
Мошенники в WhatsApp: что делать и как защититься
Автор: Виктор Тарасов · Обновлено
Главное
- Через WhatsApp мошенники получают код подтверждения, доступ к номеру и переписке — этого достаточно для захвата аккаунта и входа в Госуслуги и банки.
- Основные схемы взлома — перехват SMS-кода и подмена номера, поэтому код из SMS нельзя сообщать никому, даже «сотруднику банка».
- Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует.
- При взломе нужно немедленно выкинуть чужое устройство из аккаунта, включить двухфакторную аутентификацию и подать заявления в банк, полицию и оператору.
- Проверить оформленные на вас сим-карты можно на Госуслугах: чужая симка на ваше имя — инструмент мошенников, а лишние номера блокируются с 1 ноября 2025 года.
Взлом WhatsApp — это не только потеря переписки. Через угнанный аккаунт мошенники получают доступ к коду подтверждения, а вместе с ним — к банковским приложениям и Госуслугам. Схема отработана: перехват SMS-кода, подмена номера, просьба «продиктовать цифры» от имени службы поддержки. Жертва узнаёт о проблеме, когда деньги уже ушли или на её имя оформлен кредит.
Хорошая новость в том, что почти каждый шаг атаки можно прервать — если знать, куда нажать и кому позвонить. Ниже разберём, что именно мошенники получают через WhatsApp, как распознать чужое устройство в вашем аккаунте и как за пару минут выкинуть его из системы. Отдельно покажем пошаговую настройку двухфакторной аутентификации, объясним, как защитить Госуслуги и банки, если номер привязан к мессенджеру, и какие заявления подавать после взлома. В конце — привычки, которые закрывают WhatsApp от повторной атаки.
Что мошенники получают через WhatsApp: код, номер, переписка
WhatsApp для мошенника — это не «мессенджер», а вход в вашу цифровую личность. Номер телефона сегодня привязан к банковскому приложению, Госуслугам, почте, маркетплейсам и рабочим чатам. Захватив аккаунт, злоумышленник получает не просто доступ к переписке, а ключ к восстановлению паролей почти на всех сервисах, где номер используется как второй фактор.
Сравните: три лучших предложения
на 14 сентября 2026 г.Что именно уходит в чужие руки:
- Код подтверждения из SMS. Шестизначный код — это одноразовый пароль. Продиктовали его — отдали аккаунт. Именно так работает большинство угонов: мошенник запускает регистрацию WhatsApp на ваш номер, а вам приходит SMS, которое он просит «подтвердить».
- Сам номер. Номер — это идентификатор. Через него оформляют микрозаймы, регистрируют кошельки, подписывают на платные услуги.
- Переписку и медиа. В чатах лежат фото паспорта, реквизиты, коды от других сервисов, голосовые сообщения. Голос особенно опасен: современные системы клонирования синтезируют речь по короткому образцу, и от вашего имени могут позвонить родственникам.
- Список контактов. Ваши близкие становятся следующей мишенью — им напишут «от вас» с просьбой одолжить деньги.
Кредитные карты: грейс-период
на 14 сентября 2026 г.Отдельная категория — архив переписки. Если вы когда-то пересылали кому-то сканы документов или скриншоты банковских приложений, они остаются в истории. Мошенник читает чаты выборочно: ищет слова «код», «пароль», «перевод», «паспорт». Это называется социальной разведкой, и она резко повышает шансы на успешную атаку против вас или ваших контактов.
Ещё один актив — доверие. Сообщение из вашего аккаунта воспринимается как личное. Коллеги, родственники, знакомые — все они получают легитимный на первый взгляд запрос. Поэтому угон WhatsApp почти всегда влечёт цепочку вторичных обманов, и разрывать её приходится вам.
Вывод простой: относитесь к WhatsApp не как к болталке, а как к связке ключей. Потеря связки не означает потерю квартиры — но только если вы успеете сменить замки.
Схемы взлома WhatsApp: перехват SMS-кода и подмена номера
Способов завладеть аккаунтом немного, но каждый отработан до автоматизма. Знание механики — половина защиты: вы начинаете узнавать сценарий на первой же фразе.
