• Ключевая ставка ЦБ14%
  • USD79.860.6%
  • EUR90.880.8%
  • CNY11.820.8%
  • GBP106.110.6%
  • CHF97.851.0%
  • JPY0.490.8%
  • TRY1.690.6%
  • AED21.740.6%
  • KZT0.170.5%
  • BYN27.410.4%
Назад
Перешел по ссылке мошенников: что делать
Личные финансы
11 мин

Перешел по ссылке мошенников: что делать

Автор: Кирилл Беляев · Обновлено

Главное

  • Если вы перешли по ссылке мошенников, немедленно заблокируйте карту в приложении или по горячей линии банка, чтобы остановить списания.
  • Подайте в банк заявление о несогласии с операцией и заявление в полицию — это обязательные шаги при краже денег с карты.
  • Банк обязан вернуть деньги в течение 30 дней, если он пропустил перевод на счёт из базы мошеннических операций ЦБ РФ.
  • Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC или данные карты — любой такой запрос является мошенничеством.
  • При звонке от «банка» с предложением перевести деньги на «безопасный счёт» кладите трубку и сами звоните в банк по официальному номеру.

Один клик по подозрительной ссылке — и деньги с карты могут исчезнуть за минуты. Мошенники используют фишинговые сайты, чтобы выманить данные карты или коды из SMS, а затем списывают средства. Но паниковать не стоит: закон на вашей стороне. С 25 июля 2024 года банки обязаны блокировать переводы на счета из базы ЦБ РФ и возвращать клиентам деньги, если операция была пропущена. вы узнаете, как действовать сразу после перехода по ссылке, какие шаги помогут вернуть средства и как избежать типичных ошибок, которые совершают жертвы мошенников. Мы разберём конкретные действия: от блокировки карты до подачи заявлений в банк и полицию. Следуйте инструкции — и вы повысите шансы сохранить свои деньги.

Почему переход по фишинговой ссылке опасен: разбор сценариев

Переход по фишинговой ссылке — это не просто случайный клик, а потенциальное начало цепочки событий, ведущих к потере денег и данных. Опасность не в самом переходе, а в том, что происходит после: мошенники рассчитывают на вашу реакцию. Сценарии различаются в зависимости от того, что вы сделали на открывшейся странице — просто посмотрели, ввели данные или скачали файл.

Первый сценарий — «тихий» сбор данных. Сайт может выглядеть как копия банка или госуслуг, но при вводе логина и пароля информация уходит напрямую злоумышленникам. Даже если вы ничего не вводили, сам факт перехода может быть использован для установки cookie-трекеров или перенаправления на вредоносный ресурс. Второй сценарий — автоматическая загрузка вредоносного ПО: некоторые ссылки запускают скачивание файла без вашего согласия, что приводит к установке шпионских программ, способных перехватывать нажатия клавиш и SMS-коды.

Третий сценарий — социальная инженерия. После перехода вам могут позвонить «из службы безопасности банка» и убедить продиктовать код из SMS или CVV/CVC. Помните: сотрудники банка или ЦБ никогда не запрашивают эти данные и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество. Ключевое отличие фишинга от простого взлома — в том, что вы сами передаёте данные, поэтому последствия могут быть отсроченными: злоумышленники могут использовать информацию спустя недели, когда вы забудете о переходе.

Норма закона

Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ. Если банк пропустил перевод на счёт из этой базы, он обязан вернуть клиенту деньги в течение 30 дней. ФЗ-161 (ред. 369-ФЗ, с 25.07.2024).

Источник: consultant.ru

Первые действия сразу после клика: что нужно успеть за минуты

Чем быстрее вы отреагируете, тем меньше шансов у мошенников воспользоваться вашими данными. Первое и главное — не паникуйте и не закрывайте страницу, если вы уже ввели какие-либо данные. Вместо этого немедленно отключите устройство от интернета: выключите Wi-Fi и мобильные данные. Это прервёт возможную передачу информации на серверы злоумышленников и остановит загрузку вредоносного ПО, если она началась.

