CARGONEWS

Внимание, на ваш груз идет охота: новая экономика грузовых краж

Грузовая кража перестала быть ночным делом с монтировкой и кусачками – теперь фуры исчезают днем, на загрузке, после нескольких писем и звонка с правильно поддельного домена. 

Страховщик TT Club и консалтинговая BSI Consulting выпустили ежегодный отчет, и он подтверждает то, о чем перевозчики говорят уже больше года: грузовая кража приобрела совсем новый стиль. В европейской выборке отчета склады фигурируют как место кражи в 33% случаев, в Великобритании потери за 2024 год достигли 149 млн долларов (около 110 млн фунтов), а главным двигателем роста стали мошенничество через цифровые каналы, фиктивные заборы груза и double brokering – схема, при которой заявка на перевозку перепродается дальше без ведома заказчика, и реальный исполнитель оказывается «никем». 

Параллельный отчет TAPA EMEA и IUMI и данные Немецкого союза страховщиков (GDV) рисуют ту же картину: только за первые семь месяцев 2025 года в Германии зафиксировано 88 случаев работы «фантомных перевозчиков» – столько же, сколько за весь предыдущий год. Польские и литовские перевозчики все чаще фигурируют в схемах кражи идентичности – не потому, что сами чаще нарушают правила, а потому, что их репутацией удобно прикрываться на европейском рынке. 

Что говорят цифры

Грузовики остаются основной целью преступников и принимают на себя около 70% всех инцидентов в мире, а в каждом пятом случае (22%) фигурирует инсайдер – то есть кто-то из своих, имеющий доступ к маршрутам, сменам и клиентским данным. В США Verisk CargoNet оценил такие потери почти в 725 млн долларов за 2025 год – на 60% больше, чем годом ранее.

В Европе расклад по странам в отчете TT Club и BSI выглядит так: на Германию приходится 27% инцидентов, на Италию – 13%, на Великобританию – 9%, по 6% делят Франция и Испания. Особенно заметно выросли кражи на складах – в Италии, Германии, Румынии и Болгарии. 

В европейской выборке отчета склады фигурируют как место кражи в 33% случаев. По Великобритании зафиксированный убыток – 149 млн долларов за 2024 год, а самым громким эпизодом 2025 года там стало хищение партии смартфонов на 9 млн долларов из аэропорта Хитроу.

В системе TIS (TAPA EMEA Intelligence System) за три года – с 2022 по 2024 – зафиксировано более 157 тысяч случаев краж грузов в 129 странах. Только за июнь 2025 года сообщили о 634 инцидентах, среди них – самая крупная единичная потеря месяца, кража косметики стоимостью 4 млн евро с прицепа в итальянской Ломбардии. В отрасли часто используется оценка Европарламента, на которую ссылается TAPA EMEA: грузовая преступность в Европе может стоить бизнесу более 8,2 млрд евро в год.

Майк Ярвуд, управляющий директор по предотвращению убытков TT Club, в комментарии к отчету выразился жестко: «Результаты 2025 года ясно показывают: грузовая кража больше не является статичной или предсказуемой угрозой. Преступные сети адаптируются быстрее, чем когда-либо, эксплуатируя новые товарные категории, новые технологии и новые уязвимости по всей цепочке поставок». 

Его коллега из BSI Consulting Джим Ярброу добавил, что преступники сегодня атакуют каждое звено цепи – от незащищенных парковок и зон отдыха до уязвимых цифровых платформ.

Польша и Литва как мишени  

Обидное обстоятельство: именно потому, что польские и литовские перевозчики – костяк европейских автоперевозок и пользуются доверием, их данные становятся самой ценной мишенью для кражи идентичности. По описанию польских и литовских отраслевых консультантов, преступные группы покупают подержанные тягачи, оформляют реальные лицензии, нанимают опытных транспортных менеджеров и копируют сайты действующих фирм – все, чтобы выглядеть как обычный польский или литовский перевозчик с устоявшейся репутацией.