Ингосстрах: от 2 200 ₽ — цена полиса. Условия · посмотреть все предложения в каталоге
- Перехват SMS-кода через «службу поддержки». Классика. Приходит SMS с кодом, следом — звонок или сообщение: «Это техподдержка WhatsApp, мы фиксируем попытку взлома, продиктуйте код, чтобы мы её заблокировали». Код — это и есть взлом. Никакая поддержка мессенджера никогда не запрашивает коды.
- Подмена номера (спуфинг). Звонок отображается как исходящий с номера банка, поликлиники или «вашего» контакта. Голос в трубке уверенный, легенда отрепетирована. Цель одна — выманить код или заставить установить приложение.
- «Проголосуйте за меня» / «посмотрите фото». Ссылка ведёт на фишинговую страницу, замаскированную под WhatsApp Web или под страницу входа. Введённый номер и код уходят мошеннику мгновенно.
- Установка «WhatsApp Business» или «второго WhatsApp». Под предлогом новой функции жертву просят поставить APK-файл из мессенджера. Приложение — троян: читает SMS, перехватывает уведомления, иногда оформляет подписки.
- Кража SIM или перенос номера. Через салон связи или онлайн-сервис оператора мошенник пытается перевыпустить вашу симку. Тогда SMS с кодами приходят уже ему. Именно поэтому важно следить, какие номера оформлены на ваше имя: чужая симка, зарегистрированная на ваш паспорт, — готовый инструмент для таких схем.
Россельхозбанк: до 15% — Кешбэк. Условия · посмотреть все предложения в каталоге
Общий признак всех схем — срочность. Вас торопят, пугают блокировкой, требуют действовать немедленно. Пауза в 30 секунд ломает почти любой сценарий: за это время вы успеваете задать себе вопрос «а зачем незнакомцу мой код?».
Отдельно про «друга в беде»: приходит сообщение от знакомого с просьбой срочно перевести деньги, часто с историей про заблокированную карту. Прежде чем переводить, позвоните этому человеку по обычному телефону — не по WhatsApp. Если аккаунт угнан, вы услышите живой голос и поймёте, что просьба фальшивая.
Как проверить, что ваш WhatsApp уже в чужих руках
Взлом не всегда выглядит как «меня выкинуло из аккаунта». Часто мошенник заходит тихо, читает переписку и ждёт удобного момента. Проверьте себя по списку — если совпал хотя бы один пункт, действуйте немедленно.
- Список устройств. Откройте WhatsApp → «Связанные устройства». Там видно все сессии: телефон, WhatsApp Web, планшет, десктоп. Незнакомое устройство или сессия с чужим городом — прямой признак чужого доступа. Устройство можно удалить одним нажатием, и оно мгновенно потеряет доступ.
- Странные сообщения от ваших контактов. Друзья спрашивают, зачем вы просили денег или присылали ссылку. Это значит, что писали не вы.
- Пропавшие или прочитанные без вас чаты. Сообщения помечены прочитанными, хотя вы их не открывали. Или наоборот — часть переписки исчезла: мошенник чистит следы.
- Уведомления о входе. WhatsApp показывает оповещение «Зарегистрирован новый вход» или «Код подтверждения запрошен». Игнорировать это нельзя — запрос кода означает, что кто-то пытается зарегистрировать ваш номер на своём устройстве.
- Сбои в работе. Приложение выкидывает из аккаунта, требует повторной регистрации, не приходят сообщения. Иногда это технический сбой, но в сочетании с другими признаками — почти наверняка взлом.
- Странности вокруг номера. Перестали приходить SMS и звонки, «нет сети» там, где раньше ловило. Возможен перевыпуск симки на другое устройство.
Проверьте заодно, какие номера оформлены на ваше имя. Это можно сделать через Госуслуги: там отображаются все симки, зарегистрированные на ваш паспорт у всех операторов. По закону на одного человека можно оформить не более 20 сим-карт суммарно; с 1 апреля 2025 года новые сверх лимита не оформляют, а с 1 ноября 2025 года лишние блокируются. Если видите незнакомый номер — это чужая симка на ваше имя, и её нужно срочно снимать с регистрации через оператора.
