Если вы ввели данные карты на фишинговом сайте или установили приложение по инструкции «сотрудника банка», исходите из худшего: у постороннего прямо сейчас есть доступ к вашим деньгам. Порядок восстановления жёсткий — перевыпуск карты, смена паролей, проверка устройств и снятие удалённого доступа. И всё это с другого, доверенного устройства, к которому мошенники точно не подключались.
Как понять, что данные утекли
Фишинг редко выглядит подозрительно — в этом его смысл. Типичные точки утечки: страница «оплаты доставки» из СМС или мессенджера, поддельный сайт банка или магазина, форма «компенсации», бот, который просит реквизиты «для зачисления». Отдельная категория — удалённый доступ: приложение, установленное по ссылке «для защиты счёта» или «для отмены заявки на кредит», либо демонстрация экрана, во время которой звонивший видел ваши пароли и коды.
Считайте данные скомпрометированными, если вы: вводили номер карты, срок действия и код с оборота на странице, открытой по чужой ссылке; вводили логин и пароль от банка или почты не на официальном сайте; ставили приложение не из магазина приложений по указанию собеседника; показывали экран во время звонка. Косвенные признаки уже начавшегося ущерба — СМС о входах и операциях, которых вы не совершали, невозможность войти в почту, жалобы знакомых на странные сообщения от вас.
Почему действовать нужно с другого устройства
Пока на телефоне работает средство удалённого управления, мошенник видит всё, что вы делаете: новые пароли, коды из СМС, ответы на контрольные вопросы. Смена пароля с заражённого устройства — это передача нового пароля в те же руки. Поэтому первое движение — разорвать канал: переведите подозрительный телефон в авиарежим, а все восстановительные действия ведите с другого устройства — второго телефона, планшета, домашнего компьютера или телефона близкого человека.
Если слили данные карты, но приложений вы не ставили, достаточно любого своего устройства. Но при малейшем сомнении в чистоте телефона правило то же: сначала изоляция, потом восстановление.
Порядок восстановления: четыре шага
- Перевыпустите карту. Позвоните в банк по номеру с обратной стороны карты или зайдите в приложение с доверенного устройства, заблокируйте карту и закажите перевыпуск. Временная блокировка не решает задачу: реквизиты остаются у мошенников навсегда, и пользоваться ими смогут и через месяц. Новая карта — новые реквизиты.
- Смените пароли — в правильной очерёдности. Сначала почта: через неё восстанавливаются все остальные доступы, и захваченный ящик обнуляет любые ваши усилия. Затем банк, портал госуслуг, мессенджеры и соцсети. Везде, где возможно, включите двухфакторную защиту.
- Проверьте устройства и сессии. В каждом важном сервисе откройте список активных сессий и привязанных устройств — завершите все, кроме своих. В почте проверьте правила пересылки и адреса для восстановления: мошенники любят ставить тихую переадресацию. У мобильного оператора уточните, не подключали ли переадресацию звонков и СМС и не выпускали ли дубликат СИМ-карты.
- Снимите удалённый доступ. Удалите с телефона приложения, которые ставили по чужой инструкции, и все программы удалённого управления, которые не узнаёте. Если телефон вёл себя странно — экран двигался сам, приходили уведомления о чужих действиях, — надёжнее сбросить устройство к заводским настройкам и настроить заново.
После четырёх шагов пройдите срочный протокол первых минут — он поможет убедиться, что ни одна точка доступа не забыта.
Проверьте, что успели сделать мошенники
Доступ восстановлен — теперь оцените ущерб по двум направлениям.
Операции. Просмотрите выписки по всем картам и счетам за последние дни. Каждое незнакомое списание фиксируйте и оспаривайте: как это сделать, разобрано на странице несанкционированное списание с карты. Сроки здесь жёсткие: по 161-ФЗ уведомить банк о несанкционированной операции нужно не позднее дня, следующего за днём, когда банк сообщил вам о ней. Заявление банк рассматривает до 30 дней, по трансграничным операциям — до 60.
Кредиты. С украденными данными оформляют займы, поэтому проверьте кредитную историю, даже если ничего не заметили, — порядок на странице чужой кредит или заём. В России сработает профилактика: самозапрет на кредиты оформляется бесплатно через Госуслуги, с 1 сентября 2025 года — также через МФЦ. В Беларуси запросите кредитный отчёт в Кредитном регистре Нацбанка — раз в год это бесплатно — и при необходимости установите запрет на выдачу кредитного отчёта.
Если нашли списания или чужие заявки, подайте заявление в полицию: ст. 159 УК РФ, любое отделение или онлайн через сайт МВД. Рекомендации по защите доступов публикует и Банк России — сверьтесь с ответами регулятора о информационной безопасности.
Частые вопросы
Я ввёл данные карты на фишинговом сайте, но деньги не списали. Нужно ли что-то делать?
Да, перевыпустить карту. Украденные реквизиты не всегда используют сразу: их продают и пускают в ход спустя недели, когда бдительность снижается. Отсутствие списаний сегодня ничего не гарантирует завтра, а перевыпуск закрывает вопрос полностью.
Достаточно ли сменить ПИН-код карты?
Нет. Для платежей в интернете ПИН не нужен — хватает номера карты, срока действия и кода с оборота, которые вы ввели на поддельной странице. Защищает только перевыпуск с новыми реквизитами. ПИН, пароли и коды из СМС — отдельный контур, их тоже стоит обновить, но заменой перевыпуска они не станут.
Как понять, был ли у мошенников удалённый доступ к телефону?
Вспомните разговор: просили ли установить что-то по ссылке, включить демонстрацию экрана, назвать коды. Проверьте список установленных приложений — программы удалённого управления часто маскируются под «поддержку» или «защиту». Если сомневаетесь, действуйте как при подтверждённом доступе: изоляция устройства, восстановление с доверенного, сброс к заводским настройкам.