельный маршрут помощи. Не смешивайте его с обычной поддержкой по заказу: оператору следует зафиксировать обращение, объяснить дальнейшие действия и передать информацию ответственному сотруднику. Внутри компании заранее определите, кто принимает решение об остановке отправок.
Как настроить настоящие SMS, чтобы их было легче отличить?
Подлинное уведомление должно выглядеть предсказуемо. Используйте одно понятное имя отправителя, одинаковый порядок данных и короткие шаблоны. Клиенту проще заметить подделку, когда он знает, как выглядит обычное сообщение от вашей компании.
| Элемент SMS | Практическое правило |
|---|---|
| Имя отправителя | Используйте одно название, которое клиент уже видел в договоре, на сайте или в заказе. |
| Содержание | Указывайте только событие: вход, смену пароля, подтверждение действия или статус заказа. |
| Ссылка | Если ссылка необходима, объясните, куда она ведёт. Для чувствительных действий предложите открыть официальный сайт вручную. |
| Код подтверждения | Добавьте фразу о том, что код нельзя сообщать другим людям. |
| Поддержка | Укажите привычный способ проверки, например номер заказа и раздел личного кабинета. |
Для входа в аккаунт или смены пароля код отправляйте только после действия клиента. В тексте можно указать: «Код для входа: 4821. Никому его не сообщайте». Сам код должен быть действителен ограниченное время, а повторная отправка должна создавать новый код. Полезная схема описана в материале о восстановлении доступа по SMS.
В уведомлении о подозрительном входе дайте клиенту понятный вариант реакции: «Если это были не вы, смените пароль в личном кабинете». Для малого бизнеса этого часто достаточно, чтобы человек не отвечал на сообщение и не передавал код неизвестному собеседнику. Сценарий смены пароля должен открываться из обычного раздела сайта, а не только из ссылки в SMS.
Какие ошибки мешают защитить клиентов?
- Молчание после первых обращений. Если компания не публикует позицию, клиенты получают информацию из пересказов и чатов.
- Слишком подробное предупреждение. Полный текст подделки, имя злоумышленника и рабочая ссылка могут облегчить новые атаки.
- Разные ответы сотрудников. Поддержка должна пользоваться одной инструкцией и не запрашивать коды, пароли и данные карты.
- Отсутствие журнала отправок. Без времени, текста и имени отправителя трудно понять, был ли доступ к вашему сервису скомпрометирован.
- Смешение предупреждения с рекламой. В момент инцидента клиенту нужны проверка и инструкция, а не дополнительное предложение.
- Один канал связи. Если мошенники копируют SMS, информацию нужно дублировать на официальной странице и в поддержке.
3 шага, которые можно сделать сегодня:
- Соберите копии подозрительных SMS и сравните их с журналом отправок за тот же период.
- Опубликуйте короткое предупреждение с запретом передавать коды и понятным способом проверки заказа или аккаунта.
- Проверьте доступы к сервису отправки, обновите пароль и закрепите единые шаблоны для кодов, входа и смены пароля.
Если выяснится, что настоящие уведомления отправляются без единого формата, сначала приведите в порядок имена отправителей и шаблоны. После этого настройте отправку кодов и статусов через отдельный сервис с журналом сообщений и понятными ролями доступа. Так сотрудникам проще контролировать отправки, а клиентам легче распознать сообщение, которое действительно пришло от компании.