Сразу после этого заблокируйте банковские карты, которые могли быть использованы на подозрительном сайте. Сделать это можно в мобильном приложении банка или по горячей линии. Блокировка остановит дальнейшие списания, даже если мошенники уже получили данные карты. Если вы вводили логин и пароль от интернет-банка или почты, смените пароли, но только после того, как убедитесь, что устройство чистое — иначе новый пароль также будет украден.

Запишите точное время перехода, адрес ссылки и что именно вы делали на странице. Эти детали понадобятся для заявления в полицию и банк. Не удаляйте историю браузера до того, как сделаете скриншоты — они станут доказательством. Если вы перешли по ссылке с телефона, проверьте, не установились ли подозрительные приложения, и удалите их. Не пытайтесь «перехитрить» мошенников, вводя неверные данные — это только затянет время и увеличит риск.

Как проверить устройство на вирусы и шпионские программы

После перехода по фишинговой ссылке устройство могло быть заражено шпионским ПО, которое работает незаметно. Проверка должна быть системной, а не поверхностной. Начните с запуска антивирусного сканера — используйте лицензионное решение с актуальными базами. Полное сканирование системы займёт от 30 минут до нескольких часов, но это необходимо, чтобы выявить трояны, кейлоггеры и программы удалённого доступа.

Если антивирус ничего не нашёл, это не гарантия чистоты. Проверьте список установленных программ и расширений браузера: удалите всё, что вы не устанавливали сами. На Android и iOS обратите внимание на приложения с запрошенными разрешениями на чтение SMS и доступ к контактам — это классический признак шпионского ПО. В настройках браузера очистите кэш и данные, но перед этим сохраните скриншоты для полиции.

Для глубокой проверки используйте специализированные утилиты, например, сканеры от антивирусных вендоров, которые можно запустить с флешки, не загружая основную систему. Если вы подозреваете, что пароли украдены, смените их с другого устройства — компьютера или телефона, который не был в контакте с фишинговой ссылкой. Включите двухфакторную аутентификацию для всех важных аккаунтов: почты, банка, госуслуг. Если устройство ведёт себя странно — перегревается, быстро разряжается, показывает всплывающие окна, — рассмотрите полный сброс к заводским настройкам с последующим восстановлением данных из резервной копии.

Важно знать

Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами.

Источник: consultant.ru

Если вы ввели данные после перехода: экстренный план действий

Если вы ввели на фишинговой странице логин, пароль, номер карты или код из SMS, действуйте по жёсткому алгоритму. Первое — заблокируйте карту немедленно, если вводили её данные. Это остановит списания. Второе — смените пароли от всех сервисов, где использовали тот же логин и пароль, что и на подозрительном сайте. Мошенники часто перебирают связки паролей на разных ресурсах.

Если вы ввели код из SMS, который пришёл от банка, — это критично. Такой код даёт мошенникам доступ к операциям в вашем интернет-банке. Немедленно позвоните в банк по номеру на обратной стороне карты (не по ссылке, которую вы открыли) и сообщите о компрометации. Банк приостановит дистанционное обслуживание и заблокирует подозрительные операции. Если вы уже видите списание, зафиксируйте время и сумму.

Подайте заявление о несогласии с операцией в банк — это обязательный шаг для возврата средств. Сделайте это в течение дня, чтобы уложиться в сроки, установленные законом. Если деньги уже списаны, алгоритм тот же: заявление в банк, затем заявление в полицию. Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ. Если банк пропустил перевод на счёт из этой базы, он обязан вернуть деньги в течение 30 дней. Не удаляйте переписку и скриншоты — они пригодятся для доказательств.

