Wildberries начал публиковать email продавцов: площадка раскрывает адрес, который может использоваться для защиты кабинета
📧 Wildberries начал показывать email продавцов покупателям
⠀
У части магазинов на Wildberries в информации о продавце появился электронный адрес. По сообщениям селлеров, площадка берет его из настроек кабинета.
Отдельного поля, где можно указать специальную почту для покупателей, пока нет.
⠀
👉 Проблема не в самом email
По правилам дистанционной торговли покупатель действительно должен иметь возможность связаться с продавцом.
Вопрос в другом: Wildberries может показывать адрес, который продавец использовал для служебных задач, а не для общения с покупателями.
⠀
Это особенно чувствительно потому, что email участвует и в защите кабинета.
Wildberries использует почту для служебных сообщений, а при двухфакторной авторизации второй код также может приходить на email. Сам по себе открытый адрес не дает доступ к кабинету, но упрощает целевой фишинг.
⠀
👉 Для небольших продавцов риск выше
У крупного бренда обычно есть отдельные адреса для поддержки, бухгалтерии и безопасности.
У ИП один и тот же ящик часто используется сразу для Wildberries, банков, документов и восстановления доступа. Если он становится публичным, туда могут пойти спам, предложения услуг и мошеннические письма.
⠀
👉 Что было бы логично сделать
Добавить отдельное поле «Почта для покупателей» и дать продавцу самому выбрать адрес.
Тогда Wildberries выполнит требования по раскрытию контактов, но служебная почта останется отдельной.
⠀
Пока изменение распространяется не на всех. Wildberries официально массовый запуск не объявлял.
Поэтому селлерам имеет смысл проверить свою публичную страницу и посмотреть, какой именно email сейчас видят покупатели.
Подробнее
Wildberries начал публиковать email продавцов: площадка раскрывает адрес, который может использоваться для защиты кабинета
Wildberries начал показывать покупателям электронную почту части продавцов непосредственно на витрине. Изменение обнаружили сами селлеры: у некоторых магазинов в информации о продавце появился email, который площадка автоматически берет из настроек кабинета. Отдельного поля, где предприниматель мог бы указать специальный публичный адрес для покупателей, сейчас, по сообщениям продавцов, нет.
Само по себе предоставление покупателю контакта продавца не является чем-то необычным — более того, российские правила дистанционной торговли требуют сообщать потребителю адрес электронной почты и/или номер телефона продавца. Проблема в другом: Wildberries, судя по обнаруженной механике, начинает использовать для публичного контакта уже имеющийся в профиле адрес, который продавец мог заводить совершенно для другой цели — в том числе для защиты и обслуживания своего кабинета.
Официального сообщения Wildberries о массовом запуске нового отображения контактов найти пока не удалось. Изменение распространяется выборочно: у одних продавцов email уже виден покупателям, у других еще нет. Поэтому пока речь идет о фактически обнаруженном изменении интерфейса, а не об объявленной площадкой новой функции.
Что именно увидели продавцы
В информации о продавце на Wildberries у части магазинов появился адрес электронной почты.
В настройках площадка прямо поясняет назначение этого адреса: его будут показывать покупателям, чтобы они могли связаться с продавцом.
По данным профильных ресурсов, Wildberries берет уже существующий email из настроек профиля. При этом продавцам не предложили отдельное поле вида:
«Публичная электронная почта для покупателей».
Из-за этого предприниматель может обнаружить, что адрес, который до сих пор воспринимал как внутренний рабочий контакт, стал виден практически любому посетителю Wildberries.
Именно это вызвало основную критику изменения.
Важно уточнить: email не является основным логином в кабинет Wildberries
Здесь есть техническая деталь, которую важно не искажать.
В некоторых первых сообщениях об изменении появилось утверждение, что Wildberries публикует «почту, которая используется для входа в кабинет».
Согласно официальной инструкции Wildberries, основным способом входа в профиль продавца является номер телефона и код из СМС или приложения. Также доступ возможен с использованием токена программного интерфейса.
Но электронная почта действительно может быть непосредственно связана с безопасностью кабинета.
Wildberries рекомендует продавцам включать двухфакторную аутентификацию. В этом случае после первого кода с телефона второй код для входа приходит именно на электронную почту.