В Литве о проблеме отдельным образом высказались специалисты L Claim в материале для Delfi.lt. «Проблема фиктивных перевозчиков уже стала системной», – заявил главный эксперт по урегулированию страховых претензий Роман Демиденко. По его словам, схемы, которые сложнее отследить, сейчас доминируют – копирование реальных компаний или их выкуп для криминального использования. 

Мошенники инвестируют в свои схемы: покупают подержанные тягачи, получают реальные лицензии, нанимают квалифицированных транспортных менеджеров. Финансовые убытки от одного инцидента варьируются от десятков тысяч до миллионов евро – все зависит от характера груза. Чаще всего цель – ликвидные товары: алкоголь, косметика, электроника, цветные металлы, транспортные средства и запчасти.

Анатомия фантомного перевозчика

Чтобы понять, почему так стремительно меняется ландшафт, стоит детально пройти по схеме «фантомного перевозчика» – именно она сегодня в эпицентре. По описанию GDV и аналитиков консалтинговой компании Desa, ключевой механизм выглядит примерно так.

Преступники мониторят биржи перевозок (DAT, Truckstop, TIMOCOM, Teleroute, Trans.eu и другие), на которых ежедневно публикуются десятки тысяч заявок. Они выявляют контракты с дорогим грузом и обращаются к грузоотправителям напрямую – часто вне платформы, чтобы избежать модерации и средств идентификации. При этом мошенники используют реальные имена компаний и людей, лишь слегка меняют почтовые домены, например, заменяя «.pl» на «.com», и подделывают документы вроде страховых сертификатов.

Клаус Байер из консалтинга Desa, отслеживающий эти схемы с 2022 года описал темп так: «Усилия мошенников минимальны, а из-за скорости бизнеса несоответствия часто остаются незамеченными». По наблюдениям того же Байера, число задокументированных случаев в Европе ежегодно растет, причем основная доля приходится на пиковые сезонные месяцы, когда диспетчеры работают с большей нагрузкой и менее тщательно проверяют контрагентов.

В Германии к концу июля 2025-го убытки от «фантомных перевозчиков» достигли около 18 млн евро. В среднем одна полная фура исчезает каждые три дня. По оценкам GDV, в Германии ежегодно «теряются» около 26 тыс. фур, а суммарный ущерб от подобного мошеничества – примерно 1,3 млрд евро в год. 

Стефан Внук, руководитель отдела предотвращения ущерба и качества данных DACHSER признает: «Ничто, по сути, не защищено от кражи». И добавляет, что грузовая кража больше не работа одиночек – это организованные группы, которые приезжают в страну в понедельник, методично прорабатывают регионы и компании, а к концу недели уезжают вместе с добычей.

Double brokering: кому достается груз 

Параллельно с фантомным перевозчиком в Европе расцветает то, что в США уже давно называют отдельным криминальным жанром, – double brokering. Перевод термина проще понимать буквально: это «двойное брокерство», когда легитимная заявка на перевозку, полученная от грузовладельца или экспедитора, перепродается дальше другому брокеру или субподрядчику без ведома и согласия заказчика. На этом этапе цепочка ответственности рвется: грузоотправитель уверен, что везет фирма А, фирма А думает, что субподрядчиком будет фирма B, а в реальности груз забирает фирма C, либо вообще никто – контейнер просто исчезает.

Платформа Truckstop фиксирует, что число жалоб на double brokering с 2022 года выросло в США примерно на 400%. Wall Street Journal оценивал, что только этот вид мошенничества вытягивает из американских перевозчиков и брокеров от 500 до 700 млн долларов в год. Но дело в том, что схема стремительно перетекает в Европу, где правовая инфраструктура к ней не вполне готова – особенно в той части, что касается ответственности экспедитора по CMR, когда фактический перевозчик не идентифицируем.

Опасность тут не только финансовая, но и правовая. Польские отраслевые консультанты предупреждают, что страховщик ответственности экспедитора (полиса OCS) все чаще ссылается на грубую неосторожность при выборе субподрядчика и отказывает в выплате. Если экспедитор не может задокументировать проведение строгой двухступенчатой верификации перевозчика согласно актуальным отраслевым стандартам, у страховщика есть основания отказать в страховом возмещении. На практике это означает, что финансовое бремя возмещения владельцу груза целиком ложится на экспедицию.

