
Как написать жалобу в Роскомнадзор: порядок и сроки
Автор: Кирилл Беляев · Обновлено
Главное
- Жалоба в Роскомнадзор подаётся на фишинговые сайты и мошеннические звонки, для этого нужны скриншоты, URL и описание схемы.
- Перед жалобой проверьте ресурс через реестры Роскомнадзора, WHOIS и антифишинг-сервисы — это займёт минуту.
- Подать жалобу можно через электронную форму, по почте или через ЕСИА.
- Если вы уже перешли по ссылке или установили приложение, действуйте немедленно, чтобы минимизировать ущерб.
- При отказе в блокировке ресурса добивайтесь письменного ответа — он понадобится для дальнейших обращений.
Мошенники подделывают сайты банков и госуслуг, рассылают ссылки на фишинговые страницы и звонят от имени «сотрудников службы безопасности». Один переход по такой ссылке или установленное приложение — и деньги уходят со счёта. Роскомнадзор — один из органов, куда можно пожаловаться на фишинговый ресурс и добиться его блокировки. Но жалоба сработает только при правильном оформлении: нужны доказательства, точные адреса и описание схемы.
Разберём, что именно проверяет ведомство, как отличить поддельный сайт банка или госуслуг от настоящего и по каким признакам распознать мошенническое приложение и звонок «от сотрудника банка». Покажем, как за минуту проверить ресурс через реестры Роскомнадзора, WHOIS и антифишинг-сервисы, что делать, если вы уже перешли по ссылке или установили приложение. Отдельно — как составить жалобу: какие скриншоты и URL приложить, куда подать обращение (электронная форма, почта, ЕСИА) и как добиться блокировки ресурса, если пришёл отказ.
Что Роскомнадзор проверяет в жалобах на фишинговые сайты и звонки
Роскомнадзор — не универсальная «жалобная книга» на мошенников. У ведомства строго очерченная компетенция, и от того, насколько точно вы попадёте в неё, зависит, будет ли у вашего обращения движение или формальная отписка. Ключевое, что входит в зону ответственности службы, — распространение информации через интернет-ресурсы и нарушение правил обработки персональных данных. Именно на этом строится жалоба.
Сравните: три лучших предложения
на 16 сентября 2026 г.Что реально проверяется:
- Фишинговые и поддельные сайты. Если ресурс маскируется под банк, госуслуги или маркетплейс и собирает логины, номера карт, коды из СМС — это повод для включения адреса в единый реестр запрещённых сайтов и последующей блокировки операторами связи.
- Незаконная обработка персональных данных. Мошенники получили ваши ФИО, паспорт, номер телефона и используют их без согласия — это уже предмет надзора по линии защиты персональных данных.
- Распространение противоправной информации. Сайты с базами «слитых» данных, ресурсы, обучающие обману, страницы с поддельными документами.
Чего Роскомнадзор не делает: не расследует хищения денег, не возвращает переведённые средства, не разыскивает конкретных мошенников и не блокирует телефонные номера. Звонки «от сотрудника банка» сами по себе — не его предмет. Здесь работает другая логика: если мошеннический обзвон сопровождается фишинговым сайтом или утечкой данных — жалоба в Роскомнадзор уместна как часть общей картины; если речь только о попытке выманить деньги по телефону — основной адрес — банк и полиция.
Кредитные карты: грейс-период
на 16 сентября 2026 г.Отсюда первый практический вывод: прежде чем писать, сформулируйте, какое именно нарушение вы фиксируете — распространение фишингового ресурса, незаконный сбор данных или и то и другое. От этой формулировки зависит и перечень доказательств, и вероятность положительного решения.
Как отличить поддельный сайт банка или госуслуг от настоящего
Подделки почти всегда выдают себя в деталях, которые легко проверить за несколько секунд. Мошенники рассчитывают на спешку и на то, что человек смотрит на общий вид страницы, а не на адресную строку.
На что смотреть в первую очередь:
- Доменное имя. Настоящий адрес банка или госуслуг — короткий и предсказуемый. Подделка добавляет лишние слова и дефисы: «bank-online», «gosuslugi-vhod», «sber-pay». Любая приставка, дефис или замена буквы на похожую (латинская «а» вместо русской, «rn» вместо «m») — красный флаг.
- Домен верхнего уровня. Официальные сервисы не живут в зонах вроде .xyz, .top, .online, .site. Если банк вдруг оказался на таком домене — это подделка.
- Защищённое соединение. Замок и https — необходимое, но недостаточное условие: сертификат сейчас бесплатно получает кто угодно, поэтому наличие https само по себе ничего не гарантирует. Смотрите именно на имя домена, а не на замок.
