Эта статья — не попытка обвинить платформу «по эмоциям». Это профессиональный разбор сценария социальной инженерии, в который попадают десятки тысяч пользователей. И это разбор продуктовых недоработок, которые позволяют этой схеме существовать.

Привет! Меня зовут Лера, я продуктовый дизайнер, последние годы работаю с облачными платформами и сложными интерфейсами. Я пишу как человек, который впервые продавал товар на Авито — и как продуктовый дизайнер, работающий с UX-паттернами и пользовательскими сценариями.

Контекст и справка

В 2025 году по данным ЦБ:
Q1 2025: 296 600 мошеннических операций, ущерб ~6,9 млрд ₽
• Q2 2025: 273 100 операций, ущерб ~6,3 млрд ₽
• Q3 2025: 460 100 операций — +51% к среднему, ущерб ~8,2 млрд ₽

И это только банковская статистика.
Мошенники становятся агрессивнее, схем — больше, а интерфейсы, которые должны защищать пользователей, — отстают.

Я впервые размещала объявление на Авито. У меня не было предыдущего опыта продажи, и, как типичный новый пользователь, я не знаю:

  • как выглядят стандартные экраны,

  • как работает доставка,

  • какие процессы проходят верификацию,

  • что платформа запрашивает, а что нет.

И именно на этом незнании построена актуальная мошенническая схема.

Отправная точка: я — новый продавец, ко мне пршёл идеальный покупатель.

Через некоторое время после публикации объявления в Авито-чате пишет “покупатель”. Профиль минимально оформлен, но выглядит безобидно.

Скрин с профилем: "На Авито с 25 ноября 2025", нет объявлений, но подтверждён телефон
Скрин с профилем: "На Авито с 25 ноября 2025", нет объявлений, но подтверждён телефон

С точки зрения UX это критический сигнал:
• новый аккаунт,
• без отзывов,
• с подтверждённым телефоном
Но Авито не помечает новые аккаунты как рискованные, не ограничивает их функциональность, и не предупреждает продавцов.

Первый красный флаг: в 2025 году Авито не принимает видео с iPhone

Самое обычное видео «.MOV», снятое на iPhone. Самый распространённый формат в стране. Я пытаюсь загрузить — получаю «Ошибка формата». Иду в официальный канал Avito Tech в Telegram, где команда гордо рассказывает, какие у них “top-engineers” и “technical excellence”, и задаю вопрос:

«Ребята, почему Авито в 2025 году не принимает видео с айфона?»

Но тут и не стоило много ожидать, ответ по классике:

«Где именно возникла проблема? При публикации? Или в чате? Почитайте статью.»

Супер общение в чате Telegram
Супер общение в чате Telegram

То есть это даже не поддержка. Это публичный канал, где коллеги рассказывают, какие они крутые — и тут же демонстрируют тотальный разрыв с пользовательским опытом.

Ключевой сценарий публикации контента — сломан.
- Нет подсказок
- Нет поддерживаемых форматов
- Нет автоматической конвертации
- Нет UX-пояснения, что делать если

Когда официальные каналы компании не могут ответить на базовый вопрос, это первый сигнал, что сервис может повести тебя в небезопасный сценарий.

Покупатель предлагает перейти в Telegram


Раз видео на Авито не загрузить — я отправляю его покупателю в Telegram. Именно из-за поломанного функционала Авито.

В UX существует правило:

Если критический путь не работает, пользователь пойдёт в обход. А обходные пути — самые уязвимые для мошенничества.

Авито создало брешь — мошенник ею воспользовался.

Также Авито не предупреждает пользователей о том, что лучше не покидать чат
и проводить сделку внутри авито.

Профиль мошенника в Telegram
Профиль мошенника в Telegram

Начало схемы: фейковая “Авито Доставка”

Покупатель пишет: “Готов купить. Оформляю Авито Доставку.”
Тут важно уточнить, что я в объявлении не подключала авито доставку, но я не знаю как работает опция, и возможно мне должна придти отбивка, что пользователь запросил данный тип доставки. Я доверяю процессу) и двигаюсь дальше.