Хороший разбор схемы дает американский кейс с «исчезающей текилой Santo». В ноябре 2024 года партия премиум-текилы Santo на сумму более 1 млн долларов вышла из Мексики в Пенсильванию через Техас. Логистическая компания нашла перевозчика, тот через тендерный механизм – double brokering – передал заказ еще двум транспортным фирмам. Эти две фирмы и оказались подставными. Водители забрали полуприцепы и поехали – но не туда, куда шла отгрузка по документам. Сначала они сообщали о «механической поломке», потом – что неисправность серьезнее, потом GPS показывал, что грузовик уже рядом со складом в Пенсильвании. Но в итоге грузовик и текила так и не приехали. Расследование выяснило, что подставные транспортные компании, нанимавшие водителей, направили их не в Пенсильванию, а в Лос-Анджелес – а GPS-данные, которые видела логистическая компания, подделывались. 24 тыс. бутылок исчезли бесследно. 

Европейский аналог такого кейса прогремел в марте 2026 года: Nestlé сообщила, что у нее украли 12 тонн (или 413 793 батончика) KitKat, отправленных с производства в Италии в Польшу. «Хотя мы ценим исключительный вкус преступников, остается фактом: грузовая кража – это эскалирующая проблема для бизнеса любого размера», – заявила в этой связи Nestlé.

Цифровая инфраструктура краж: дело Diesel Vortex

То, что вывело проблему на качественно новый уровень в начале 2026 года, – это раскрытие операции Diesel Vortex. В феврале специалисты компании Have I Been Squatted совместно с инициативой Ctrl-Alt-Intel опубликовали расследование о русскоязычной киберкриминальной группе, которая системно охотилась на пользователей логистических платформ в США и Европе.  

Цифры поражают: 52 фишинговых домена, 57 тыс. атакованных уникальных адресов, около 3,5 тыс. пар украденных учетных данных, из них 1 649 уникальных. Среди жертв – пользователи DAT, Truckstop, TIMOCOM, Teleroute, Penske Logistics, Electronic Funds Source (EFS), Central Dispatch и Girteka, крупнейшего европейского автоперевозчика, базирующегося в Литве.

Структура группы заслуживает отдельного описания. По материалам исследования, Diesel Vortex – это не одиночка-хакер, а организация со «штатным расписанием»: в найденной аналитиками ментальной карте оказались роли колл-центра, почтовой поддержки, программистов и людей, отвечающих за поиск водителей, перевозчиков и логистических контактов. Более того, внутри проекта действовала собственная фишинговая платформа GlobalProfit, которую под брендом MC Profit Always продавали другим преступникам как сервис.

Издание The Record обнаружило в одном из чатов группы характерный диалог: в одном из обсуждений участник на армянском языке спрашивает, есть ли у них учетные данные перевозчика «с грузом 250 тысяч» – то есть со страховкой на дорогостоящий фрахт. Группа использовала украденные логины не только для перепродажи – она встраивалась в логистические цепочки, перехватывала переписку, перенаправляла грузы и организовывала double brokering от имени реальных перевозчиков.

Важный нюанс: в феврале 2026-го инфраструктуру Diesel Vortex отключили совместными усилиями Cloudflare, GitLab, Google Threat Intelligence, IPInfo и Ping Identity. Но риск не исчез: украденные учетные данные могут оставаться действительными, а злоумышленники, использующие такой подход, способны быстро развернуть новую инфраструктуру.

Почему именно сейчас

Это, пожалуй, самый важный для отрасли вопрос. Почему рост зафиксирован именно в 2024–2025 годах и почему именно в Центральной и Восточной Европе он принимает форму «фантомных перевозчиков»? Все сводится к нескольким факторам.

