Мошенничество с подарочными картами Shein — как распознать и что делать
Коротко: письма о «выигранной» подарочной карте Shein часто — фишинг. Не переходите по ссылкам и не скачивайте вложения. Проверяйте адрес отправителя, связывайтесь с поддержкой бренда и при необходимости блокируйте и жалуйтесь почтовому провайдеру.

Получили письмо, в котором говорится, что вы выиграли подарочную карту Shein, и чтобы получить её, нужно пройти онлайн-опрос? Скорее всего, это мошенничество. Ни в коем случае не заполняйте формы и не передавайте личные данные, пока не подтвердите подлинность сообщения.
В этой статье вы найдёте практическое руководство: как отличить поддельное письмо от легитимного, как реагировать если пришло такое письмо и что делать, если вы уже стали жертвой.
Что такое мошенничество с подарочными картами Shein
Это фишинговая схема: злоумышленники рассылают поддельные письма с обещанием подарочной карты Shein. В письме обычно есть ссылка на «анкеты» или «опрос», иногда вложенный электронный купон. Анкета выглядит правдоподобно: много вопросов о покупках и предпочтениях, и заполнение может занимать длительное время — чтобы создать видимость легитимности.
После нескольких страниц вопросов вас просят указать личные данные (имя, адрес) и платёжную информацию. Часто требуется «оплатить доставку» — небольшую сумму (в описанных случаях обычно $1–$5). Поскольку обещанная подарочная карта стоит сотни долларов, жертвы соглашаются заплатить. На практике «подарочная карта» не приходит, а мошенники получают небольшие платежи от большого числа людей.
Важно: эти действия не связаны с реальными программами лояльности Shein или авторитетными платформами вознаграждений — даже если в письме упоминаются их имена.
Как отличить поддельное письмо от настоящего
- Проверьте адрес отправителя. Сравните его с официальным адресом бренда или партнёрской платформы (например, Swagbucks, InboxDollars, MyPoints). Мошенники часто подделывают адрес, оставляя мелкие отличия.
- Обратите внимание на домен, не только на видимую «имя@Shein». Подлинные письма обычно приходят с домена компании, а не с общих почтовых сервисов.
- Ищите грубые ошибки и неестественную формулировку. Фишинговые письма могут содержать ошибки, странные формулировки или слишком настойчивые призывы к действию.
- Проверьте ссылки без клика. Наведите (или удерживайте) и посмотрите URL: если он ведёт на незнакомый домен, не переходите.
- Не скачивайте вложения. Файлы могут содержать вредоносное ПО.
- Свяжитесь с поддержкой бренда. Если вы сомневаетесь, напишите в официальную службу поддержки Shein или партнёрской платформы и уточните, рассылали ли они подобные сообщения.
Если почта выглядит почти идентично официальной, это частая тактика: мошенники используют домены-подделки, похожие логотипы и «официальную» верстку. Поэтому всегда проверяйте адрес и уточняйте у официальных каналов.
Как реагировать если письмо предлагает бесплатную подарочную карту

Если вы подтвердили подлинность письма (через проверку адреса и связь с поддержкой), следуйте инструкциям для получения вознаграждения. Но если есть сомнения — не нажимайте на ссылки и не скачивайте вложения.
Что делать при подозрительном письме:
- Блокируйте адрес отправителя и пометьте письмо как фишинговое/спам в почтовом клиенте.
- Не переходите по ссылкам и не вводите свои данные на незнакомых сайтах.
- Если в письме просят оплату — почти наверняка это мошенничество.
- Сообщите о письме официальной поддержке Shein и платформе, чьё имя использовалось.
- При необходимости создайте обращение в службу безопасности почтового провайдера.
План действий если вас обманули
Если вы уже заплатили «за доставку» или ввели личные данные, выполните этот минимальный набор шагов как можно быстрее:
- Заблокируйте и запросите возврат средств у банка или эмитента карты. Объясните, что транзакция мошенническая.
- Если вы ввели данные карты — попросите временно заблокировать карту и заказать перевыпуск.
- Если были переданы реквизиты счёта — свяжитесь с банком и попросите поставить защиту или заморозить счёт.
- Смените пароли на связанных сервисах, особенно если вы использовали тот же пароль в других местах.
- Просканируйте устройство антивирусом — если скачивали вложения, это обязательно.
- Подайте жалобу в службу потребительской защиты или правоохранительные органы, если из-за кражи персональных данных возникла серьёзная угроза.
В разделе «Инцидентный план» ниже собраны пошаговые действия для разных ролей.
Чек‑лист: что проверить прямо сейчас
- Адрес отправителя совпадает с официальным доменом?
- Письмо содержит вложения или редиректы на неизвестные домены?
- Просят оплату или реквизиты банковских карт?
- Вы используете награждающие сервисы (Swagbucks, InboxDollars) и действительно ожидали вознаграждение?
- Связались с официальной поддержкой бренда?
- Заблокировали отправителя и пометили письмо как спам?
Инцидентный план для пользователя (runbook)
- Немедленно прекратите взаимодействие с письмом. Закройте вкладки и не вводите данные.
