
Мошенники и хакеры: в чем разница и кто опаснее
Автор: Татьяна Васильева · Обновлено
Главное
- Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты — любой такой звонок является мошенничеством, нужно класть трубку и звонить в банк самостоятельно.
- С 25 июля 2024 года банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ, а если он пропустил такой перевод — вернуть деньги в течение 30 дней.
- Самозапрет на кредиты через Госуслуги защищает от оформления займов на ваше имя, при этом снятие запрета вступает в силу только через 2 дня.
- С 1 ноября 2025 года сим-карты сверх лимита в 20 штук на человека будут блокироваться, поэтому проверьте на Госуслугах, не оформлены ли на вас чужие номера.
- «Период охлаждения» по потребительским кредитам дает время распознать давление мошенников: от 4 часов для сумм до 200 тысяч ₽ и 48 часов для более крупных займов.
Когда вы слышите «хакер», представляете человека в капюшоне, взламывающего банковские серверы. Когда слышите «мошенник» — навязчивого звонившего, который представляется службой безопасности. На деле граница стирается: мошенники всё чаще используют хакерские инструменты, а хакеры — методы социальной инженерии. И те и другие охотятся за одним — вашими деньгами.
Вопрос не в том, кто круче, а в том, кто реально представляет угрозу именно вам. Мошенник звонит и убеждает перевести деньги на «безопасный счёт» (которого не существует). Хакер использует уязвимости в приложениях и перехватывает SMS. Понимание разницы — первый шаг к защите.
Разберём, как работают обе стороны, какие настройки банка блокируют атаки, как защитить телефон и почту, что делать при взломе кабинета и куда обращаться, чтобы вернуть украденное.
Чем хакер отличается от мошенника
В обиходе слова «хакер» и «мошенник» часто используют как синонимы, но это разные угрозы с разной логикой действий. Мошенник — это социальный инженер: он манипулирует человеком, чтобы тот сам перевёл деньги, назвал код из СМС или данные карты. Хакер — это технический специалист, который ищет уязвимости в коде, протоколах и конфигурациях систем, чтобы получить доступ к данным или деньгам без участия жертвы. Граница размыта: современные преступники комбинируют оба подхода — взламывают аккаунт, а затем от имени владельца просят у его друзей деньги в долг.
Ключевое различие — в точке атаки. Мошенник давит на эмоции: страх, жадность, срочность. Хакер использует инструменты: фишинговые сайты, вредоносные программы, перехват СМС, подбор паролей. Для обычного человека практический вывод прост: если звонящий «из банка» убеждает что-то сделать — это мошенник; если вы сами открыли вложение из письма и телефон «завис» — вы столкнулись с хакерской атакой. Но чаще всего хакер создаёт условия, при которых жертва сама отдаёт ему доступ: присылает ссылку на поддельный сайт входа в интернет-банк, и человек вводит логин и пароль на чужом ресурсе.
Опасность хакера выше в том смысле, что он действует системно и может атаковать тысячи людей одновременно, например через рассылку вредоносных писем. Мошенник же «обрабатывает» жертву индивидуально, но его атака глубже — он выстраивает доверительный разговор и может выманить не только деньги, но и доступ к счетам. Для защиты важно понимать: от мошенника спасает критическое мышление и правило «положите трубку», от хакера — технические настройки: двухфакторная аутентификация, лимиты на операции, контроль устройств. Обе линии защиты обязательны, и далее разберём, какие именно уязвимости эксплуатируют хакеры и как их закрыть.
Норма закона
Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ. Если банк пропустил перевод на счёт из этой базы, он обязан вернуть клиенту деньги в течение 30 дней. ФЗ-161 (ред. 369-ФЗ, с 25.07.2024).
Источник: consultant.ru
Почему хакеры атакуют именно ваши деньги
Хакеру не нужны именно вы — ему нужен доступ к деньгам, и ваш счёт для него такой же «кошелёк», как и любой другой. Атака строится не на личности, а на слабых местах: старый пароль, который уже утёк в базу данных, отсутствие двухфакторной аутентификации, привязанный к номеру телефон без защиты от перевыпуска СИМ-карты. Чем больше цифровых следов вы оставили — регистрации на сайтах, покупки в интернет-магазинах, данные в утёкших базах, — тем проще хакеру собрать о вас досье и подобрать ключ к аккаунту.
