• Ключевая ставка ЦБ14%
  • USD85.010.6%
  • EUR98.340.8%
  • CNY12.631.2%
  • GBP115.180.9%
  • CHF105.061.1%
  • JPY0.530.8%
  • TRY1.780.5%
  • AED23.150.6%
  • KZT0.180.8%
  • BYN28.210.2%
Назад
Мошенники «заказ»: что это и как защититься
Личные финансы
12 мин чтения

Мошенники «заказ»: что это и как защититься

Автор: Андрей Захаров · Обновлено

Главное

  • Период охлаждения по потребительским кредитам даёт время распознать давление мошенников: от 50 до 200 тысяч ₽ банк выдаёт не раньше чем через 4 часа, свыше 200 тысяч — через 48 часов.
  • Самозапрет на кредиты через Госуслуги или МФЦ бесплатен, а его снятие вступает в силу только через 2 дня — это защищает от мошенников, оформляющих займы на ваше имя.
  • Код из SMS — аналог вашей подписи: если назвать его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное; настоящие сотрудники банка коды никогда не спрашивают.
  • Страхование жизни и здоровья при кредите — добровольное, от него можно отказаться и вернуть премию в течение 30 дней; навязывание страховки как условие выдачи кредита незаконно.
  • Максимальная ставка по микрозайму ограничена законом: не более 0,8% в день (около 292% годовых), и МФО не вправе её превышать.

Вы обнаружили, что на ваше имя оформлен кредит, который вы не брали? Это не случайность, а результат действий мошенников, использующих схему «заказ». Они получают доступ к вашим персональным данным и оформляют займы онлайн, пока вы об этом не подозреваете. К счастью, существуют работающие механизмы защиты, которые уже встроены в законодательство.

Главный инструмент — самозапрет на кредиты, который блокирует выдачу займов на ваше имя. Банки обязаны соблюдать «период охлаждения»: при сумме от 50 до 200 тысяч рублей выдача денег задерживается на 4 часа, а свыше 200 тысяч — на 48 часов. Это время дано, чтобы вы успели заметить подозрительную операцию и отменить её. Также важно помнить: код из SMS — это аналог вашей подписи, и называть его посторонним нельзя. Разберем, как работает каждая мера и как ей воспользоваться.

Что такое заказ мошенников и как он работает

«Заказ мошенников» — это не разовая атака, а целенаправленная операция, в рамках которой злоумышленники заранее собирают о вас информацию, а затем используют её для хищения денег или оформления кредитов на ваше имя. В отличие от массовых фишинговых рассылок, здесь всё начинается с подготовки: злоумышленники изучают ваш цифровой след, утечки баз данных и открытые источники, чтобы выстроить доверительный диалог. Типичный сценарий выглядит так: вам звонит «сотрудник банка», «представитель Госуслуг» или «оператор сотовой связи» и сообщает о подозрительной операции, которую нужно срочно отменить. Дальше — классическая схема: вас просят назвать код из SMS, перевести деньги на «безопасный счёт» или установить приложение удалённого доступа.

Ключевая особенность «заказа» — персонализация. Мошенники знают ваше имя, номер телефона, иногда даже адрес и сумму последнего перевода. Это создаёт иллюзию легитимности. Они играют на чувстве срочности и страхе потерять сбережения, поэтому требуют действовать немедленно, не давая времени проверить информацию. Важно понимать: настоящие сотрудники банков, Госуслуг и правоохранительных органов никогда не звонят с просьбой назвать код из SMS, перевести деньги или установить сторонние приложения. Если вы слышите такие требования — это мошенники. Положите трубку и перезвоните в банк по официальному номеру, указанному на вашей карте или на сайте организации.

Схема «заказа» часто включает несколько этапов: сначала вас убеждают, что произошла утечка или взлом, затем предлагают «спасти» деньги, переводя их на «специальный счёт», и в финале — оформляют на вас кредит, пока вы находитесь под воздействием. По данным ЦБ, именно такие многоходовки приводят к потерям в миллиарды рублей ежегодно. Чтобы не стать жертвой, запомните главное правило: любая просьба назвать код, перевести деньги или установить приложение — это красный флаг. Прервите разговор и проверьте информацию самостоятельно.

Норма закона

ФЗ-353 «О потребительском кредите (займе)»: ПСК (полная стоимость кредита) указывается на первой странице договора в правом верхнем углу в квадратной рамке. Не может превышать рассчитанное ЦБ среднее ПСК более чем на 1/3.