Кроме того, Wildberries использует указанный в профиле адрес для коммуникации с продавцом. В собственной инструкции по защите от мошенничества площадка прямо пишет, что официальные письма Wildberries отправляются на электронную почту, указанную продавцом в профиле.
Поэтому превращение такого адреса в публичный контакт все равно создает ненужное пересечение двух разных функций:
внутренний адрес безопасности и управления аккаунтом;
публичный адрес для обращений покупателей.
С точки зрения информационной безопасности эти функции разумнее разделять.
Почему публикация такого адреса увеличивает риск целевого фишинга
Сам факт знания электронного адреса не позволяет войти в кабинет Wildberries.
Но он дает злоумышленнику значительно больше информации для целевой атаки.
Публично становятся связаны:
название магазина;
конкретный продавец;
бренды и товары, которыми он торгует;
страница на Wildberries;
электронный адрес для связи.
Если этот же email получает настоящие сообщения Wildberries или коды двухфакторной аутентификации, мошеннику проще подготовить правдоподобное письмо именно под конкретного продавца.
Например:
«У вас заблокирована поставка»;
«начислен штраф»;
«необходимо подтвердить изменение оферты»;
«истекает сертификат»;
«подтвердите вывод средств»;
«обнаружена подозрительная авторизация».
Wildberries сам предупреждает продавцов именно о таких сценариях: мошенники рассылают письма, имитирующие сообщения площадки, используют похожие названия и пытаются заставить предпринимателя перейти на поддельный сайт или передать данные доступа.
Площадка настолько серьезно относится к проблеме, что сообщает о мониторинге более 16 тыс. ресурсов в интернете и блокировке тысяч мошеннических сайтов.
На этом фоне автоматическая публикация почтового адреса, который одновременно может участвовать в механизмах безопасности аккаунта, выглядит как минимум спорным решением.
Особенно странно это выглядит при включенной двухфакторной аутентификации
Wildberries сам рекомендует продавцам подключить двухфакторную защиту.
Схема работает следующим образом:
первый код приходит на телефон;
второй — на электронную почту.
Без второго кода вход завершить нельзя.
Таким образом, электронная почта становится одним из элементов защиты финансово значимого аккаунта.
В кабинете продавца находятся:
финансовая информация;
остатки;
аналитика продаж;
поставки;
управление карточками;
рекламные инструменты;
доступы сотрудников;
интеграции.
Wildberries сам предупреждает, что при получении злоумышленниками данных для доступа они способны совершать действия от имени продавца и наносить ущерб магазину.
Поэтому логичный принцип безопасности выглядит наоборот:
адрес, используемый для двухфакторной аутентификации, не должен без необходимости становиться публичной точкой контакта с миллионами пользователей.
Это не означает, что публикация email сама по себе дает доступ к магазину. Она увеличивает поверхность для социальной инженерии.
Но зачем Wildberries вообще понадобилось показывать контакт продавца
Здесь есть важная правовая часть.
Дистанционный продавец действительно обязан предоставлять покупателю идентифицирующую и контактную информацию.
Действующие Правила продажи товаров предусматривают, что российское юридическое лицо при дистанционной продаже должно указывать:
полное наименование;
ОГРН;
адрес и место нахождения;
адрес электронной почты и/или номер телефона.
Для индивидуального предпринимателя также должны быть указаны ФИО, ОГРН и электронная почта и/или телефон.
Причем если товар продается через владельца агрегатора, то есть в данном случае через маркетплейс, соответствующая информация также должна быть доведена до потребителя через сайт или приложение агрегатора.
Поэтому сама идея показать покупателю контакт продавца имеет совершенно понятное юридическое основание.
Закон требует контакт — но не требует публиковать именно внутреннюю почту кабинета
И это принципиальная разница.
В нормативной конструкции используется формулировка:
адрес электронной почты и/или номер телефона.
Из нее не следует необходимость публиковать именно тот электронный ящик, который предприниматель использует:
для внутренней переписки с маркетплейсом;
получения служебных уведомлений;
двухфакторной аутентификации;
восстановления доступа.
Задачу можно решить гораздо безопаснее.
Например, площадка могла бы добавить отдельное поле:
«Контакт для покупателей».
Туда продавец самостоятельно внес бы:
или отдельный номер телефона.
Тогда обязательная информация покупателю предоставлена, но адрес, связанный с безопасностью учетной записи, остается отделен от публичных коммуникаций.