Деньги атакуют не только прямым переводом со счёта. Хакер может оформить на ваше имя кредит, если получит доступ к паспортным данным и сможет пройти идентификацию. Здесь работает «период охлаждения»: по потребительским кредитам от 50 до 200 тысяч ₽ банк выдаёт деньги не раньше чем через 4 часа после одобрения, а свыше 200 тысяч — через 48 часов. Эта пауза создана, чтобы жертва успела опомниться и отменить операцию. Но если хакер действует от вашего имени удалённо, вы можете даже не узнать о кредите до момента списания — поэтому важна не только скорость реакции, но и превентивные меры.
Самозапрет на кредиты — один из самых действенных инструментов: он оформляется бесплатно через Госуслуги или МФЦ, и после этого банки и МФО не смогут выдать кредит на ваше имя. Снятие запрета вступает в силу только через два дня — это тоже «период охлаждения» против мошенников, которые пытаются оформить заём, пока вы не заметили. Если хакер уже получил доступ к вашему личному кабинету на Госуслугах, он может снять самозапрет и тут же оформить кредит, поэтому защита учётной записи на портале — приоритет. Подробнее о настройках банка, которые блокируют такие сценарии, — в следующем разделе.
Какие уязвимости используют хакеры для кражи
Хакеры эксплуатируют не только технические дыры в коде, но и человеческие привычки. Самая массовая уязвимость — повторное использование паролей: если вы зарегистрированы на сайте, который взломали, ваш пароль попадает в открытые базы, и хакер автоматически перебирает его на почте, в соцсетях и в интернет-банке. Вторая по частоте — отсутствие двухфакторной аутентификации: доступ к СМС или push-уведомлению — это дополнительный рубеж, без которого достаточно одного пароля. Третья — фишинговые страницы: поддельный сайт входа, куда вы сами вводите данные, не заметив отличий в адресной строке.
Отдельная категория уязвимостей связана с телефоном. Если хакер узнал ваш номер и паспортные данные, он может попытаться перевыпустить СИМ-карту через салон связи — и тогда все СМС с кодами подтверждения придут ему. С 1 апреля 2025 года действует лимит: на одного человека можно оформить не более 20 сим-карт у всех операторов суммарно, а с 1 ноября 2025 года лишние номера блокируются. Проверить, какие номера оформлены на вас, можно на Госуслугах — если там есть чужая сим-карта, это инструмент для перехвата кодов. Регулярно просматривайте этот список и блокируйте неизвестные номера.
Типовые сценарии атак выглядят так:
- Фишинг: письмо или СМС со ссылкой на поддельный сайт банка или почты — вы вводите логин и пароль, хакер получает доступ.
- Вредоносное ПО: вы открываете вложение из письма, и программа перехватывает нажатия клавиш или делает скриншоты экрана.
- Перехват СМС: через перевыпуск СИМ-карты или уязвимости оператора хакер получает коды подтверждения.
- Подбор пароля: по данным из утёкших баз хакер автоматически проверяет ваш пароль на разных сервисах.
Если вы обнаружили, что пароль от почты или банка мог утечь, немедленно смените его на уникальный и включите двухфакторную аутентификацию. Не используйте один пароль для разных сервисов — это главное правило, которое закрывает большинство сценариев.
Важно знать
Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами.
Источник: consultant.ru
Настройки банка, которые блокируют хакера
Банковские приложения и интернет-банки дают набор настроек, которые превращают взлом в сложную задачу. Первое — включите двухфакторную аутентификацию для входа: подтверждение по СМС или push-уведомлению должно быть обязательно. Второе — установите лимиты на операции: суточный лимит на переводы и оплату в интернете снижает потолок ущерба, даже если хакер получит доступ. Третье — отключите возможность онлайн-переводов на счета, которые не сохранены в списке получателей, или настройте подтверждение каждого нового получателя отдельным звонком из банка.
Включите уведомления о всех операциях — СМС или push о каждом списании позволят заметить атаку в первые минуты. Если в вашем банке есть функция «контроль устройств» — проверьте список устройств, с которых выполняется вход в приложение, и удалите незнакомые. Для крупных сумм настройте отдельный «безопасный режим»: переводы свыше определённой суммы требуют подтверждения через биометрию или звонок оператора. Не храните все деньги на карте, к которой привязан интернет-банк, — используйте отдельный счёт для накоплений без возможности онлайн-списания.