- Поведение страницы. Подделка торопит: «сессия истекает», «подтвердите в течение 5 минут», просит полный номер карты, CVV и код из СМС одновременно. Настоящий банк никогда не запрашивает CVV и коды подтверждения на веб-странице.
- Качество текста и вёрстки. Кривые шрифты, съехавшие логотипы, ошибки в подписях — типичные спутники фишинга.
ВСК: от 75 ₽ — цена полиса. Условия · посмотреть все предложения в каталоге
Отдельно про госуслуги: официальный вход всегда начинается с единого адреса портала, а не с письма или СМС со ссылкой. Если вам «пришло уведомление» и ссылка ведёт куда-то ещё — не переходите, а откройте портал вручную, набрав адрес сами.
Простое правило: никогда не входите в банк или госуслуги по ссылке из СМС, мессенджера или письма. Набирайте адрес вручную или пользуйтесь официальным приложением. Это закрывает большинство сценариев фишинга ещё до того, как вы увидите поддельную страницу.
Признаки мошеннического приложения и звонка «от сотрудника банка»
Схема с фальшивым приложением и схема с обзвоном часто идут в связке: сначала звонок, потом «ссылка на обновление приложения», потом опустошение счёта. Распознать каждый этап можно по характерным признакам.
Признаки поддельного приложения:
- Установка не из официального магазина, а по ссылке из СМС или мессенджера — файл в формате .apk.
- Название и иконка копируют банк, но разработчик в описании указан другой, отзывов мало или они однотипные.
- Приложение просит слишком широкие разрешения: доступ к СМС, контактам, звонкам, экрану — настоящему банковскому клиенту это не нужно.
- После установки оно требует «активации»: ввести логин, пароль, номер карты и код из СМС.
Признаки мошеннического звонка:
- Звонящий представляется «сотрудником службы безопасности банка» или «сотрудником Центробанка» и сообщает о «подозрительной операции».
- Вас торопят, запугивают списанием, требуют «немедленно» действовать.
- Просят назвать код из СМС, CVV, полный номер карты или установить «приложение для защиты». Настоящий банк никогда этого не делает.
- Переводят разговор на «следователя» или «представителя ЦБ» — это классическая связка, чтобы придать схеме вес.
- Подменяют номер: на экране может отображаться реальный номер банка. Определитель номера не защищает от подмены.
Правильная реакция на такой звонок — положить трубку. Не спорьте, не уточняйте, не называйте код. Затем перезвоните в банк сами по номеру с обратной стороны карты и уточните, была ли операция. Если мошенники получили доступ к личному кабинету — сразу блокируйте карту и меняйте пароли.
Помните: даже вежливый, грамотный и «знающий ваши данные» голос в трубке — не доказательство. Утечки баз делают такие звонки убедительными, поэтому ориентируйтесь на действия звонящего, а не на его тон.
Сроки
По заявлению о спорной операции банк обязан ответить в течение 30 дней (по трансграничным переводам — 60 дней). Требуйте письменный ответ — он понадобится для жалобы в ЦБ или для суда. ФЗ-161.
Источник: consultant.ru
Проверка за минуту: реестры Роскомнадзора, WHOIS и антифишинг-сервисы
Прежде чем жаловаться, убедитесь, что ресурс действительно подозрительный, и соберите объективные данные о нём. Это ускорит проверку и сделает жалобу весомее.
- Единый реестр запрещённых сайтов Роскомнадзора. Проверьте, не внесён ли адрес уже в реестр. Если да — блокировка идёт, и ваша задача подтвердить нарушение; если нет — вы можете стать инициатором проверки.
- WHOIS-сервис. Посмотрите дату регистрации домена и данные регистратора. Свежий домен (зарегистрирован недели назад), скрытые данные владельца, регистратор в другой юрисдикции — типичные признаки фишинга. Домен, существующий много лет, сам по себе тоже не гарантия, но резко снижает вероятность подделки.
- Антифишинг-сервисы и базы. Существуют публичные сервисы проверки ссылок и «чёрные списки» фишинговых адресов. Если ресурс уже отмечен там — сохраните скриншот отметки, это дополнительное доказательство.
- Проверка через официальный канал. Сверьте адрес сайта с тем, что указан на обратной стороне вашей карты, в договоре с банком или на официальном портале. Расхождение — прямой повод для жалобы.
Зафиксируйте результат проверки: сделайте скриншоты WHOIS-страницы, отметки в антифишинг-базе, страницы реестра. Эти материалы приложите к обращению — они переводят жалобу из разряда «мне показалось» в разряд «есть объективные признаки».
Важно: не переходите на подозрительный сайт повторно ради «проверки» и не вводите там никаких данных. Все проверки делайте по адресу и открытым базам, не взаимодействуя с самим ресурсом. Если сайт уже открыт — закройте вкладку, не вводите логин и пароль.