Именно отсутствие такой возможности сейчас выглядит главным недостатком реализации.
Возможно, Wildberries готовится к новому закону о платформенной экономике
Есть еще один важный контекст.
С 1 октября 2026 года в России вступает в силу основная часть закона №289-ФЗ о платформенной экономике.
Он вводит отдельное регулирование посреднических цифровых платформ, обязанности по проверке продавцов и новые требования к информации в карточках товаров. Оператор маркетплейса должен, в частности, предоставить партнеру техническую возможность размещать информацию о себе и своем товаре, а также проверять ряд сведений.
Поэтому появление дополнительной информации о продавце всего за несколько дней до вступления закона в силу может быть связано с подготовкой Wildberries к новому регулированию.
Но это пока лишь вероятное объяснение.
Публичного сообщения Wildberries, прямо связывающего появление email с законом №289-ФЗ, обнаружить не удалось.
Кроме того, обязанность сообщать покупателю контакт продавца существовала и раньше в правилах дистанционной торговли. Поэтому объяснять нынешнее изменение исключительно новым законом было бы неправильно.
С 1 октября прозрачность продавца на маркетплейсе в любом случае станет важнее
Новый закон принципиально закрепляет модель, при которой покупатель должен понимать, кто именно является продавцом товара.
Маркетплейс выступает посреднической платформой, а договор купли-продажи во многих случаях заключается с конкретным партнером площадки.
В карточках должна быть отражена информация о партнере, а если товар продает не сама площадка, пользователю необходимо понимать, что оператор платформы продавцом не является.
Поэтому направление движения Wildberries понятно:
анонимность продавца на витрине должна уменьшаться.
Но прозрачность бизнеса перед покупателем и безопасность аккаунта продавца — разные задачи.
Решение одной не должно автоматически ухудшать другую.
Для покупателя прямой контакт с продавцом действительно полезен
У изменения есть и очевидная положительная сторона.
Сегодня значительная часть общения на маркетплейсе проходит через инфраструктуру самой площадки:
вопросы к товару;
отзывы;
чат;
обращения по заказу.
Wildberries располагает отдельными инструментами общения покупателя и продавца.
Но при возникновении юридически значимого спора покупателю может понадобиться непосредственный контакт с продавцом.
Например:
претензия по качеству;
гарантия;
требование о возврате;
документы;
информация о производителе;
претензионная переписка.
Поэтому возможность быстро определить юридическое лицо или ИП и найти его контакт объективно повышает прозрачность рынка.
Проблема не в том, что email показан.
Проблема — какой именно email Wildberries выбрал для публикации и насколько продавец контролирует этот выбор.
Покупатели могут начать обходить внутреннюю систему Wildberries
Есть и менее очевидное последствие.
Если покупатель получает прямой email каждого продавца, часть обращений начинает уходить из контролируемой системы маркетплейса во внешнюю электронную почту.
Для селлера это означает появление дополнительного канала поддержки.
Теперь запросы потенциально придется искать сразу в нескольких местах:
вопросы покупателей;
отзывы;
чат Wildberries;
обращения;
электронная почта.
Для небольшого продавца это дополнительная операционная нагрузка.
Кроме того, Wildberries уже не сможет полностью видеть историю такого общения.
Если между продавцом и покупателем возникнет спор, часть переписки может находиться за пределами платформы.
Возникает проблема спама
Есть и совершенно бытовой эффект.
Публичная карточка продавца доступна огромной аудитории и может индексироваться либо автоматически обрабатываться сторонними сервисами.
Если email становится открытым, он потенциально может использоваться:
для массовых коммерческих предложений;
рассылок поставщиков;
предложений услуг продвижения;
парсеров;
фальшивых предложений сотрудничества;
фишинга.
Селлеры маркетплейсов и без того являются привлекательной аудиторией для огромного рынка сторонних услуг:
фулфилмента;
аналитики;
рекламы;
финансирования;
сертификации;
карго;
продвижения;
обучения.
Если контактные адреса становятся доступными непосредственно на витрине, стоимость автоматизированного сбора такой базы резко снижается.
Для ИП проблема потенциально чувствительнее
У крупного бренда обычно есть отдельные адреса:
для покупателей;
для бухгалтерии;
для сотрудников;
для безопасности;
для маркетплейсов.
У небольшого ИП нередко существует один рабочий email на весь бизнес.