Отдельно настройте защиту от мошеннических переводов. По закону банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ — это даёт вам время заметить атаку. Если банк пропустил перевод на счёт из этой базы, он обязан вернуть деньги в течение 30 дней. Убедитесь, что ваш банк подключён к этой базе и что вы не отключили проверку в настройках. Если вам звонят и просят «отключить защиту» или «подтвердить операцию» — это мошенники: сотрудники банка никогда не просят коды из СМС, CVV/CVC или данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Положите трубку и позвоните в банк сами по номеру с обратной стороны карты.
Как защитить телефон и почту от взлома
Телефон — это ключ к вашим деньгам: через него приходят коды подтверждения, на нём установлены банковские приложения. Главное правило — не устанавливайте приложения из неизвестных источников, только из официальных магазинов. Включите автоматическое обновление операционной системы: обновления закрывают уязвимости, которые хакеры используют для взлома. Настройте блокировку экрана — PIN-код или биометрию — и не отключайте её даже дома. Если телефон украли или вы его потеряли, немедленно обратитесь в банк, чтобы заблокировать приложение и карты, и смените пароли от почты и Госуслуг с другого устройства.
Почта — это центр управления вашей цифровой жизнью: через восстановление пароля от почты можно получить доступ к банку, соцсетям и Госуслугам. Защитите её максимально: используйте уникальный сложный пароль, который не использовали нигде, включите двухфакторную аутентификацию и проверьте, какие устройства имеют доступ к аккаунту — удалите незнакомые. Настройте уведомления о входе с новых устройств: если вы получили письмо о входе, которого не совершали, — это сигнал атаки. Никогда не переходите по ссылкам из писем, которые просят «подтвердить пароль» или «обновить данные» — это фишинг.
Проверьте, какие номера телефонов оформлены на ваше имя, через Госуслуги. Если обнаружите чужую сим-карту — немедленно обратитесь к оператору для блокировки. Настройте на телефоне запрет на перевыпуск СИМ-карты без личного присутствия: во многих операторах это можно сделать в приложении или через звонок в поддержку. Не передавайте телефон незнакомым людям и не оставляйте его без присмотра — через установленное шпионское ПО хакер может читать ваши СМС и перехватывать коды. Если подозреваете, что телефон взломан (быстро разряжается, сам отправляет сообщения, появились незнакомые приложения) — сделайте сброс к заводским настройкам и смените все пароли.
Дебетовые карты: кешбэк сегодня
на 7 сентября 2026 г.| Банк | Обслуживание | Кешбэк | |
|---|---|---|---|
| ВТБ | Дебетовая карта МИР | до 23% | Оформить → |
| ПСБ | 0 ₽ | до 23% | Оформить → |
| Альфа-Банк | Альфа-Карта для пенсии | до 20% | Оформить → |
| БСПБ | 0 ₽ | до 15% | Оформить → |
| Россельхозбанк | ДК UnionPay Выдача RU r | до 15% | Оформить → |
Первые шаги при взломе личного кабинета
Если вы обнаружили, что не можете войти в личный кабинет банка, или увидели операции, которых не совершали, — действуйте быстро, но без паники. Первое и главное: позвоните в банк по номеру с обратной стороны карты и заблокируйте карты и доступ к интернет-банку. Не тратьте время на поиск «горячей линии» в интернете — мошенники часто создают поддельные сайты поддержки. Сотрудник банка подтвердит вашу личность по кодовому слову или паспортным данным, но никогда не попросит код из СМС — если просят, положите трубку и перезвоните сами.
После блокировки карт смените пароль от почты и от Госуслуг — с другого устройства, которое не было скомпрометировано. Если хакер получил доступ к почте, он может сбрасывать пароли от других сервисов, поэтому действуйте в таком порядке:
- Позвоните в банк, заблокируйте карты и интернет-банк.
- Смените пароль от почты и включите двухфакторную аутентификацию.
- Проверьте на Госуслугах, не было ли попыток входа и не оформлены ли на вас новые кредиты или сим-карты.
- Подайте заявление о мошенничестве в полицию — оно понадобится для возврата денег.