Во-первых, цифровизация. Биржевые платформы дают мгновенный матчинг заявок и перевозчиков, а «скорость бизнеса», по выражению Клауса Байера, не оставляет диспетчеру времени на тщательную верификацию. Цифровизация бирж перевозок, электронного документооборота и e-CMR ускоряет операции, но одновременно повышает цену ошибки в идентификации контрагента: на бирже одна заявка может пройти по цепочке за минуты – значит, у мошенника достаточно правдоподобного фасада на 30-40 минут, чтобы получить заказ.

Во-вторых, фрагментация рынка. Малый бизнес доминирует: компании с 10 и меньше грузовиков – это абсолютное большинство перевозчиков как в США, так и в Европе. Малый перевозчик не имеет ИТ-отдела, не использует FIDO2-ключи, не имеет регулярных аудитов. Такие компании просто не оснащены для борьбы с масштабным мошенничеством на собственном уровне.

В-третьих, легализация преступного бизнеса. Криминальные группы покупают спящие транспортные компании с действующими лицензиями и страховками, поднимают на них клиентскую историю, выполняют несколько перевозок добросовестно, а затем «забирают» дорогостоящий груз и исчезают. WTW в ноябрьском отчете так и описывает схему: спящая или умирающая транспортная компания покупается или приобретается. Номер MC остается действительным и используется для завоевания доверия брокеров и грузоотправителей. Бизнес временно строит положительную репутацию: чистая страховка, своевременные подачи, даже сайт. После высокоценного груза компания исчезает.

В-четвертых, ИИ. Торстен Нойман, президент TAPA EMEA, прямо заявляет: «Наше беспокойство в том, что искусственный интеллект ускорит эту деятельность, упростит масштабирование обмана и существенно увеличит убытки». Дипфейк-голос, сгенерированный домен, поддельный документ – все это сейчас занимает минуты, а не дни.

В-пятых, геополитика. Расследование Diesel Vortex напрямую связывает инфраструктуру с Россией, а операторы общались между собой на армянском. По данным аналитиков Have I Been Squatted, тот же email, что использовался для регистрации фишинговой инфраструктуры, фигурирует в корпоративных документах российских компаний оптовой торговли, транспорта и складирования. Иными словами, «грузовая кража» все больше становится частью теневой международной экономики.

Что делает индустрия

Реакция выстраивается на трех уровнях.

Регуляторный. В США в феврале 2026 года сенатор Тодд Янг внес в Сенат законопроект SAFER Transport Act – «Securing American Freight, Enforcement, and Reliability in Transport Act». Документ направлен против «все более изощренной и мошеннической тактики – фиктивных заборов груза, схем double brokering и захвата грузов в заложники». 

Среди мер – обязательное уведомление федеральных властей о смене собственника у перевозчиков, брокеров и экспедиторов, отказ в регистрации преступникам, ужесточение лицензирования CDL и расширение взаимодействия с CBP по контролю каботажа. Законопроект поддержали Американская ассоциация перевозчиков (ATA), OOIDA, TIA и крупные ритейлеры.

В Европе прямого аналога SAFER Transport Act пока нет. Часть проблемы попадает в рамку NIS2, потому что транспорт относится к критическим секторам, а компании должны управлять киберрисками и рисками цепочки поставок. Но NIS2 не закрывает саму юридическую проблему  – ее предстоит решать на уровне национальных регуляторов и отраслевых стандартов. В Литве обсуждаются изменения нормативных актов в части верификации перевозчиков, но конкретный законопроект пока публично не представлен.

Отраслевой. TAPA EMEA вместе с международным союзом морских страховщиков IUMI выпустили отдельное предупреждение, в котором настаивают на жесткой верификации каждого участника цепочки, использовании только согласованных каналов связи и адресной кросс-проверке email-адресов и телефонов перед каждым заказом, даже в постоянных отношениях. Малейшие изменения в контактных данных – распространенная мошенническая тактика. Стандартизированные требования у TAPA – Trucking Security Requirements (TSR), Cyber Security Standard, Freight Broker Security Requirements (FBSR), на которые ориентируются крупные европейские перевозчики, в том числе литовская Girteka.