Что делать, если уже перешли по ссылке или установили приложение
Паника — плохой советчик, а время работает против вас. Действуйте по шагам, начиная с самого срочного — защиты денег.
- Немедленно свяжитесь с банком. Позвоните по номеру с обратной стороны карты, заблокируйте карту и доступ к личному кабинету. Сообщите о подозрительной операции и потребуйте зафиксировать обращение.
- Подайте заявление о спорной операции. По закону банк обязан ответить на ваше заявление в течение 30 дней (по трансграничным переводам — до 60 дней). Требуйте письменный ответ — он понадобится для дальнейшей жалобы в Центробанк или для суда.
- Смените пароли. Если вы вводили данные на поддельной странице — смените пароли от банка, госуслуг, почты. Включите двухфакторную аутентификацию везде, где она есть.
- Удалите подозрительное приложение. Если оно запрашивало доступ к СМС — проверьте, не ушли ли от вашего имени сообщения, и предупредите контакты.
- Проверьте устройства. Если приложение просило доступ к экрану или управлению, есть риск удалённого контроля. В тяжёлых случаях поможет сброс телефона к заводским настройкам.
- Зафиксируйте всё. Скриншоты переписки, СМС, звонков, страницы сайта, историю операций — это доказательства для банка, полиции и Роскомнадзора.
Если деньги уже списаны, параллельно с банком подайте заявление в полицию — это самостоятельный трек, который не заменяет жалобу в Роскомнадзор и наоборот. Роскомнадзор занимается блокировкой ресурса, банк — спорной операцией, полиция — поиском мошенников. Три разных адресата, три разных заявления.
Не откладывайте: чем быстрее банк получит заявление о спорной операции, тем выше шансы на разбирательство. Сохраняйте спокойствие и действуйте последовательно — именно скорость и документированность решают исход.
Как составить жалобу в Роскомнадзор: скриншоты, URL, описание схемы
Жалоба должна быть такой, чтобы проверяющему не пришлось ничего додумывать. Чем конкретнее и структурированнее обращение, тем выше шанс на реальную проверку, а не на формальную отписку.
Обязательные элементы:
- Точный URL. Полный адрес страницы, а не «сайт банка». Если фишинговая страница — это поддомен, укажите его целиком.
- Описание схемы. Что именно происходит: под какой сервис маскируется ресурс, какие данные собирает, что обещает. Пишите факты, а не эмоции.
- Скриншоты. Снимайте так, чтобы был виден адрес в строке браузера и содержимое страницы. Отдельно — скриншот WHOIS и отметки в антифишинг-базе, если есть.
- Ваши данные. ФИО, контакт для ответа. Анонимные обращения по общему правилу не рассматриваются.
- Суть требования. Прямо укажите: прошу проверить ресурс на предмет распространения противоправной информации и принять меры по ограничению доступа.
Как описывать схему. Используйте нейтральный протокольный язык: «ресурс по адресу … имитирует официальный сайт …, запрашивает логин, пароль и код из СМС, что свидетельствует о фишинге». Не пишите «мошенники украли» — для Роскомнадзора значимо нарушение правил распространения информации, а не факт хищения. Хищение — это к банку и полиции.
Типовые ошибки: приложить только эмоциональное описание без URL; дать ссылку на главную вместо конкретной фишинговой страницы; забыть скриншот с видимым адресом; смешать в одном обращении блокировку сайта и возврат денег. Разделяйте требования по адресатам.
Соберите всё в один аккуратный пакет: текст обращения, скриншоты, результаты проверок. Такой комплект резко повышает шансы, что обращение не «утонет».
Куда подать жалобу: электронная форма, почта, ЕСИА
У Роскомнадзора несколько каналов приёма обращений, и выбор влияет на удобство и на то, как быстро вы получите ответ. Сравним основные варианты.
| Способ | Как подаётся | Плюсы | Нюансы |
|---|---|---|---|
| Электронная форма на сайте ведомства | Заполняется онлайн, файлы прикрепляются | Быстро, удобно приложить скриншоты | Нужно корректно указать контакты для ответа |
| Через ЕСИА (Госуслуги) | Авторизация подтверждённой учётной записью | Данные подставляются автоматически, есть статус обращения | Требуется подтверждённая учётная запись |
| Почтой России | Бумажное обращение с подписью и приложениями | Материальный след, подпись заявителя | Дольше по срокам доставки и регистрации |
Что выбрать: для оперативной блокировки фишингового сайта удобнее электронная форма или ЕСИА — скриншоты прикладываются сразу, обращение регистрируется в системе. Почта оправдана, если вы хотите иметь бумажное подтверждение отправки или прикладываете объёмный пакет документов.