Он может одновременно использоваться для:
Wildberries;
банка;
налоговых сервисов;
документооборота;
поставщиков;
двухфакторной авторизации;
восстановления доступа к сервисам.
Поэтому одно и то же изменение интерфейса для крупной компании и микробизнеса несет очень разный риск.
Большой бренд просто укажет support@company.ru.
Индивидуальный предприниматель может обнаружить публичным адрес, который раньше использовал как центральный цифровой идентификатор бизнеса.
Отдельный публичный email решил бы почти всю проблему
С технической точки зрения конфликт выглядит легко разрешимым.
Wildberries может оставить обязательное раскрытие контакта продавца и одновременно дать ему возможность разделить адреса:
Для покупателей
Публичная почта поддержки.
Для Wildberries
Рабочая служебная почта.
Для безопасности
Адрес, используемый для двухфакторной аутентификации и восстановления доступа.
Это соответствует обычной практике информационной безопасности — разные функции получают разные учетные данные.
Сам Wildberries уже фактически разделяет различные роли и доступы внутри кабинета продавца, а также рекомендует дополнительные инструменты защиты профиля.
Поэтому отсутствие отдельного публичного контактного поля выглядит скорее ограничением текущей реализации, чем технической необходимостью.
Пока продавцам имеет смысл проверить витрину вручную
Поскольку изменение распространяется постепенно, нельзя исходить из того, что email уже опубликован у каждого селлера.
У части проверенных продавцов он отображается, у части — нет.
Поэтому сейчас имеет смысл проверить именно публичную страницу своего магазина с обычного покупательского аккаунта или без авторизации.
Если там находится электронная почта, которая одновременно используется как адрес двухфакторной аутентификации или основной внутренний рабочий ящик бизнеса, возникает причина как минимум задуматься о разделении функций.
Сам Wildberries для защиты кабинета рекомендует двухфакторную аутентификацию и отдельно предупреждает о фишинговых письмах.
Главный вопрос к Wildberries — не зачем показывать email, а почему продавцу не дали выбрать его самому
С юридической точки зрения у публикации контактных сведений есть основание.
Покупатель действительно должен понимать, у кого он приобретает товар и как связаться с продавцом.
Поэтому требовать полностью спрятать продавцов за интерфейсом маркетплейса было бы неправильно.
Но сегодняшняя реализация, судя по сообщениям селлеров, смешивает публичную коммуникацию с покупателем и внутреннюю инфраструктуру аккаунта.
Причем делает это без отдельного анонса и без возможности заранее определить специальный публичный адрес.
Это особенно странно потому, что Wildberries одновременно:
предупреждает продавцов о целевом фишинге;
использует электронную почту как второй фактор авторизации;
рекомендует усиливать защиту кабинета;
борется с тысячами мошеннических ресурсов.
И на этом фоне площадка делает один из связанных с профилем адресов значительно проще для обнаружения.
Публикация email сама по себе не означает уязвимость кабинета. Но публичный адрес покупателя и адрес безопасности продавца — это две разные сущности, которые логичнее было бы разделить.
Пока Wildberries официально не объяснил запуск, остаются три главных вопроса:
какой именно адрес площадка выбирает для публикации;
может ли продавец самостоятельно заменить его на отдельный контактный email;
будет ли Wildberries предупреждать продавца до того, как его почта впервые появится на публичной витрине.
Именно ответы на них покажут, является ли нынешняя ситуация временной особенностью поэтапного запуска или постоянной моделью работы.
Источники
- MPGO. Wildberries начал показывать электронную почту некоторых продавцов на витрине, 22 сентября 2026 года.
https://blog.mpgo.ru/news/mpgo/tg-1790092946-xj6cb/ - Techora. Wildberries показывает email продавца на витрине без предупреждения, 22 сентября 2026 года.
https://techora.ru/news/wildberries-pokazyvaet-email-prodavtsa-na-vitrine-2026-09-22 - Wildberries. Официальный раздел «Общение с покупателями» — для проверки существующих каналов взаимодействия продавца и покупателя.
https://seller.wildberries.ru/instructions/ru/ru/category/communication-with-customers - ГАРАНТ. Судебная практика по раскрытию Wildberries сведений о продавцах: суд прямо указывает, что данные на сайте и в приложении отображаются в том виде и объеме, в котором их предоставили сами продавцы.
https://base.garant.ru/470894438/