Не пытайтесь «понаблюдать» за взломщиком. Каждая минута промедления — это прочитанная переписка и новые жертвы среди ваших контактов.
Норма закона
Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ. Если банк пропустил перевод на счёт из этой базы, он обязан вернуть клиенту деньги в течение 30 дней. ФЗ-161 (ред. 369-ФЗ, с 25.07.2024).
Источник: consultant.ru
Экстренная блокировка: как выкинуть чужое устройство из аккаунта
Если вы заметили чужую сессию, действуйте по шагам, не откладывая. Порядок важен: сначала перекрываем доступ, потом меняем пароли.
- Откройте «Связанные устройства». В WhatsApp это раздел в настройках. Вы увидите список всех активных сессий с указанием устройства и времени последней активности.
- Завершите все незнакомые сессии. Нажмите на подозрительное устройство и выберите «Выйти». Если сомневаетесь — завершите все сессии, кроме текущей. Это мгновенно разрывает доступ мошенника к переписке.
- Включите двухфакторную аутентификацию (подробная настройка — в следующем разделе). Без неё мошенник зарегистрируется заново тем же способом.
- Смените пароль на почте и в банковском приложении, если номер использовался для восстановления доступа. Начните с почты: через неё восстанавливается всё остальное.
- Предупредите контакты. Отправьте в рабочие и семейные чаты короткое сообщение: «Мой WhatsApp был взломан, не переводите деньги по просьбам от моего имени». Это обрывает вторичную волну обмана.
- Позвоните оператору связи. Попросите проверить, не было ли запросов на перевыпуск симки или подключение услуг. При подозрении на подмену номера оператор может заблокировать перевыпуск.
- Проверьте банковские приложения. Зайдите в каждое, убедитесь, что нет новых устройств в списке доверенных, не подключены новые услуги, не оформлены кредиты.
Если WhatsApp уже не пускает вас в аккаунт — вы выброшены из него, — сразу переходите к перевыпуску симки у оператора: без доступа к номеру восстановить мессенджер не получится. Параллельно звоните в банк и просите временно ограничить онлайн-операции.
Не удаляйте приложение и не переустанавливайте его до того, как завершите чужие сессии: удаление не разлогинивает взломщика, а вас лишает возможности видеть, что происходит.
Двухфакторная аутентификация в WhatsApp: пошаговая настройка
Двухфакторная аутентификация (2FA) — главный барьер против повторного взлома. Она добавляет к SMS-коду второй фактор: PIN, который знаете только вы. Без него мошенник не зарегистрирует ваш номер на своём устройстве, даже если перехватит SMS.
- Откройте WhatsApp → Настройки → Аккаунт → Двухшаговая проверка.
- Нажмите «Включить». Приложение попросит придумать шестизначный PIN. Не используйте дату рождения, повторяющиеся цифры или последние цифры номера.
- Укажите резервный e-mail. Он нужен, чтобы сбросить PIN, если вы его забудете. Указывайте почту, к которой у мошенника нет доступа, и на которой тоже включена двухфакторная защита.
- Подтвердите e-mail по ссылке из письма. Пока адрес не подтверждён, восстановление может не сработать.
- Проверьте настройку: зайдите в раздел снова — там должно быть указано, что двухшаговая проверка включена.
Что важно понимать про 2FA:
- PIN не сообщается никому. Ни «поддержке WhatsApp», ни «сотруднику банка», ни родственнику по видеосвязи. Запрос PIN — это всегда мошенничество.
- Забыли PIN? Восстановление идёт через резервную почту, а не через звонок в поддержку. Если кто-то предлагает «помочь сбросить PIN» — это обман.
- Смена номера. При смене номера 2FA нужно перенастроить: старый PIN не переносится автоматически.
- Резервная почта тоже под защитой. Если взломают почту, взломают и WhatsApp. На почте должна быть своя двухфакторная аутентификация, желательно через приложение-аутентификатор, а не по SMS.
2FA не защищает от того, что вы сами продиктуете код. Она закрывает техническую лазейку — перехват SMS и повторную регистрацию. Остальное — вопрос вашей бдительности.
Включите 2FA сегодня, даже если вас никогда не пытались взломать. Настройка занимает две минуты, а последствия взлома растягиваются на месяцы.
