
Мошенники «заказ»: что это и как защититься
Автор: Андрей Захаров · Обновлено
Главное
- Период охлаждения по потребительским кредитам даёт время распознать давление мошенников: от 50 до 200 тысяч ₽ банк выдаёт не раньше чем через 4 часа, свыше 200 тысяч — через 48 часов.
- Самозапрет на кредиты через Госуслуги или МФЦ бесплатен, а его снятие вступает в силу только через 2 дня — это защищает от мошенников, оформляющих займы на ваше имя.
- Код из SMS — аналог вашей подписи: если назвать его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное; настоящие сотрудники банка коды никогда не спрашивают.
- Страхование жизни и здоровья при кредите — добровольное, от него можно отказаться и вернуть премию в течение 30 дней; навязывание страховки как условие выдачи кредита незаконно.
- Максимальная ставка по микрозайму ограничена законом: не более 0,8% в день (около 292% годовых), и МФО не вправе её превышать.
Вы обнаружили, что на ваше имя оформлен кредит, который вы не брали? Это не случайность, а результат действий мошенников, использующих схему «заказ». Они получают доступ к вашим персональным данным и оформляют займы онлайн, пока вы об этом не подозреваете. К счастью, существуют работающие механизмы защиты, которые уже встроены в законодательство.
Главный инструмент — самозапрет на кредиты, который блокирует выдачу займов на ваше имя. Банки обязаны соблюдать «период охлаждения»: при сумме от 50 до 200 тысяч рублей выдача денег задерживается на 4 часа, а свыше 200 тысяч — на 48 часов. Это время дано, чтобы вы успели заметить подозрительную операцию и отменить её. Также важно помнить: код из SMS — это аналог вашей подписи, и называть его посторонним нельзя. Разберем, как работает каждая мера и как ей воспользоваться.
Что такое заказ мошенников и как он работает
«Заказ мошенников» — это не разовая атака, а целенаправленная операция, в рамках которой злоумышленники заранее собирают о вас информацию, а затем используют её для хищения денег или оформления кредитов на ваше имя. В отличие от массовых фишинговых рассылок, здесь всё начинается с подготовки: злоумышленники изучают ваш цифровой след, утечки баз данных и открытые источники, чтобы выстроить доверительный диалог. Типичный сценарий выглядит так: вам звонит «сотрудник банка», «представитель Госуслуг» или «оператор сотовой связи» и сообщает о подозрительной операции, которую нужно срочно отменить. Дальше — классическая схема: вас просят назвать код из SMS, перевести деньги на «безопасный счёт» или установить приложение удалённого доступа.
Ключевая особенность «заказа» — персонализация. Мошенники знают ваше имя, номер телефона, иногда даже адрес и сумму последнего перевода. Это создаёт иллюзию легитимности. Они играют на чувстве срочности и страхе потерять сбережения, поэтому требуют действовать немедленно, не давая времени проверить информацию. Важно понимать: настоящие сотрудники банков, Госуслуг и правоохранительных органов никогда не звонят с просьбой назвать код из SMS, перевести деньги или установить сторонние приложения. Если вы слышите такие требования — это мошенники. Положите трубку и перезвоните в банк по официальному номеру, указанному на вашей карте или на сайте организации.
Схема «заказа» часто включает несколько этапов: сначала вас убеждают, что произошла утечка или взлом, затем предлагают «спасти» деньги, переводя их на «специальный счёт», и в финале — оформляют на вас кредит, пока вы находитесь под воздействием. По данным ЦБ, именно такие многоходовки приводят к потерям в миллиарды рублей ежегодно. Чтобы не стать жертвой, запомните главное правило: любая просьба назвать код, перевести деньги или установить приложение — это красный флаг. Прервите разговор и проверьте информацию самостоятельно.
Норма закона
ФЗ-353 «О потребительском кредите (займе)»: ПСК (полная стоимость кредита) указывается на первой странице договора в правом верхнем углу в квадратной рамке. Не может превышать рассчитанное ЦБ среднее ПСК более чем на 1/3.
Источник: consultant.ru
Какие данные попадают в руки мошенников при заказе
Когда мошенники «заказывают» вас, они оперируют данными, которые уже находятся в открытом доступе или были похищены в результате утечек. В первую очередь это ФИО, дата рождения, номер телефона, email и адрес регистрации. Такая информация есть в базах данных интернет-магазинов, сервисов доставки, фитнес-клубов и даже государственных порталов, если вы когда-либо оставляли её в не защищённых должным образом системах. Дополнительно злоумышленники могут получить данные паспорта, ИНН, СНИЛС и банковских карт — через фишинговые сайты, поддельные опросы или вредоносные приложения, которые вы могли установить ранее.