- Сфотографируйте/сделайте скриншоты письма (для отчёта и обращения в банк).
- Если вы оплатили «доставку», позвоните в банк и оспорьте операцию (fraud/unauthorized transaction).
- Смените пароли, включите двухфакторную аутентификацию на ключевых учётных записях.
- Проверьте историю активности в аккаунтах Shein и в почте на предмет входов с других устройств.
- Просканируйте устройства антивирусом и обновите ОС и браузеры.
- Если передали паспортные/семейные данные — обратитесь в полицию и местные службы защиты данных.
Роли и задачи:
- Пользователь: следовать списку выше.
- IT‑администратор (если инцидент в компании): изолировать устройство, собрать логи, провести форензик и уведомить безопасность.
- Банк: обработать спорную транзакцию и приостановить счёт при необходимости.
Ментальные модели и эвристики
- «Модель затрат и выгоды»: если обещание кажется слишком хорошим (подарочная карта за минуту работы), представьте, сколько мошенники получают от каждой жертвы. Малые платежи от многих людей — их бизнес-модель.
- «Проверка истока»: всегда рассматривайте источник (домен, IP, почтовый заголовок), а не только визуальную подделку письма.
- «Правило двух контактов»: не доверяйте письму, пока вы не подтвердите информацию через второй официальный канал (сайт, приложение или служба поддержки бренда).
Когда эти эвристики дают сбой: если вы действительно участвовали в конкурсе через стороннюю платформу и ожидали сообщение — всё равно проверьте адрес и уточните у платформы.
Когда схема не сработает против вас
- Вы заранее не вводили личные данные и оплат не происходило.
- Вы используете виртуальные одноразовые карты для онлайн-платежей.
- Вы тщательно проверяете домен и обращаетесь в поддержку бренда.
Противопоказания: другие схемы фишинга могут маскироваться под официальные рассылки, поэтому бдительность должна быть постоянной.
Сравнение: легитимные письма против фишинга
- Отправитель: официальный домен vs похожий/общий почтовый домен.
- Запросы: уведомление о выигрыше и явные инструкции на сайте бренда vs просьба срочно перейти по ссылке и оплатить доставку.
- Ссылки: ссылки ведут на сайт бренда vs редиректы на сторонние домены.
- Вложения: обычно нет вложений в честных письмах; фишинг часто включает вложения.
Риск‑матрица и меры смягчения
- Низкий риск: письмо выглядит подозрительно, вы не ввели данные — действие: блокировка отправителя, пометка как спам.
- Средний риск: вводили данные, но не платили — действие: смена паролей, мониторинг транзакций.
- Высокий риск: платили или передали банковские данные — действие: оспаривание платежа, заморозка/перевыпуск карт, уведомление банка и полиции.
Краткая методология проверки писем
- Сфокусируйтесь на домене и заголовках письма.
- Не торопитесь: мошенники играют на эмоциях.
- Используйте второй канал для подтверждения (официальный сайт или приложение).
- Документируйте письмо для возможного обращения в банк и полицию.
Часто задаваемые вопросы
Письмо выглядит как от Swagbucks, но в нём обещают Shein карту. Что делать?
Проверьте адрес отправителя и затем свяжитесь с поддержкой Swagbucks. Если адрес отличается от официального, вероятно, это подделка.
Что делать если я уже ввёл данные карты на форме мошенников?
Свяжитесь с банком и немедленно запросите блокировку карты и возврат средств. Параллельно смените пароли и просканируйте устройство.
Могу ли я получить реальную подарочную карту от Shein?
Да. Shein и авторитетные платформы иногда проводят розыгрыши и акции. Главное — подтверждать информацию через официальные каналы и никогда не платить за «доставку» при получении электронных подарочных карт.
Краткая сводка и рекомендации
- Никогда не переходите по ссылкам и не вводите данные, если у вас есть сомнения.
- Проверяйте адрес отправителя и уточняйте через официальный сайт.
- При оплате «доставки» оспаривайте транзакцию в банке.
- Сообщайте о подобных письмах, чтобы почтовые сервисы могли блокировать рассылки.
Ключевые советы: сохраняйте скриншоты писем, действуйте быстро при финансовых потерях и не стесняйтесь обращаться за помощью к банку и правоохранительным органам.
Краткий чек-лист для распространения: предупредите знакомых, особенно тех, кто часто участвует в опросах и акциях. Простая переписка может остановить распространение мошенничества.
Краткий глоссарий
- Фишинг — попытка получить личные данные или платёжные реквизиты обманным путём.
- Домейн — часть email или URL после символа @, указывающая на организацию, которая отправляет письмо.
- Chargeback — оспаривание платежа в банке.
Источники и дополнения
Материал основан на типичных сценариях фишинга, описанных пользователями и экспертами по безопасности. Он не содержит данных, требующих проверки, и дает практические шаги для защиты.
Похожие материалы
Как отследить телефон: способы и безопасность
Как продать старый iPhone выгодно
Валидация ответов в Google Формах
Вернуть Live Tiles в Windows 11
Аудиоописание и субтитры в Prime Video