Источник: consultant.ru

Какие данные попадают в руки мошенников при заказе

Когда мошенники «заказывают» вас, они оперируют данными, которые уже находятся в открытом доступе или были похищены в результате утечек. В первую очередь это ФИО, дата рождения, номер телефона, email и адрес регистрации. Такая информация есть в базах данных интернет-магазинов, сервисов доставки, фитнес-клубов и даже государственных порталов, если вы когда-либо оставляли её в не защищённых должным образом системах. Дополнительно злоумышленники могут получить данные паспорта, ИНН, СНИЛС и банковских карт — через фишинговые сайты, поддельные опросы или вредоносные приложения, которые вы могли установить ранее.

Особую опасность представляют данные, позволяющие получить доступ к вашим аккаунтам: логины и пароли от почты, Госуслуг, интернет-банка. Если вы используете один и тот же пароль на нескольких сайтах, утечка одного сервиса открывает мошенникам доступ ко всем остальным. Кроме того, в руки злоумышленников могут попасть копии документов, которые вы отправляли при оформлении кредитов или аренде жилья. С помощью этих данных они могут попытаться оформить микрозайм или потребительский кредит на ваше имя, особенно если у вас не установлен самозапрет на кредиты.

Важно понимать, что даже номер телефона и email — это уже серьёзная зацепка. С их помощью мошенники могут восстановить доступ к вашим аккаунтам через SMS-подтверждение или сброс пароля, если вы не включили двухфакторную аутентификацию. Поэтому, если вы подозреваете, что ваши данные могли попасть в утечку, действуйте превентивно: смените пароли, включите двухфакторную аутентификацию и проверьте настройки безопасности на всех важных сервисах. Не ждите, пока мошенники используют ваши данные — начните действовать уже сейчас.

Как проверить, что ваши данные уже в утечке

Первый шаг к защите — выяснить, не оказались ли ваши данные в открытом доступе. Для этого существуют специализированные сервисы, которые аккумулируют информацию из утечек и позволяют проверить, фигурирует ли ваш email или номер телефона в базах злоумышленников. Один из самых известных — Have I Been Pwned, но есть и российские аналоги, например, сервис от «Яндекса» или «Лаборатории Касперского». Просто введите свой email или номер телефона, и сервис покажет, в каких утечках он встречался. Если вы обнаружили себя в списке — это повод немедленно сменить пароли на всех сервисах, где использовался этот email.

Помимо автоматических проверок, обратите внимание на косвенные признаки утечки. Если вы начали получать подозрительные SMS с кодами подтверждения, которые не запрашивали, или письма о смене пароля — это явный сигнал, что злоумышленники пытаются получить доступ к вашим аккаунтам. Также насторожитесь, если вам звонят «из банка» с предложением оформить кредит или сообщают о «подозрительной операции», которую вы не совершали. В таких случаях не вступайте в диалог, а сами перезвоните в банк по официальному номеру и уточните информацию.

Проверка на утечки — это не разовая акция, а регулярная практика. Рекомендуется проводить её хотя бы раз в несколько месяцев, а также после любых громких новостей о взломах крупных сервисов. Если вы обнаружили, что данные утекли, не паникуйте — большинство утечек не приводят к немедленному хищению средств, но повышают риск. Главное — быстро принять меры: сменить пароли, включить двухфакторную аутентификацию и проверить настройки банковских приложений. Помните: чем быстрее вы отреагируете, тем меньше шансов у мошенников использовать ваши данные.

Важно знать

Страхование жизни и здоровья при оформлении кредита — добровольное (кроме страхования залога по ипотеке). Заёмщик вправе отказаться от него и вернуть премию в период охлаждения 30 дней; навязывание страховки как условие выдачи кредита незаконно. ФЗ-353.

Источник: consultant.ru

Закрываем доступы: пароли и двухфакторная аутентификация

После того как вы убедились, что данные могли попасть в утечку, первоочередная задача — закрыть все возможные пути доступа к вашим аккаунтам. Начните с паролей. Используйте уникальный сложный пароль для каждого сервиса: комбинацию из букв разного регистра, цифр и специальных символов длиной не менее 12 символов. Никогда не используйте один и тот же пароль для почты, Госуслуг, интернет-банка и социальных сетей. Если вам сложно запомнить все пароли, воспользуйтесь менеджером паролей — это безопаснее, чем хранить их в заметках телефона или на бумаге.

Второй обязательный шаг — включение двухфакторной аутентификации (2FA) на всех важных аккаунтах: почте, Госуслугах, банковских приложениях и мессенджерах. 2FA добавляет дополнительный уровень защиты: даже если мошенники узнают ваш пароль, они не смогут войти в аккаунт без кода подтверждения, который приходит вам на телефон. Важно использовать именно приложение-генератор кодов (например, Google Authenticator или Яндекс.Ключ), а не SMS-подтверждение, так как SIM-карту можно перевыпустить по поддельной доверенности. Если ваш банк или Госуслуги поддерживают биометрию или аппаратные ключи — используйте их как дополнительный фактор.