Особую опасность представляют данные, позволяющие получить доступ к вашим аккаунтам: логины и пароли от почты, Госуслуг, интернет-банка. Если вы используете один и тот же пароль на нескольких сайтах, утечка одного сервиса открывает мошенникам доступ ко всем остальным. Кроме того, в руки злоумышленников могут попасть копии документов, которые вы отправляли при оформлении кредитов или аренде жилья. С помощью этих данных они могут попытаться оформить микрозайм или потребительский кредит на ваше имя, особенно если у вас не установлен самозапрет на кредиты.
Важно понимать, что даже номер телефона и email — это уже серьёзная зацепка. С их помощью мошенники могут восстановить доступ к вашим аккаунтам через SMS-подтверждение или сброс пароля, если вы не включили двухфакторную аутентификацию. Поэтому, если вы подозреваете, что ваши данные могли попасть в утечку, действуйте превентивно: смените пароли, включите двухфакторную аутентификацию и проверьте настройки безопасности на всех важных сервисах. Не ждите, пока мошенники используют ваши данные — начните действовать уже сейчас.
Как проверить, что ваши данные уже в утечке
Первый шаг к защите — выяснить, не оказались ли ваши данные в открытом доступе. Для этого существуют специализированные сервисы, которые аккумулируют информацию из утечек и позволяют проверить, фигурирует ли ваш email или номер телефона в базах злоумышленников. Один из самых известных — Have I Been Pwned, но есть и российские аналоги, например, сервис от «Яндекса» или «Лаборатории Касперского». Просто введите свой email или номер телефона, и сервис покажет, в каких утечках он встречался. Если вы обнаружили себя в списке — это повод немедленно сменить пароли на всех сервисах, где использовался этот email.
Помимо автоматических проверок, обратите внимание на косвенные признаки утечки. Если вы начали получать подозрительные SMS с кодами подтверждения, которые не запрашивали, или письма о смене пароля — это явный сигнал, что злоумышленники пытаются получить доступ к вашим аккаунтам. Также насторожитесь, если вам звонят «из банка» с предложением оформить кредит или сообщают о «подозрительной операции», которую вы не совершали. В таких случаях не вступайте в диалог, а сами перезвоните в банк по официальному номеру и уточните информацию.
Проверка на утечки — это не разовая акция, а регулярная практика. Рекомендуется проводить её хотя бы раз в несколько месяцев, а также после любых громких новостей о взломах крупных сервисов. Если вы обнаружили, что данные утекли, не паникуйте — большинство утечек не приводят к немедленному хищению средств, но повышают риск. Главное — быстро принять меры: сменить пароли, включить двухфакторную аутентификацию и проверить настройки банковских приложений. Помните: чем быстрее вы отреагируете, тем меньше шансов у мошенников использовать ваши данные.
Важно знать
Страхование жизни и здоровья при оформлении кредита — добровольное (кроме страхования залога по ипотеке). Заёмщик вправе отказаться от него и вернуть премию в период охлаждения 30 дней; навязывание страховки как условие выдачи кредита незаконно. ФЗ-353.
Источник: consultant.ru
Закрываем доступы: пароли и двухфакторная аутентификация
После того как вы убедились, что данные могли попасть в утечку, первоочередная задача — закрыть все возможные пути доступа к вашим аккаунтам. Начните с паролей. Используйте уникальный сложный пароль для каждого сервиса: комбинацию из букв разного регистра, цифр и специальных символов длиной не менее 12 символов. Никогда не используйте один и тот же пароль для почты, Госуслуг, интернет-банка и социальных сетей. Если вам сложно запомнить все пароли, воспользуйтесь менеджером паролей — это безопаснее, чем хранить их в заметках телефона или на бумаге.
Второй обязательный шаг — включение двухфакторной аутентификации (2FA) на всех важных аккаунтах: почте, Госуслугах, банковских приложениях и мессенджерах. 2FA добавляет дополнительный уровень защиты: даже если мошенники узнают ваш пароль, они не смогут войти в аккаунт без кода подтверждения, который приходит вам на телефон. Важно использовать именно приложение-генератор кодов (например, Google Authenticator или Яндекс.Ключ), а не SMS-подтверждение, так как SIM-карту можно перевыпустить по поддельной доверенности. Если ваш банк или Госуслуги поддерживают биометрию или аппаратные ключи — используйте их как дополнительный фактор.
Отдельно проверьте настройки восстановления доступа. Убедитесь, что привязанные к аккаунтам номера телефонов и email актуальны, и что вы контролируете их. Если мошенники смогут изменить номер телефона в вашем аккаунте, они получат полный контроль над ним. Регулярно просматривайте список активных сессий и устройств, с которых вы входили в аккаунт, и завершайте незнакомые сеансы. Эти простые действия значительно снижают риск взлома. Помните: безопасность аккаунта — это не разовая настройка, а постоянный процесс.