Защита Госуслуг и банков, если номер привязан к WhatsApp
Номер телефона — это ключ к Госуслугам, банковским приложениям и десяткам сервисов. Если WhatsApp угнан, считайте, что ключ побывал в чужих руках. Действовать нужно по всем фронтам одновременно.
Госуслуги. Зайдите в личный кабинет и проверьте, какие номера и почты привязаны к учётной записи. Уберите всё лишнее, смените пароль, включите вход по биометрии или через приложение-аутентификатор. Если есть подозрение, что аккаунт трогали, — проверьте раздел с заявлениями и заказами: мошенники часто оформляют микрозаймы и подписки от имени жертвы.
Самозапрет на кредиты. Это бесплатная услуга через Госуслуги (и МФЦ): банки и микрофинансовые организации не смогут выдать кредит на ваше имя. Важная деталь — снятие запрета вступает в силу только через два дня. Этот «период охлаждения» и защищает от мошенников: даже если они получат доступ к вашему аккаунту, за два дня вы успеете заметить и остановить снятие. Оформите самозапрет заранее, не дожидаясь инцидента.
Банки. Обзвоните все банки, где у вас счета, и попросите:
- проверить список доверенных устройств и удалить незнакомые;
- уточнить, не подключены ли новые услуги, кредиты, дополнительные карты;
- временно ограничить онлайн-переводы или снизить лимиты, пока ситуация не прояснится.
Помните базовое правило: сотрудники банка или Центробанка никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество. Кладите трубку и звоните в банк сами по номеру с обратной стороны карты.
Отдельно проверьте, какие симки оформлены на ваш паспорт. Чужая симка на ваше имя — это не только инструмент для перехвата SMS, но и потенциальный источник долгов и претензий. Снять её с регистрации можно через оператора, а полный список номеров посмотреть на Госуслугах.
Что делать после взлома: заявления в банк, полицию и оператору
После того как доступ восстановлен, начинается самая неприятная часть — фиксация последствий. Здесь важна последовательность и документы.
- Банк. Позвоните на горячую линию и зафиксируйте обращение: дату, время, номер заявки. Если с вашего счёта ушли деньги, подайте письменное заявление в отделении. Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций Центробанка. Если банк пропустил перевод на счёт из этой базы, он обязан вернуть клиенту деньги в течение 30 дней. Это основание — ФЗ-161 в редакции 369-ФЗ, действующей с 25 июля 2024 года. Требуйте письменный ответ и ссылайтесь на этот механизм.
- Полиция. Заявление подаётся в любом отделении или через дежурную часть, независимо от места жительства. Приложите: скриншоты переписки, номера счетов и телефонов мошенников, выписку по счёту, копию заявления в банк. Возьмите талон-уведомление с номером КУСП — это подтверждение, что обращение принято.
- Оператор связи. Сообщите о взломе и попросите проверить, не было ли запросов на перевыпуск симки, подключение услуг или перенос номера. Если симку перевыпускали без вас, требуйте разбирательства и восстановления контроля над номером.
- Госуслуги. Если аккаунт мог быть скомпрометирован, смените пароль и проверьте историю входов. При необходимости обратитесь в поддержку портала.
- Роскомнадзор. Жалоба уместна, если мошенники используют ваш номер или аккаунт для рассылок и обмана других людей.
Соберите доказательства в одну папку: скриншоты, выписки, номера заявок, имена сотрудников, с которыми говорили. Чем аккуратнее оформлены материалы, тем выше шансы, что дело не закроют «за отсутствием состава».
Лимиты и суммы
На одного человека можно оформить не более 20 сим-карт у всех операторов суммарно (ФЗ-303 от 08.08.2024, поправки в закон «О связи»): с 1 апреля 2025 года новые сверх лимита не оформляют, с 1 ноября 2025 года лишние блокируются. Проверить оформленные на вас номера можно на Госуслугах — чужая симка на ваше имя это инструмент мошенников.
Источник: consultant.ru
Не ждите, что деньги вернутся сами. Возврат по базе мошеннических операций работает, но требует вашего заявления и терпения. Сроки — до 30 дней с момента обращения, и отсчёт начинается с момента, когда вы официально заявили о проблеме.
