• Ключевая ставка ЦБ14%
  • USD79.860.6%
  • EUR90.880.8%
  • CNY11.820.8%
  • GBP106.110.6%
  • CHF97.851.0%
  • JPY0.490.8%
  • TRY1.690.6%
  • AED21.740.6%
  • KZT0.170.5%
  • BYN27.410.4%
Назад
Приложение от мошенников: как распознать и что делать
Личные финансы
10 мин

Приложение от мошенников: как распознать и что делать

Автор: Маргарита Ушакова · Обновлено

Главное

  • При краже денег с карты немедленно заблокируйте её в приложении или по горячей линии, подайте заявление о несогласии с операцией в банк и заявление в полицию.
  • Код из SMS — аналог вашей подписи: если вы назвали его мошенникам, банк вправе не возмещать похищенные средства.
  • Настоящие сотрудники банка никогда не спрашивают код из SMS — это признак мошенничества.
  • Оформите бесплатный самозапрет на кредиты через Госуслуги или МФЦ, чтобы банки и МФО не смогли выдать кредит на ваше имя.
  • Снятие самозапрета на кредиты вступает в силу только через 2 дня — это «период охлаждения» против мошенников.

Мошенники всё чаще маскируют вредоносный софт под полезные приложения. Установив такую программу, вы рискуете потерять доступ к счетам и личным данным. Злоумышленники используют фишинговые ссылки и поддельные сайты, чтобы заставить вас ввести данные карты или код из SMS. Один неверный шаг — и деньги списаны.

Хорошая новость: действуя быстро, вы можете остановить мошенников. Блокировка карты в первые минуты после кражи предотвращает дальнейшие списания. Подача заявления в банк и полицию — обязательный шаг для возврата средств. А самозапрет на кредиты через Госуслуги защитит вас от оформления займов на ваше имя.

разберем, как распознать приложение от мошенников, что делать при краже денег и как защититься от будущих атак. Вы получите четкий план действий и узнаете, какие ошибки стоят дороже всего.

Как мошенническое приложение попадает на ваш телефон

Вредоносное приложение почти никогда не появляется на устройстве само — его устанавливает сам владелец, часто не осознавая последствий. Самый распространённый канал — фишинговые ссылки в мессенджерах и SMS: злоумышленники маскируют ссылку под страницу банка, госуслуг или службы доставки. После перехода пользователь видит «официальный» интерфейс и предложение обновить приложение или установить «защитный модуль». На деле это и есть вредоносный APK-файл, который загружается на устройство в обход официальных магазинов приложений.

Второй по частоте сценарий — поддельные приложения в сторонних каталогах и на сайтах, которые имитируют известные сервисы. Злоумышленники копируют иконку, название и описание, чтобы пользователь не отличил подделку от оригинала. Особенно опасны «клоны» банковских приложений и портала госуслуг: после установки они запрашивают логин и пароль, а затем перехватывают SMS-коды подтверждения. По данным Центробанка, именно такие схемы стали основной причиной роста числа мошеннических операций в последние годы.

Третий канал — «помощь» от лжесотрудников банка или техподдержки, которые убеждают установить приложение для «проверки безопасности» или «отмены подозрительной операции». Настоящие сотрудники банка никогда не просят устанавливать сторонний софт или называть коды из SMS — это прямое нарушение регламента. Если вам предлагают установить приложение по ссылке из сообщения или по диктовке собеседника, положите трубку и свяжитесь с банком по официальному номеру с обратной стороны карты.

Важно знать

При краже денег с карты: сразу заблокируйте карту в приложении или по горячей линии, подайте заявление о несогласии с операцией в банк и заявление в полицию. Блокировка останавливает дальнейшие списания.

Источник: consultant.ru

Схема обмана: от установки до хищения денег

Мошенническое приложение работает по отработанному сценарию, который делится на несколько этапов. Сначала жертва устанавливает APK-файл, часто с включённым разрешением «устанавливать из неизвестных источников». После запуска приложение запрашивает доступ к SMS, контактам и уведомлениям — это необходимо для перехвата одноразовых кодов. Пользователь, не читая предупреждения, нажимает «Разрешить», и злоумышленник получает полный контроль над перепиской.

Далее приложение имитирует интерфейс банка или госуслуг: просит ввести логин и пароль, номер карты, срок действия и CVC-код. Введённые данные сразу уходят на сервер мошенников. Параллельно приложение может перехватывать SMS с кодами подтверждения, которые банк отправляет при входе в личный кабинет или при переводе. поэтому злоумышленник получает доступ к счёту без ведома владельца — он входит в приложение банка, подтверждает операцию кодом из перехваченного SMS и переводит деньги на подконтрольные счета.

Ключевой момент: код из SMS — аналог вашей подписи. Назвав его постороннему или введя в поддельное приложение, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное. Поэтому после установки подозрительного приложения немедленно проверьте, какие разрешения оно запросило: если доступ к SMS и уведомлениям не требуется для работы сервиса, это тревожный сигнал. Удалите приложение, отключите интернет и смените пароли от всех финансовых сервисов.

Признаки поддельного приложения банка или госуслуг

Отличить подделку от оригинала можно ещё до установки, если знать типичные признаки. Первый — источник загрузки: официальные приложения банков и госуслуг размещаются только в Google Play, App Store и RuStore. Если ссылка ведёт на сторонний сайт или APK-файл, это почти гарантированно мошенничество. Проверьте название разработчика: у настоящего банка оно совпадает с юридическим наименованием, у подделки — случайный набор букв или «банк-онлайн» с опечатками.