Независимо от канала соблюдайте три правила: указывайте действующий контакт для ответа, прикладывайте скриншоты с видимым URL и формулируйте требование конкретно (проверить ресурс и ограничить доступ). Если подаёте через ЕСИА, сохраните номер обращения — по нему удобно отслеживать статус.
Отдельно: если нарушение касается незаконной обработки ваших персональных данных, укажите это прямо — такие обращения идут по профильному направлению надзора и рассматриваются с учётом законодательства о персональных данных.
Важно знать
Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ, а при пропуске такой проверки — вернуть похищенное в течение 30 дней (ФЗ-161).
Источник: ФЗ-161
Как добиться блокировки ресурса и что делать при отказе
Блокировка фишингового сайта — это результат попадания адреса в единый реестр запрещённых сайтов, после чего операторы связи ограничивают к нему доступ. Ваша жалоба — один из путей инициировать такую проверку. Но решение принимается не автоматически: проверяющий оценивает, есть ли в ресурсе состав нарушения.
Что повышает шансы на блокировку:
- Чёткое доказательство фишинга: скриншот с видимым URL и формой ввода данных.
- Подтверждение из антифишинг-баз или отметка в реестре.
- Свежая регистрация домена по WHOIS.
- Массовость: если на ресурс жалуются несколько человек, это весомее одиночного обращения.
Если пришёл отказ. Отказ не означает, что вы сделали что-то не так — часто он связан с недостаточностью доказательств или с тем, что ресурс уже перестал быть активным. Что делать:
- Внимательно прочитайте мотивировку. Если указано, что нарушение не подтверждено, — соберите дополнительные доказательства и подайте обращение повторно с расширенным пакетом.
- Если сайт продолжает работать и собирает данные, а реакции нет, — продублируйте обращение через другой канал (например, через ЕСИА, если подавали формой).
- Параллельно задействуйте другие адресаты: банк (по спорной операции), полицию (по факту мошенничества). Блокировка сайта — не единственный и не всегда самый быстрый способ защитить деньги.
- Если нарушение касается персональных данных, укажите это отдельным пунктом — профильное направление надзора может отреагировать иначе.
Практический итог: относитесь к жалобе как к одному из инструментов, а не как к единственному. Блокировка ресурса защищает других людей от той же схемы, но ваши деньги возвращает банк, а мошенников ищет полиция. Подавайте обращения по всем релевантным адресам и сохраняйте копии всего, что отправляете.
Часто спрашивают
- Сколько ждать ответа на жалобу в Роскомнадзор?
- Срок рассмотрения обращения в Роскомнадзор по общему правилу составляет 30 дней с момента регистрации, но по трансграничным переводам и сложным случаям он может быть продлён до 60 дней. Требуйте письменный ответ — он понадобится, если придётся жаловаться в ЦБ или суд.
- Можно ли подать жалобу на фишинговый сайт без регистрации на Госуслугах?
- Да, жалобу можно направить через электронную форму на сайте Роскомнадзора или по электронной почте без авторизации через ЕСИА. Однако подача через ЕСИА ускоряет идентификацию заявителя и позволяет отслеживать статус обращения в личном кабинете.
- Какой срок блокировки сайта после жалобы в Роскомнадзор?
- Точный срок зависит от типа ресурса: фишинговые сайты, попавшие в реестр, блокируются операторами связи в течение 24 часов после внесения записи. Если ресурс размещён на зарубежном хостинге, процедура может затянуться — потребуется взаимодействие с регистратором домена.
- Нужно ли прикладывать скриншоты к жалобе на мошеннический сайт?
- Да, скриншоты обязательны: они фиксируют URL, содержимое страницы и момент обнаружения подделки. Указывайте полный адрес ресурса, дату и время съёмки — без этих данных Роскомнадзор может оставить жалобу без рассмотрения.
- Что делать, если Роскомнадзор отказал в блокировке ресурса?
- При отказе запросите письменное обоснование и обжалуйте решение в вышестоящем порядке или через суд. Параллельно подайте заявление в банк о спорной операции — по ФЗ-161 ответ должен прийти в течение 30 дней, а по трансграничным переводам — до 60 дней.
Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.
Материал был полезен?
Поделиться
Читайте также
Куда пожаловаться на банк: все инстанции и порядок
ЧитатьЛичные финансыСтатья 115 ФЗ: что это такое и как применяется
ЧитатьЛичные финансыДипфишинг: что это и как защититься от атак
ЧитатьЛичные финансыФинансовая безопасность и ФСБ: как защищают деньги
ЧитатьЛичные финансыФинансовая безопасность: книга-руководство
ЧитатьЛичные финансыФишинг: презентация темы и защиты от атак
ЧитатьИз словаря
Разберём термины из статьи простыми словами.