Письмо

Мошенник пишет, что на почту должно придти письмо и дальше надо оформить доставку и принять платёж. Письмо упало в спам, что не вызывало никаких вопросов, потому что так бывает, особенно в сегодняшних реалиях, когда гугл как угодноо может ставить флаги. Если что сообщение от саппорта авито тоже упало в спам)

Дизайн выглядит «как Авито». Палитра, отступы, структура.
Но есть нюанс: строка URL — не avito.ru, а какой-то avito.oplata1198.info.

Пользователь без опыта (и большинство таковы) этого не заметит.

Экран перехода по ссылке
Экран перехода по ссылке

Выбор метода выплаты

Тут происходит самое интересное, мошенники применяют психологические триггеры для продавца заработать или потерять

Выбери банк и заработай бонус
Выбери банк и заработай бонус

Угадайте, что я выберу как продавец? Тут я поняла, что что-то идёт не так, но хотела проверить свою гипотезу и пошла дальше в сценарий

Формочка
Формочка

Мне показывают сумму «к получению» и предлагают ввести:
• номер карты
• срок действия
• CVV
Это уже 100% фишинг. Но есть то, что я обязана показать как дизайнер.

UX-анализ фейка: почему он работает

  1. Фейк копирует типографику, иконки и стили Авито.
    Для обычного пользователя это неотличимо.

  2. Сценарий выглядит логичным.
    Если Авито берёт комиссию, если есть доставка — то может быть и проверка платежных данных.

  3. Фейк использует якорь в виде суммы «к получению».
    Психология делает своё дело: человек видит деньги — мозг «ослепляется выгодой».

  4. Самое страшное — фейк добавляет легальные угрозы.

Критический UX-приём, который сломал мне голову

После ввода карты фейк спрашивает:

«Сколько средств находится на вашей карте?
В случае расхождения ваша карта может быть заблокирована банком по 174 ФЗ».

И вот это — гениальный UX-ход мошенников.

Поясняю:

  • Текст выглядит официально

  • Упоминается закон

  • Создаётся иллюзия «проверки безопасности»

  • Человек боится ошибиться — и вводит точную сумму на карте, раскрывая баланс.

Это уже не просто фишинг. Это targeted social engineering с использованием страха блокировки счета.

Как дизайнер, я была уверена, что-то здесь не так. Но для обычного человека — это ультимативный триггер: «Если не введу — меня заблокируют».

Ввели номер карты, и даже 2х, а также сумму на карте и тут нам говорят

Я ввела карту №1 — пришёл запрос на оплату 12 000 ₽ — я отклонила.
Ввела карту №2 — оставила там 77 ₽ → попытка не прошла — фейк потребовал «баланс» — показал ошибку.

Это важное наблюдение: фейк не просто копирует дизайн — он копирует поведение настоящих банковских проверок.

Финал: мошенник начал угрожать

Общаемся)
Общаемся)

Начинается игра на эмоциях)

Заканчиваем общение
Заканчиваем общение

Тут мне присылают данные моей карты) Которые я сама отдала)) и общение заканчивается. Ещё несколько угроз и диалог законен, я в блоке)

Где был Авито в этот момент?

Нигде!!!!

А вот что Авито утвержда��т на странице “Как Авито защищает пользователей”:

• “Проверяем пользователей”
• “Предупреждаем о подозрительных чатах”
• “Защищаем профили”

Ни одно из этих обещаний фактически не работает для продавцов.

И самое важное:

  • Меня вообще не спросили данные карты в процессе регистрации продавца, когда я выкладывала объявление

  • Мне не показали, где происходит реальное получение денег

  • Мне не показали настоящий интерфейс платежей

  • Авито не предупреждало о фейковых ссылках

  • Авито не обучает продавцов безопасности

Это системный провал. Извините, но по-другому это не назвать.

Что Авито должно было сделать (и до сих пор не делает)

Показать реальный UX получения денег

и сделать это частью онбординга продавца.

Заблокировать внешние ссылки внутри чата

Telegram → бан.

Реализовать антифишинг:

домен не avito.ru → красная плашка.

Исправить загрузку видео

Это была отправная точка всей цепочки.

Разработать нормальный CJ продавца

с безопасными сценариями.

Явно объяснять:

Авито никогда не спрашивает CVV и баланс карты.

Как итог, хочу сказать

Я — дизайнер с опытом. И даже я попалась в схему не потому, что “глупая”,
а потому что сервис создал условия для уязвимости.