Настройка защиты Госуслуг и банковских приложений
Госуслуги — это ключ к вашим персональным данным и финансовым операциям. Если мошенники получат доступ к этому порталу, они смогут оформить на вас кредиты, переоформить недвижимость или получить доступ к другим государственным услугам. Поэтому защита аккаунта на Госуслугах — критически важна. Убедитесь, что у вас включена двухфакторная аутентификация, а лучше — вход по биометрии или с использованием приложения для генерации кодов. Также настройте уведомления о входе в аккаунт, чтобы сразу узнавать о подозрительной активности. Никогда не сообщайте коды из SMS, даже если звонящий представляется сотрудником Госуслуг, — настоящие специалисты никогда их не запрашивают.
В банковских приложениях также есть настройки безопасности, которые стоит активировать. Включите уведомления о всех операциях, установите лимиты на переводы и платежи, чтобы снизить потенциальный ущерб. Если ваш банк предлагает возможность блокировки подозрительных операций или подтверждение крупных переводов через дополнительный код — обязательно используйте это. Не устанавливайте сторонние приложения по просьбе «сотрудников банка» — это почти всегда мошенническая схема. Помните: настоящий банк никогда не попросит вас установить приложение удалённого доступа или назвать код из SMS.
Отдельное внимание уделите самозапрету на кредиты. Эта услуга бесплатно оформляется через Госуслуги или МФЦ и позволяет запретить банкам и МФО выдавать кредиты на ваше имя. Снятие запрета занимает два дня — это «период охлаждения», который защищает вас от мошенников, даже если они получили доступ к вашим документам. Установите самозапрет, если ещё не сделали этого, — это один из самых эффективных способов предотвратить оформление кредитов без вашего ведома. Также помните о «периоде охлаждения» по потребительским кредитам: если вам всё же удалось оформить кредит под давлением, вы можете отменить его в течение 4 часов (для сумм от 50 до 200 тысяч рублей) или 48 часов (для сумм свыше 200 тысяч рублей).
Дебетовые карты: кешбэк сегодня
на 18 августа 2026 г.| Банк | Обслуживание | Кешбэк | |
|---|---|---|---|
| ПСБ | 0 ₽ | до 23% | Оформить → |
| ВТБ | Дебетовая карта МИР | до 23% | Оформить → |
| Альфа-Банк | Альфа-Карта для пенсии | до 20% | Оформить → |
| Россельхозбанк | ДК UnionPay Выдача RU r | до 15% | Оформить → |
| УБРиР | 0 ₽ | до 14% | Оформить → |
- ПАО "Банк ПСБ" · ОГРН 1027739019142 · erid: 2W5zFFyE2ME
- Банк ВТБ (ПАО) · ОГРН 1027739609391 · erid: 2W5zFJmr8cG
- АО "АЛЬФА-БАНК" · ОГРН 1027700067328 · erid: 2W5zFGKj8Xj
- АО «Россельхозбанк» Генеральная лицензия Банка России № 3349 от 12 августа 2015 Реклама erid: 2SDnjf3YxGr
- ПАО КБ "УБРиР" · ОГРН 1026600000350 · erid: 2VtzqupFpMT
Что делать при взломе аккаунта: первые шаги
Если вы обнаружили, что аккаунт взломан — например, не можете войти в Госуслуги или видите подозрительные операции в банке, — действуйте быстро, но без паники. Первый шаг — заблокируйте доступ. Позвоните в банк по официальному номеру (указан на обратной стороне карты) и сообщите о взломе. Банк заблокирует карты и приостановит операции. Если взломан аккаунт на Госуслугах, попробуйте восстановить доступ через форму на портале, используя подтверждённую учётную запись или обратившись в МФЦ. Важно сделать это как можно быстрее, чтобы мошенники не успели воспользоваться вашими данными.
Второй шаг — смените пароли на всех сервисах, где вы использовали тот же пароль, что и во взломанном аккаунте. Начните с почты, так как через неё можно восстановить доступ к другим аккаунтам. Включите двухфакторную аутентификацию, если она ещё не была включена. Проверьте настройки пересылки писем — мошенники часто настраивают переадресацию, чтобы получать вашу корреспонденцию незаметно. Удалите все незнакомые устройства и сессии из списка активных. Если вы использовали менеджер паролей, обновите пароли через него — это безопаснее, чем менять их вручную.