Куда обращаться: банк, полиция, Роскомнадзор — порядок и сроки

Порядок обращений зависит от того, что именно произошло. Если вы ввели данные карты или коды — первым делом звоните в банк по официальному номеру. Горячая линия работает круглосуточно, оператор зафиксирует обращение и заблокирует карту. Затем в течение 1–2 дней посетите отделение банка с паспортом и напишите заявление о несогласии с операцией, если были списания. Банк обязан рассмотреть его в срок до 30 дней.

Второй шаг — заявление в полицию. Обращайтесь в отделение по месту жительства или через сайт МВД. В заявлении укажите время перехода по ссылке, что вы ввели, какие суммы списаны. Приложите скриншоты и выписку из банка. Срок рассмотрения заявления — до 10 дней, но при сложных киберпреступлениях он может быть продлён. Если полиция отказывает в возбуждении дела, требуйте письменный отказ и обжалуйте его в прокуратуре.

Третий шаг — Роскомнадзор. Если фишинговая ссылка вела на сайт, который выдавал себя за госуслуги или банк, сообщите о нём через форму на сайте Роскомнадзора или через Госуслуги. Это поможет заблокировать ресурс и предотвратить новые жертвы. Также можно направить жалобу в Центробанк, если мошенники действовали от имени банка — ЦБ проверяет такие инциденты и может повлиять на банк, если тот нарушил правила. Сроки: для банка — 30 дней на возврат, для полиции — 10 дней на решение о возбуждении дела.

Как вернуть украденные деньги: права и алгоритм

Возврат украденных денег — это юридический процесс, который зависит от того, как быстро вы среагировали и что сделали. Закон ФЗ-161 (в редакции 369-ФЗ, с 25.07.2024) даёт вам право на возврат, если банк пропустил перевод на счёт из базы мошеннических операций ЦБ РФ. В этом случае банк обязан вернуть деньги в течение 30 дней. Но есть нюанс: если вы сами сообщили мошенникам код из SMS или CVV, банк может отказать, ссылаясь на вашу неосторожность. Однако это не всегда законно — суды часто встают на сторону клиентов.

Алгоритм возврата: первое — зафиксируйте списание, получите выписку по счёту. Второе — подайте заявление о несогласии с операцией в банк в письменной форме. Банк обязан рассмотреть его и дать ответ. Если банк отказывает, требуйте письменный отказ с обоснованием. Третье — обратитесь в полицию с заявлением о краже. Если полиция возбудила дело, это усилит вашу позицию в переговорах с банком.

Если банк отказывается возвращать деньги, ссылаясь на то, что вы сами ввели данные, вы можете обратиться в Центробанк с жалобой. ЦБ рассматривает такие обращения и может обязать банк пересмотреть решение. Также можно подать иск в суд — но это займёт месяцы. Важно: не затягивайте с заявлением в банк — чем раньше вы его подадите, тем больше шансов, что банк успеет приостановить перевод по базе ЦБ. Для ориентира: если вы перевели деньги на счёт из базы мошенников, банк обязан был его заблокировать на два дня — если этого не произошло, вина банка очевидна.

Дебетовые карты: кешбэк сегодня

на 31 июля 2026 г.
БанкОбслуживаниеКешбэк
Промсвязьбанк Твой Кешбэк0 ₽до 23%Оформить →
ВТБДебетовая карта МИРдо 23%Оформить →
АльфаБанк - Дебетовая Альфа-Карта Пенсия в Альфа-Банкедо 20%Оформить →
Альфа-БанкАльфа-Карта самозанятыедо 20%Оформить →
ОТП БанкДебетовая карта «ОТП карта» (выданная карта и транзакция по карте )до 20%Оформить →

Настройки безопасности для защиты от фишинга в будущем

После инцидента недостаточно просто сменить пароли — нужно перестроить систему защиты, чтобы минимизировать риски повторного взлома. Начните с включения двухфакторной аутентификации (2FA) на всех критичных аккаунтах: почте, интернет-банке, госуслугах. Используйте приложения-аутентификаторы (Google Authenticator, Яндекс Ключ) вместо SMS-кодов — SMS перехватываются шпионским ПО, а приложения более защищены. Если банк предлагает биометрию или push-уведомления, включите их.