Отдельно проверьте настройки восстановления доступа. Убедитесь, что привязанные к аккаунтам номера телефонов и email актуальны, и что вы контролируете их. Если мошенники смогут изменить номер телефона в вашем аккаунте, они получат полный контроль над ним. Регулярно просматривайте список активных сессий и устройств, с которых вы входили в аккаунт, и завершайте незнакомые сеансы. Эти простые действия значительно снижают риск взлома. Помните: безопасность аккаунта — это не разовая настройка, а постоянный процесс.

Настройка защиты Госуслуг и банковских приложений

Госуслуги — это ключ к вашим персональным данным и финансовым операциям. Если мошенники получат доступ к этому порталу, они смогут оформить на вас кредиты, переоформить недвижимость или получить доступ к другим государственным услугам. Поэтому защита аккаунта на Госуслугах — критически важна. Убедитесь, что у вас включена двухфакторная аутентификация, а лучше — вход по биометрии или с использованием приложения для генерации кодов. Также настройте уведомления о входе в аккаунт, чтобы сразу узнавать о подозрительной активности. Никогда не сообщайте коды из SMS, даже если звонящий представляется сотрудником Госуслуг, — настоящие специалисты никогда их не запрашивают.

В банковских приложениях также есть настройки безопасности, которые стоит активировать. Включите уведомления о всех операциях, установите лимиты на переводы и платежи, чтобы снизить потенциальный ущерб. Если ваш банк предлагает возможность блокировки подозрительных операций или подтверждение крупных переводов через дополнительный код — обязательно используйте это. Не устанавливайте сторонние приложения по просьбе «сотрудников банка» — это почти всегда мошенническая схема. Помните: настоящий банк никогда не попросит вас установить приложение удалённого доступа или назвать код из SMS.

Отдельное внимание уделите самозапрету на кредиты. Эта услуга бесплатно оформляется через Госуслуги или МФЦ и позволяет запретить банкам и МФО выдавать кредиты на ваше имя. Снятие запрета занимает два дня — это «период охлаждения», который защищает вас от мошенников, даже если они получили доступ к вашим документам. Установите самозапрет, если ещё не сделали этого, — это один из самых эффективных способов предотвратить оформление кредитов без вашего ведома. Также помните о «периоде охлаждения» по потребительским кредитам: если вам всё же удалось оформить кредит под давлением, вы можете отменить его в течение 4 часов (для сумм от 50 до 200 тысяч рублей) или 48 часов (для сумм свыше 200 тысяч рублей).

Дебетовые карты: кешбэк сегодня

на 18 августа 2026 г.
БанкОбслуживаниеКешбэк
ПСБ0 ₽до 23%Оформить →
ВТБДебетовая карта МИРдо 23%Оформить →
Альфа-БанкАльфа-Карта для пенсиидо 20%Оформить →
РоссельхозбанкДК UnionPay Выдача RU rдо 15%Оформить →
УБРиР0 ₽до 14%Оформить →
Все предложения →
Реклама. Рекламодатели:
  • ПАО "Банк ПСБ" · ОГРН 1027739019142 · erid: 2W5zFFyE2ME
  • Банк ВТБ (ПАО) · ОГРН 1027739609391 · erid: 2W5zFJmr8cG
  • АО "АЛЬФА-БАНК" · ОГРН 1027700067328 · erid: 2W5zFGKj8Xj
  • АО «Россельхозбанк» Генеральная лицензия Банка России № 3349 от 12 августа 2015 Реклама erid: 2SDnjf3YxGr
  • ПАО КБ "УБРиР" · ОГРН 1026600000350 · erid: 2VtzqupFpMT

Что делать при взломе аккаунта: первые шаги

Если вы обнаружили, что аккаунт взломан — например, не можете войти в Госуслуги или видите подозрительные операции в банке, — действуйте быстро, но без паники. Первый шаг — заблокируйте доступ. Позвоните в банк по официальному номеру (указан на обратной стороне карты) и сообщите о взломе. Банк заблокирует карты и приостановит операции. Если взломан аккаунт на Госуслугах, попробуйте восстановить доступ через форму на портале, используя подтверждённую учётную запись или обратившись в МФЦ. Важно сделать это как можно быстрее, чтобы мошенники не успели воспользоваться вашими данными.