Третий шаг — зафиксируйте факт взлома. Сделайте скриншоты подозрительных операций, сохраните переписку с мошенниками, если она была. Эта информация понадобится для заявления в полицию и банк. Обратитесь в отделение банка с письменным заявлением о несанкционированных операциях — банк обязан рассмотреть его и провести проверку. Если мошенники успели оформить на вас кредит, немедленно сообщите об этом в банк и напишите заявление о мошенничестве. Помните: чем быстрее вы сообщите о взломе, тем выше шанс вернуть деньги и избежать долгов. Не пытайтесь решить проблему самостоятельно, вступая в переговоры с мошенниками, — это только усугубит ситуацию.
Как восстановить контроль и подать заявление
После того как вы заблокировали доступы и сменили пароли, необходимо восстановить полный контроль над аккаунтами и минимизировать последствия. Начните с Госуслуг: восстановите доступ через официальный портал, используя подтверждённую учётную запись или обратившись в МФЦ с паспортом. Проверьте, не были ли изменены ваши персональные данные, не оформлены ли на ваше имя кредиты или другие финансовые обязательства. Запросите свою кредитную историю в Бюро кредитных историй (БКИ) — это можно сделать через Госуслуги или напрямую в БКИ. Если обнаружите кредиты, которые вы не оформляли, немедленно сообщите об этом в банк и полицию.
Следующий шаг — подача заявления в полицию. Обратитесь в ближайшее отделение с заявлением о мошенничестве. Приложите все доказательства: скриншоты переписки, детализацию звонков, выписки по счетам, копии заявлений в банк. В заявлении подробно опишите, что произошло, когда и каким образом мошенники получили доступ к вашим данным. Получите талон-уведомление о принятии заявления — он подтверждает, что вы обратились в полицию. Если сумма ущерба значительная, также обратитесь в отдел по борьбе с киберпреступностью — они имеют больше ресурсов для расследования.
Параллельно с полицией обратитесь в банк с письменным заявлением о несанкционированных операциях. Банк обязан провести внутреннее расследование и вернуть средства, если будет доказано, что вы не совершали операцию. Однако помните: если вы сами назвали код из SMS, банк может отказать в возмещении, так как это считается подтверждением операции. Поэтому так важно никогда не сообщать коды посторонним. Также напишите заявление в Центральный банк РФ через интернет-приёмную — это поможет привлечь внимание регулятора к действиям банка, если он отказывается возмещать ущерб. Восстановление контроля — процесс небыстрый, но последовательные действия помогут минимизировать последствия и защитить себя в будущем.
Часто спрашивают
- Что такое мошенники заказ?
- Это схема, при которой злоумышленники под видом заказа товара или услуги пытаются получить доступ к вашим деньгам или данным. Часто они используют социальную инженерию и просят назвать код из SMS, который является аналогом вашей подписи. Настоящие сотрудники банка коды никогда не спрашивают.
- Как защититься от мошенников при заказе?
- Установите самозапрет на кредиты через Госуслуги или МФЦ — это бесплатно, и банки не смогут выдать кредит на ваше имя. Также используйте «период охлаждения»: при кредите от 50 до 200 тысяч ₽ деньги выдаются не раньше чем через 4 часа, а свыше 200 тысяч — через 48 часов. Это время поможет распознать давление мошенников.
- Можно ли вернуть страховку, навязанную при заказе кредита?
- Да, страхование жизни и здоровья при оформлении кредита — добровольное (кроме страхования залога по ипотеке). Вы вправе отказаться от него и вернуть премию в течение 30 дней («период охлаждения»). Навязывание страховки как условие выдачи кредита незаконно по ФЗ-353.
- Какой срок действия самозапрета на кредиты?
- Самозапрет действует бессрочно, пока вы его не снимете. Снятие запрета вступает в силу только через 2 дня — это «период охлаждения» против мошенников. За это время вы сможете обдумать решение и избежать мошеннических схем.
- Нужно ли проверять ПСК в договоре при заказе?
- Да, обязательно. Полная стоимость кредита (ПСК) указывается на первой странице договора в правом верхнем углу в квадратной рамке. Она не может превышать рассчитанное ЦБ среднее значение более чем на 1/3. Если ПСК завышена — это признак недобросовестного кредитора.
Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.
Материал был полезен?
Поделиться
Читайте также
Сергей Гагарин и мошенники: как защититься от обмана
ЧитатьЛичные финансыМошенники и Google-аккаунт: как защититься
ЧитатьЛичные финансыМошенники узнали ИНН: что делать и как защититься
ЧитатьЛичные финансыМошенники с Ozon Картой: как защититься и вернуть деньги
ЧитатьЛичные финансыМошенники и гибель на СВО: как защититься
ЧитатьЛичные финансыТ-Банк и мошенники: как защититься и вернуть деньги
ЧитатьИз словаря
Разберём термины из статьи простыми словами.