Настройте оповещения о всех операциях по карте — это позволит мгновенно узнать о подозрительном списании. В приложении банка установите лимиты на онлайн-операции: например, ограничьте максимальную сумму перевода в день. Это не остановит мошенника полностью, но даст время на реакцию. Для почты включите уведомления о входе с новых устройств и регулярно проверяйте список активных сессий — если видите незнакомое устройство, завершите сессию.

Установите антивирус с веб-защитой на все устройства — он блокирует фишинговые сайты до того, как вы перейдёте по ссылке. Обновляйте браузер и операционную систему: патчи закрывают уязвимости, которые используют злоумышленники. Используйте менеджер паролей для генерации уникальных паролей для каждого сайта — это исключит перебор связок. И главное: проверяйте URL перед вводом данных — фишинговые сайты часто отличаются одной буквой от настоящих. Если сомневаетесь, введите адрес вручную в адресной строке, а не переходите по ссылке из письма или мессенджера.

Главные выводы: алгоритм действий в одной карточке

Соберите все шаги в единый алгоритм, который нужно запомнить. Если вы перешли по фишинговой ссылке, действуйте по порядку: 1) отключите интернет на устройстве, чтобы прервать передачу данных; 2) заблокируйте банковские карты через приложение или горячую линию; 3) смените пароли от всех аккаунтов, но только с чистого устройства; 4) проверьте устройство на вирусы и шпионское ПО; 5) если вводили данные — подайте заявление о несогласии с операцией в банк и заявление в полицию.

Помните ключевые правила: сотрудники банка и ЦБ никогда не запрашивают коды из SMS, CVV/CVC и данные карты, не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами. Если банк пропустил перевод на счёт из базы ЦБ, он обязан вернуть деньги в течение 30 дней — это ваше право по закону.

Не паникуйте, но и не откладывайте: чем быстрее вы заблокируете карты и подадите заявления, тем выше шанс вернуть средства. Сохраняйте скриншоты и переписку — они станут доказательствами для полиции и банка. После инцидента настройте двухфакторную аутентификацию, лимиты на операции и антивирус с веб-защитой. Эти меры не дают 100% гарантии, но существенно снижают риск повторного обмана. В следующий раз, прежде чем кликнуть по ссылке, проверьте адрес — одна буква может стоить вам всех сбережений.

Часто спрашивают

Что делать, если перешел по ссылке мошенников?
Немедленно заблокируйте карту в мобильном приложении или по горячей линии банка. Затем подайте заявление о несогласии с операцией в банк и заявление в полицию. Блокировка остановит дальнейшие списания, а заявления запустят процесс возврата средств.
Какой срок возврата денег, если банк пропустил мошеннический перевод?
Если банк пропустил перевод на счет из базы мошеннических операций ЦБ РФ, он обязан вернуть клиенту деньги в течение 30 дней. Это правило установлено ФЗ-161 (в редакции 369-ФЗ, с 25.07.2024).
Сколько дней банк приостанавливает перевод на мошеннический счет?
Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ. Это дает время клиенту одуматься и предотвратить потерю денег.
Можно ли переводить деньги на «безопасный счет» по указанию сотрудника банка?
Нет, «безопасного счета» не существует. Сотрудники банка или ЦБ никогда не просят перевести деньги на такой счет, а также не запрашивают коды из SMS, CVV/CVC и данные карты. Любой такой звонок — мошенничество.
Нужно ли звонить в банк, если сотрудник сам попросил код из SMS?
Нет, не нужно. Сразу кладите трубку, так как это мошенники. Затем сами позвоните в банк по официальному номеру, указанному на вашей карте или сайте, чтобы убедиться в безопасности вашего счета.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.