- Сохраните все доказательства: СМС о списаниях, письма, скриншоты операций.
Если хакер успел оформить на вас кредит, немедленно сообщите об этом в банк и в полицию. Закон даёт вам инструменты: если банк перевёл деньги на счёт из базы мошеннических операций ЦБ, он обязан вернуть их в течение 30 дней. Если банк не приостановил перевод на два дня, как требует закон, — это основание для претензии. Зафиксируйте время звонка в банк и имя оператора — это пригодится при разбирательстве. Не пытайтесь «договориться» с хакером и не переводите ему «залог» за возврат доступа — это классическая схема двойного обмана.
Куда сообщить о хакерской атаке и вернуть деньги
Первая инстанция — ваш банк. Позвоните в поддержку и подайте заявление о несанкционированной операции. Банк обязан рассмотреть его и провести проверку: если перевод был на счёт из базы мошеннических операций ЦБ, банк должен был приостановить его на два дня, а если не сделал этого — вернуть деньги в течение 30 дней. Сохраните номер заявления и зафиксируйте дату подачи. Если банк отказывает в возврате, требуйте письменный ответ с обоснованием — он понадобится для обращения в ЦБ.
Вторая инстанция — полиция. Подайте заявление о мошенничестве или о неправомерном доступе к компьютерной информации (ст. 272 УК РФ). Возьмите талон-уведомление о принятии заявления. Полиция будет запрашивать данные у банка и оператора связи, поэтому укажите в заявлении все известные детали: время операций, суммы, номера счетов получателей, если они есть. Параллельно обратитесь в отделение по борьбе с киберпреступностью — в крупных городах есть специализированные подразделения.
Третья инстанция — Центральный банк. Через интернет-приёмную на сайте ЦБ РФ можно подать жалобу на действия банка, если он нарушил закон о возврате средств. Также сообщите о мошенническом сайте или номере телефона — ЦБ передаёт эти данные в базу мошеннических операторов. Если хакер использовал ваш номер для оформления сим-карт, сообщите оператору и в Роскомнадзор через форму на сайте. Для защиты от будущих атак оформите самозапрет на кредиты через Госуслуги — это бесплатно и займёт несколько минут. И главное: не ждите «пока само рассосётся» — чем быстрее вы заявите о краже, тем выше шанс вернуть деньги и остановить хакера до новых жертв.
Часто спрашивают
- Сколько сим-карт можно оформить на одно имя?
- На одного человека можно оформить не более 20 сим-карт у всех операторов суммарно. С 1 ноября 2025 года лишние номера будут заблокированы, поэтому проверьте оформленные на вас номера через Госуслуги.
- Какой срок возврата денег, если банк пропустил мошеннический перевод?
- Если банк перевёл деньги на счёт из базы мошеннических операций ЦБ РФ, он обязан вернуть их в течение 30 дней. При этом сам перевод должен быть приостановлен на два дня.
- Можно ли снять самозапрет на кредиты мгновенно?
- Нет, снятие самозапрета вступает в силу только через 2 дня — это «период охлаждения» против мошенников. За это время вы успеете передумать, если действуете под давлением.
- Как быстро банк выдаст кредит после одобрения?
- Если сумма от 50 до 200 тысяч ₽ — не раньше чем через 4 часа, а свыше 200 тысяч — через 48 часов. Это «период охлаждения», который даёт время распознать мошенническое давление.
- Нужно ли сообщать сотруднику банка код из SMS?
- Нет, никогда. Сотрудники банка или ЦБ не просят коды из SMS, CVV/CVC и данные карты — такого «безопасного счёта» не существует. Если вас об этом просят, положите трубку и позвоните в банк сами.
Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.
Материал был полезен?
Поделиться
Читайте также
Приставы — это мошенники? Как проверить и не попасться на уловки
ЧитатьЛичные финансыPay vbrr ru — что это и почему это мошенники
ЧитатьЛичные финансыLeomax: что это и мошенники ли они
ЧитатьЛичные финансыЗвонят от доставки: как распознать мошенников
ЧитатьЛичные финансыРиелторы-мошенники: как распознать и не попасться
ЧитатьЛичные финансыВирусы мошенников: как распознать и защититься
ЧитатьИз словаря
Разберём термины из статьи простыми словами.