Биржевые платформы IUMI и TAPA EMEA призывают площадки внедрять надежную верификацию идентичности и протоколы детектирования фрода, в том числе многофакторную аутентификацию. Раз страх потерь у грузовладельцев растет, биржи будут вынуждены идти на более строгие KYC-процедуры.

Технологический. Среди инструментов, которые уже работают на стороне честных перевозчиков и экспедиторов: GPS-отслеживаемые пломбы на задних дверях, системы для дистанционного блокирования двигателя при подтверждении кражи, сканирующие технологии в портах, обмен данными между правоохранительными органами разных стран. Преступники, впрочем, отвечают своим: GPS-глушилки и хакерские атаки на учетные записи перевозчиков.

Что в итоге делать перевозчику и экспедитору

Ниже – синтезированный из всех опрошенных источников чек-лист, который сегодня применяют те, кто реально снижает уровень риска.

В части верификации контрагента имеет смысл проверять каждый адрес электронной почты и каждый телефон не по тому, что прислал контрагент, а по официальным реестрам и собственной базе. Совпадения «на глаз» (например, замены «.pl» на «.com», «rn» вместо «m», лишняя «n») – это то самое слабое место, через которое проходит подавляющее большинство фантомных перевозчиков. Дополнительно проверяется временная зона отправителя сообщения, домен, история MC- и TIR-номеров.

В части документов ключевая проверка – не наличие страхового сертификата, а звонок самому страховщику. По данным Desa, около 75% случаев мошенничества связано именно с кражей идентичности, и многие из них можно было бы избежать. Звонок по номеру, который указан на самом полисе, – не лучшая идея: звонить нужно по официальному номеру страховщика, найденному в публичном реестре. Дополнительно стоит требовать водительские документы, фото тягача и полуприцепа с номерными знаками заранее, а не на месте загрузки.

В части сделок на бирже компания, ценящая свою репутацию, не пользуется свободными доменами Gmail, Yahoo и Outlook для деловой переписки. Если контрагент с биржи пишет с Gmail, это уже сигнал к проверке. Внезапная смена водителя или транспортного средства непосредственно перед погрузкой – еще один классический паттерн перед попыткой кражи.

В части ИТ-безопасности – переход на методы двухфакторной аутентификации, устойчивые к фишингу. На практике это аппаратные ключи стандарта FIDO2 (физические USB-устройства, которые подтверждают вход) и passkeys – встроенные в телефон или ноутбук цифровые ключи, которые подменяют пароль. Их главное отличие от обычных кодов – ключ невозможно «выманить» через поддельную страницу, потому что он работает только с настоящим адресом сервиса. Двухфакторка через SMS и одноразовые коды из приложений (TOTP), как показывает кейс Diesel Vortex, уже не защищает: операторы фишинговой панели «протаскивают» жертву через ввод кода в режиме реального времени и тут же используют его для входа. 

На ключевые учетные записи имеет смысл настроить условный доступ – с обязательной проверкой устройства, блокировкой нестандартной географии и отдельными правилами для финансовых действий (смена реквизитов, сброс пароля, пересылка почты). 

В части пломбирования и сопровождения груза для дорогих категорий (электроника, фармацевтика, цветные металлы, алкоголь, парфюмерия, фотовольтаика) – GPS-пломбы, дистанционная блокировка двигателя, инструкции водителю не останавливаться первые 200 миль, маршрутизация через защищенные парковки. Польский сектор отдельно подчеркивает, что отсутствие сертифицированных охраняемых парковок – одна из самых застарелых проблем именно в странах Центральной и Восточной Европы.

В части реакции на инцидент. Юрист Демиденко из L Claim формулирует так: «Первый шаг – немедленно связаться с полицией, не дожидаясь решений страховщика. Необходимо проинформировать независимых следователей, которые могут собрать доказательства и оценить возможности возврата груза». На практике, отмечает он, бывают случаи, когда мошенник перепоручает заказ ничего не подозревающему перевозчику – если данные реального перевозчика были собраны и проверены заранее, груз еще можно увести в безопасное место с участием местной полиции.

