По заголовкам и запросам. Данные не отправляются.

    Если мошенники получили доступ к телефону или аккаунтам

    Шесть точек входа — и каждую запереть отдельно, начиная с банка

    Когда мошенники добрались до телефона или аккаунта, реальный периметр всегда шире, чем кажется. Пароль от банка восстанавливается через почту, почта — через номер телефона, а номер можно увести перевыпуском SIM. Проверять нужно всю цепочку, а не одно место, где «что-то заметили».

    Главное правило: любые смены паролей — только с чистого устройства. Если злоумышленник видел экран или управлял телефоном, новый пароль, введённый там же, он получит следом за старым.

    Порядок ниже построен от срочного к важному: сначала то, откуда уводят деньги, потом то, через что восстанавливают всё остальное.

    Закройте отдельные точки входа

    01

    Отрежьте устройству связь

    Если сеанс удалённого управления ещё идёт, включите авиарежим или отключите Wi-Fi — этого достаточно, чтобы разорвать канал. Программу, которую вас просили установить, пока не удаляйте: сначала запишите её название, время установки и выданные разрешения. Эти детали потом попадут в заявление.

    Проверка: Канал удалённого управления разорван, технический след сохранён.

    02

    Заблокируйте онлайн-банк

    Позвоните по номеру, напечатанному на обороте карты, и скажите, что доступ к счёту мог перейти к посторонним. Попросите закрыть вход в онлайн-банк, заблокировать карты, завершить активные сессии и зарегистрировать обращение. В России действует срок из ст. 9 закона № 161-ФЗ: об операции без согласия банк нужно уведомить не позднее следующего дня.

    Проверка: Вход в банк закрыт, компрометация зафиксирована документально.

    03

    Верните себе основную почту

    С чистого устройства смените пароль, затем проверьте три вещи: активные сессии, правила пересылки и резервные адреса с телефонами. Мошенники нередко оставляют тихую пересылку писем на свой ящик — она переживает смену пароля. Включите двухфакторную защиту, если её не было.

    Проверка: Канал восстановления паролей снова принадлежит вам.

    04

    Проверьте SIM и номер телефона

    Телефон внезапно потерял сеть — возможный признак перевыпуска SIM: срочно звоните оператору с другого номера. В России дополнительно откройте сервис «Сим-карты» в личном кабинете Госуслуг: там видны все номера, оформленные на ваш паспорт. Лишние расторгайте через оператора.

    Проверка: Перевыпуск SIM и переадресация исключены или вовремя обнаружены.

    05

    Осмотрите Госуслуги и госаккаунты

    С чистого устройства смените пароль от Госуслуг, завершите посторонние сессии и просмотрите историю входов. Загляните в раздел «Электронная подпись»: там перечислены сертификаты, выпущенные на ваше имя, — чужой отзывается через выдавший его удостоверяющий центр. В Беларуси так же проверьте аккаунт МСИ, через который открываются банковские сервисы.

    Проверка: Государственный профиль под вашим контролем, чужих подписей нет.

    06

    Зачистите мессенджеры и облака

    В каждом мессенджере откройте список активных сеансов и завершите незнакомые устройства. Поставьте облачный пароль или двухэтапную проверку — иначе аккаунт снова уведут по коду из СМС. В облачных хранилищах проверьте сессии, привязанную почту и последние скачивания.

    Проверка: Посторонние сеансы завершены, повторный вход по СМС-коду закрыт.

    Что проверить после смены доступа

    • название и разрешения программы удалённого доступа
    • номера обращений в банк и к оператору связи
    • журналы входов в почту, банк и Госуслуги
    • список номеров из сервиса «Сим-карты» на Госуслугах
    • перечень активных сеансов мессенджеров до и после проверки

    Чего не делать после смены доступа

    • менять пароли на том же телефоне, которым управляли мошенники
    • сбрасывать устройство до заводских настроек, не записав название программы и время установки
    • проверять только банк и забыть про почту — через неё всё восстановят обратно
    • переходить по «ссылке для проверки безопасности» из переписки
    • считать, что раз деньги не пропали, доступ никому не нужен: аккаунты продают и используют позже

    Частые вопросы

    С чего начинать, если всё случилось только что?

    Разорвите сеть на скомпрометированном устройстве и позвоните в банк по номеру с оборота карты. Потом с чистого устройства займитесь почтой — и дальше по списку. Банк первый, потому что только там потери измеряются часами, а не днями.

    Телефон потерял сеть без причины. Это взлом?

    Возможно, перевыпуск SIM: мошенник получает ваш номер, а вместе с ним коды из СМС. Срочно звоните оператору с любого другого телефона и блокируйте замену. В России список номеров, оформленных на ваш паспорт, виден в сервисе «Сим-карты» на Госуслугах.

    Надо ли сбрасывать телефон до заводских настроек?

    Не сразу. Сначала зафиксируйте название установленной программы, время и разрешения — это доказательства для заявления. Сброс уничтожает следы, поэтому делайте его после фиксации, а лучше — после консультации с полицией.

    Мошенники входили в Госуслуги. Чем это грозит?

    Через госаккаунт проверяют данные для кредитов, регистрируют фирмы и используют электронную подпись. Смените пароль, просмотрите историю входов и раздел «Электронная подпись»; чужой сертификат отзывается через выдавший удостоверяющий центр. Проверку кредитной истории тоже стоит запланировать на ближайшие дни.

    Официальные источники

    1. Банк России — противодействие мошенничеству →РФ · ограничения при подтверждённом переводе
    2. МНС Республики Беларусь — противодействие киберпреступлениям →Беларусь · срочная безопасность и 102
    3. Национальный банк Республики Беларусь — памятка потребителю →Беларусь · претензия и компетенция НБРБ

    Материал подготовлен редакцией Calmward. Обновлено 28.07.2026. Внешняя юридическая рецензия не проводилась.