А теперь представьте обычного человека. Проблема не в пользователях.
Проблема — в платформах, которые считают, что UX — это про кнопочки, а безопасность — это только про антифрод.

Безопасность начинается с того,что пользователь должен понимать, где он находится и как выглядит правильное поведение системы.

Пока Авито этого не делает — оно остаётся частью огромной мошеннической статистики 2025 года. Будьте аккуратны и внимательны.

Комментарии (12)


  1. Keeper22
    05.12.2025 07:55

    Самое обычное видео «.MOV», снятое на iPhone. Самый распространённый формат в стране.

    Спорно.


    1. vis_inet
      05.12.2025 07:55

      Но и не редкий и уникальный.


      1. Anarchon
        05.12.2025 07:55

        Не уникальный, но редкий.


    1. ValeriiaKloss Автор
      05.12.2025 07:55

      Согласна, очень громко звучит «в стране» ))

      Но в целом, он действительно не редкий. Честно не тестила какое поведение для андроид.


  1. vis_inet
    05.12.2025 07:55

    Спасибо автору за подробную статью.


  1. MrSmitix
    05.12.2025 07:55

    А сколько iPhone заблокированных после мошенников с авито в ремонты приходит, просто не счесть. Десятками каждый день. Хотя добавить маленькую плашку "никогда не входите в чужой icloud" для продавцов казалось бы не очень то и сложно. Может авито и не вкурсе, но люди после такого винят не себя, а их. И после того как человек в попытке продать своё устройство попадает на -20 тысяч из собственного кармана, он больше никогда туда не вернётся

    Я уже писал когда-то об этом, но может от них тут последует какой-то комментарий. Почему при всем этом, при всех их “top-engineers” и “technical excellence” они до сих пор пропускают фейковые объявления квартир от агентств. Я сейчас зайду в поиск, и в топе будет тоже самое что было пол года назад, полтора года назад и даже 3 года назад. Просто на разных адресах. Одни и те же фото без каких либо изменений. Либо всё таки нет никакого top-engineers и technical excellence, либо банальная жадность. И учитывая что агенствам нельзя писать отзывы - склоняюсь ко второму. Авито как площадка для поиска жилья скатилась ниже локальных сайтов и даже пабликов ВК уже очень давно


  1. Yukr
    05.12.2025 07:55

    спасибо за предупреждение! плюс Вам. Продолжайте, пожалуйста


  1. Uze_zanyat
    05.12.2025 07:55

    Справедливости ради: при отправке через сообщения авито номера телефона - сообщение блокируется, появляется предупреждение о рисках и чтобы всё-таки отправить его - приходится выполнять дополнительные действия.


    1. ValeriiaKloss Автор
      05.12.2025 07:55

      Да, такакя проверка есть, но если вы будете писать @&&& или просто &&&, о он не блокрует эти сообщения и не предупреждает, что существует активность мошенников и тд

      Решения есть, есть даже очень дешевые решения, но они не используются для защиты пользоватлей


  1. KYuri
    05.12.2025 07:55

    Реализовать антифишинг:

    домен не avito.ru → красная плашка.

    @ValeriiaKloss а где Вы ожидаете "красную плашку" увидеть?

    В письме ("Авито <info@digitallife.com>")?
    На сайте ("avito.oplata1198.info")?
    Где-то ещё?


  1. Kyoki
    05.12.2025 07:55

    Если человек не способен запомнить и осознать два простых правила:

    • cvv нужен для списания денег (снятия)

    • Баланс карты нужен только вам полюбоваться на цифирки, для операций он не нужен. Для снятия вам просто отклонят операцию, а уж для зачисления и подавно.

    то ему не стоит пользоваться картами или надо сходить на курсы финансовой грамотности.


  1. Kovurr
    05.12.2025 07:55

    Решил проверить слова автора. Жмем в чате авито + "Отправить видео" и в диалоге выбора файлов видим такой список. Получается что *.mov есть.
    Решил проверить слова автора. Жмем в чате авито + "Отправить видео" и в диалоге выбора файлов видим такой список. Получается что *.mov есть.

    Если просят перейти в сторонний чат, это всегда 100% жулики. Что может сделать Авито - разве что повесить над чатами красную плашку: "Не переходите в сторонние чаты, это просят сделать только мошенники".

    "самый распространенный" - как пользователь Андроида, в обычной жизни я не встречаю этот формат практически никогда.