В части корпоративной культуры – и это, пожалуй, главное – успешнее всего справляются те компании, где безопасность не сидит в отдельном ИТ-отделе, а встроена в ежедневную работу диспетчера, экспедитора, бухгалтера и юриста. Диспетчер видит подозрительный домен в письме раньше, чем безопасник; бухгалтер замечает странную просьбу сменить реквизиты раньше, чем юрист; водитель чувствует, что «загрузка не та», раньше любого алгоритма. Чтобы это работало, у каждого должен быть простой и быстрый способ остановить сделку без страха, что его обвинят в срыве заказа. Логан Хендриксон из Overhaul в комментарии The Loadstar подытожил: «Кражи растут и продолжают расти. И способ, которым крадут грузы, становится более стратегическим и более изощренным». Ответ, соответственно, должен быть таким же – стратегическим, выстроенным на нескольких уровнях, и обновляться так же часто, как меняются схемы преступников. 

Комментарии

На данный момент комментариев нет


Ваш комментарий

Имя:

Аналитика

Автономный грузовик без водителя на дороге в Германии

Грузовик без водителя начал коммерческие рейсы в Германии

По ночам в немецком Эдермюнде, недалеко от Касселя, между распределительным центром Lidl и магазином ездит семиметровый электрический грузовик. Он берет 15 европаллет, развивает на маршруте 15–25 км/ч и выезжает на дорогу общего пользования. Кабины у машины нет вообще: ни руля, ни водительского кресла, ни человека внутри.

26.09.2026
0
Грузовой автомобиль и контейнерный поезд на европейском маршруте

ЕС хочет пересадить грузы на железную дорогу. Почему жд-перевозки падают четвертый год подряд

Контейнер со склада в Польше нужно доставить клиенту во Франции? Для Евросоюза желаемая схема давно понятна: основную часть пути груз проходит по железной дороге, а автомобиль нужен на первом и последнем участке. Поезд расходует меньше энергии на единицу перевозочной работы и дает значительно меньше выбросов. Для грузовладельца решение зависит еще от цены всей доставки, срока и вероятности того, что контейнер действительно окажется у клиента вовремя.

23.09.2026
0
Furgon z przyczepą przy bramownicy e-TOLL, znak 3,5 t

Прицеп больше не включает легкий фургон в e-TOLL: что изменилось в Польше с 21 сентября

Еще 20 сентября фургон с DMC 3,2 т и тяжелым прицепом мог подпасть под e-TOLL, если допустимая максимальная масса всего состава превышала 3,5 т. С 21 сентября 2026 года тот же автомобиль больше не должен платить электронный дорожный сбор только из-за прицепа. Теперь для e-TOLL решающей стала DMC самого автомобиля.

21.09.2026
0

CargoWeek: e-TOLL меняется сегодня, грузовик без кабины вышел на дорогу, а железная дорога четвертый год теряет грузы

Сегодня в Польше для части машин с прицепом исчез дорожный сбор: фургон с допустимой максимальной массой 3,2 т и прицепом 1,5 т больше не попадает под e-TOLL только из-за общей массы состава. Еще вчера за такой проезд нужно было платить. Теперь решающей стала допустимая максимальная масса самого автомобиля. Для перевозчика, который регулярно ездит с прицепом, изменение уже отражается на счете за дорогу.

21.09.2026
0

Польша и Литва возят больше половины cross-trade ЕС: как две страны стали перевозчиками всей Европы

Литовский тягач загружается в Гамбурге, разгружается в Лионе, получает следующий заказ в Роттердам, затем снова едет за грузом в Германию. В Литву машина за это время может вообще не заезжать. Для отрасли такой график давно обычен, а свежая статистика Eurostat показывает его масштаб: в 2025 году перевозчики, зарегистрированные в Польше и Литве, вместе выполнили 56,7% всего cross-trade автомобильного транспорта ЕС.

17.09.2026
0