Привычки, которые закрывают WhatsApp от повторного взлома
Технические настройки защищают от повторной атаки, но устойчивость даёт только поведение. Несколько привычек, которые стоит встроить в повседневность.
- Код из SMS — только для вас. Никому и никогда. Ни «поддержке», ни «банку», ни «полиции», ни родственнику, который «попал в беду». Если просят код — это мошенник, точка.
- Проверяйте «Связанные устройства» раз в месяц. Это занимает полминуты и позволяет заметить чужую сессию до того, как она навредит.
- Держите 2FA включённой всегда. Даже если кажется, что вы никому не интересны. Массовые атаки бьют по всем подряд, а не по избранным.
- Не переходите по ссылкам «проголосуй», «посмотри фото», «получи бонус». Особенно если ссылка пришла от знакомого: его аккаунт мог быть угнан.
- Не устанавливайте APK-файлы мессенджеров. Скачивайте WhatsApp только из официальных магазинов приложений. Сторонние сборки — почти всегда трояны.
- Проверяйте, какие симки оформлены на ваш паспорт. Смотрите список на Госуслугах. Лишние номера — снимайте с регистрации через оператора. Помните про лимит: не более 20 сим-карт суммарно у всех операторов; с 1 апреля 2025 года новые сверх лимита не оформляют, с 1 ноября 2025 года лишние блокируются.
- Оформите самозапрет на кредиты через Госуслуги. Бесплатно, а снятие — только через два дня. Это защита от оформления займов на ваше имя.
- Не храните в переписке фото паспорта и коды. Всё, что попало в чат, может быть прочитано при взломе. Отправляйте документы через защищённые сервисы или показывайте лично.
- Позвоните, прежде чем переводить. Любую просьбу о деньгах от знакомого проверяйте голосом по обычной связи.
Ни одна из этих привычек не требует усилий. Вместе они превращают WhatsApp из уязвимой точки в закрытую систему. Мошенники ищут лёгкие цели — не будьте лёгкой целью.
Часто спрашивают
- Сколько сим-карт можно оформить на одного человека?
- Не более 20 сим-карт у всех операторов суммарно — это лимит по ФЗ-303 от 08.08.2024. С 1 апреля 2025 года новые сверх лимита не оформляют, а с 1 ноября 2025 года лишние блокируются. Проверить оформленные на вас номера можно на Госуслугах: чужая симка на ваше имя — инструмент мошенников.
- Какой срок у банка на возврат денег при переводе мошенникам?
- Если банк пропустил перевод на счёт из базы мошеннических операций ЦБ РФ, он обязан вернуть клиенту деньги в течение 30 дней. При этом банк обязан на два дня приостанавливать такие переводы. Основание — ФЗ-161 в редакции 369-ФЗ, действует с 25.07.2024.
- Можно ли бесплатно поставить самозапрет на кредиты?
- Да, самозапрет оформляется бесплатно через Госуслуги или МФЦ — после этого банки и МФО не смогут выдать кредит на ваше имя. Важно учитывать: снятие запрета вступает в силу только через 2 дня, этот «период охлаждения» защищает от мошенников.
- Как понять, что звонящий из банка — мошенник?
- Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами по номеру с обратной стороны карты.
- Нужно ли проверять, какие сим-карты оформлены на моё имя?
- Да, это стоит делать: чужая симка, оформленная на ваше имя, — готовый инструмент мошенников, в том числе для перехвата кодов и доступа к WhatsApp. Проверить оформленные на вас номера можно на Госуслугах и при обнаружении лишних — обратиться к оператору.
Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.
Материал был полезен?
Поделиться
Читайте также
Позвонили из Озон мошенники: что делать и как проверить
ЧитатьЛичные финансыМошенники на Андроид: как распознать и защититься
ЧитатьЛичные финансыНе берите трубку: это мошенники — что делать
ЧитатьЛичные финансыБанк Открытие и мошенники: как распознать и что делать
ЧитатьЛичные финансыМошенники от имени Минцифры: как распознать и защититься
ЧитатьЛичные финансыРазводят на Ozon: как мошенники обманывают и что делать
ЧитатьИз словаря
Разберём термины из статьи простыми словами.