Второй шаг — смените пароли на всех сервисах, где вы использовали тот же пароль, что и во взломанном аккаунте. Начните с почты, так как через неё можно восстановить доступ к другим аккаунтам. Включите двухфакторную аутентификацию, если она ещё не была включена. Проверьте настройки пересылки писем — мошенники часто настраивают переадресацию, чтобы получать вашу корреспонденцию незаметно. Удалите все незнакомые устройства и сессии из списка активных. Если вы использовали менеджер паролей, обновите пароли через него — это безопаснее, чем менять их вручную.

Третий шаг — зафиксируйте факт взлома. Сделайте скриншоты подозрительных операций, сохраните переписку с мошенниками, если она была. Эта информация понадобится для заявления в полицию и банк. Обратитесь в отделение банка с письменным заявлением о несанкционированных операциях — банк обязан рассмотреть его и провести проверку. Если мошенники успели оформить на вас кредит, немедленно сообщите об этом в банк и напишите заявление о мошенничестве. Помните: чем быстрее вы сообщите о взломе, тем выше шанс вернуть деньги и избежать долгов. Не пытайтесь решить проблему самостоятельно, вступая в переговоры с мошенниками, — это только усугубит ситуацию.

Как восстановить контроль и подать заявление

После того как вы заблокировали доступы и сменили пароли, необходимо восстановить полный контроль над аккаунтами и минимизировать последствия. Начните с Госуслуг: восстановите доступ через официальный портал, используя подтверждённую учётную запись или обратившись в МФЦ с паспортом. Проверьте, не были ли изменены ваши персональные данные, не оформлены ли на ваше имя кредиты или другие финансовые обязательства. Запросите свою кредитную историю в Бюро кредитных историй (БКИ) — это можно сделать через Госуслуги или напрямую в БКИ. Если обнаружите кредиты, которые вы не оформляли, немедленно сообщите об этом в банк и полицию.

Следующий шаг — подача заявления в полицию. Обратитесь в ближайшее отделение с заявлением о мошенничестве. Приложите все доказательства: скриншоты переписки, детализацию звонков, выписки по счетам, копии заявлений в банк. В заявлении подробно опишите, что произошло, когда и каким образом мошенники получили доступ к вашим данным. Получите талон-уведомление о принятии заявления — он подтверждает, что вы обратились в полицию. Если сумма ущерба значительная, также обратитесь в отдел по борьбе с киберпреступностью — они имеют больше ресурсов для расследования.

Параллельно с полицией обратитесь в банк с письменным заявлением о несанкционированных операциях. Банк обязан провести внутреннее расследование и вернуть средства, если будет доказано, что вы не совершали операцию. Однако помните: если вы сами назвали код из SMS, банк может отказать в возмещении, так как это считается подтверждением операции. Поэтому так важно никогда не сообщать коды посторонним. Также напишите заявление в Центральный банк РФ через интернет-приёмную — это поможет привлечь внимание регулятора к действиям банка, если он отказывается возмещать ущерб. Восстановление контроля — процесс небыстрый, но последовательные действия помогут минимизировать последствия и защитить себя в будущем.

Часто спрашивают

Что такое мошенники заказ?
Это схема, при которой злоумышленники под видом заказа товара или услуги пытаются получить доступ к вашим деньгам или данным. Часто они используют социальную инженерию и просят назвать код из SMS, который является аналогом вашей подписи. Настоящие сотрудники банка коды никогда не спрашивают.
Как защититься от мошенников при заказе?
Установите самозапрет на кредиты через Госуслуги или МФЦ — это бесплатно, и банки не смогут выдать кредит на ваше имя. Также используйте «период охлаждения»: при кредите от 50 до 200 тысяч ₽ деньги выдаются не раньше чем через 4 часа, а свыше 200 тысяч — через 48 часов. Это время поможет распознать давление мошенников.
Можно ли вернуть страховку, навязанную при заказе кредита?
Да, страхование жизни и здоровья при оформлении кредита — добровольное (кроме страхования залога по ипотеке). Вы вправе отказаться от него и вернуть премию в течение 30 дней («период охлаждения»). Навязывание страховки как условие выдачи кредита незаконно по ФЗ-353.
Какой срок действия самозапрета на кредиты?
Самозапрет действует бессрочно, пока вы его не снимете. Снятие запрета вступает в силу только через 2 дня — это «период охлаждения» против мошенников. За это время вы сможете обдумать решение и избежать мошеннических схем.
Нужно ли проверять ПСК в договоре при заказе?
Да, обязательно. Полная стоимость кредита (ПСК) указывается на первой странице договора в правом верхнем углу в квадратной рамке. Она не может превышать рассчитанное ЦБ среднее значение более чем на 1/3. Если ПСК завышена — это признак недобросовестного кредитора.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.