Второй признак — запрашиваемые разрешения. Официальное приложение банка не просит доступ к SMS, контактам или звонкам — оно использует push-уведомления и внутреннюю авторизацию. Если приложение при первом запуске требует доступ к чтению SMS и журналу звонков, это явный признак вредоносного ПО. Также насторожите, если приложение просит ввести CVC-код карты или полный номер карты при входе — легитимные сервисы запрашивают только логин и пароль.

Третий признак — поведение после установки. Поддельное приложение может внезапно закрываться, показывать ошибки или «зависать» на экране входа. Оно также может запрашивать «обновление» через несколько дней, что является способом доставки нового вредоносного кода. Если вы заметили хотя бы один из этих признаков, немедленно удалите приложение и проверьте устройство антивирусом. Не вводите данные карты или пароли, пока не убедитесь в подлинности приложения.

Норма закона

Самозапрет на кредиты оформляется бесплатно через Госуслуги (и МФЦ): банки и МФО не смогут выдать кредит на ваше имя. Снятие запрета вступает в силу только через 2 дня — «период охлаждения» против мошенников.

Источник: consultant.ru

Что делать, если вы уже ввели данные в опасное приложение

Если вы ввели логин, пароль или данные карты в подозрительное приложение, действуйте немедленно — каждая минута увеличивает риск списания. Первым делом заблокируйте карту в официальном приложении банка или по горячей линии. Блокировка останавливает дальнейшие списания, даже если мошенники уже получили доступ к счёту. Затем смените пароль от интернет-банка и включите двухфакторную аутентификацию, если она не была активирована.

Подайте заявление о несогласии с операцией в банк — это обязательный шаг для возврата средств. Заявление подаётся в отделении или через контакт-центр, и банк обязан рассмотреть его в установленный срок. Параллельно обратитесь в полицию с заявлением о мошенничестве: даже если сумма небольшая, заявление создаёт юридическую основу для банковского разбирательства. Сохраните все переписки, скриншоты и данные о переводе — они понадобятся для расследования.

Если вы назвали код из SMS, немедленно сообщите об этом в банк — это позволит зафиксировать факт мошенничества и оспорить операцию. Помните: код из SMS — аналог вашей подписи, и если вы добровольно его передали, банк может отказать в возмещении. Однако если вы действовали под влиянием обмана, шансы на возврат есть — но только при своевременном обращении. Не удаляйте приложение до того, как сделаете скриншоты и зафиксируете факт установки — это улики для полиции.

Деньги ушли: пошаговая инструкция по возврату

Если мошенники уже списали деньги, действуйте по чёткому алгоритму. Шаг первый — заблокируйте карту и подайте заявление о несогласии с операцией в банк. Это можно сделать в мобильном приложении или по горячей линии, но письменное заявление в отделении надёжнее — оно фиксирует дату и факт обращения. В заявлении укажите, что операция была совершена без вашего ведома, и приложите все известные детали: дату, сумму, номер счёта получателя, если он есть.

Шаг второй — подайте заявление в полицию. Это можно сделать в любом отделении, независимо от места прописки, или через портал госуслуг. В заявлении опишите обстоятельства: как установили приложение, какие данные ввели, когда заметили списание. Получите талон-уведомление — он подтверждает факт обращения. Полиция проведёт проверку и, при наличии оснований, возбудит уголовное дело.

Шаг третий — дождитесь ответа банка. По закону банк обязан рассмотреть заявление в течение 30 дней, но на практике решение может быть быстрее. Если банк отказывает в возврате, требуйте письменный отказ с обоснованием — он понадобится для обращения в суд или к финансовому омбудсмену. Помните: если вы передали код из SMS мошенникам, банк вправе отказать, но это не лишает вас права на судебное разбирательство. Сохраняйте все документы и переписку.

Защита смартфона от подмены приложений

Главная защита от подмены приложений — установка софта только из официальных магазинов: Google Play, App Store и RuStore. Эти площадки проверяют приложения на вредоносный код, и вероятность попадания подделки минимальна. Отключите установку из неизвестных источников в настройках смартфона — эта функция часто остаётся включённой после загрузки APK-файлов. На Android это делается в разделе «Безопасность», на iOS — через ограничения.

Регулярно обновляйте операционную систему и приложения — производители закрывают уязвимости, которые используют мошенники. Включите автоматическое обновление, чтобы не пропустить критические патчи. Также установите антивирус от проверенного вендора — он блокирует установку вредоносных APK и предупреждает о подозрительных разрешениях. Для банковских операций используйте отдельное приложение, которое не конфликтует с другими сервисами.

Проверяйте разрешения установленных приложений раз в месяц: если какое-то приложение имеет доступ к SMS или контактам без необходимости, отзовите его. На Android это делается в настройках приложения, на iOS — в разделе «Конфиденциальность». Если вы заметили незнакомое приложение в списке, удалите его и проверьте устройство антивирусом. Эти простые привычки снижают риск заражения и делают ваш смартфон неудобной целью для мошенников.

Дебетовые карты: кешбэк сегодня

на 1 августа 2026 г.
БанкОбслуживаниеКешбэк
Промсвязьбанк Твой Кешбэк0 ₽до 23%Оформить →
ВТБДебетовая карта МИРдо 23%Оформить →
Альфа-БанкАльфа-Карта для пенсиидо 20%Оформить →
АльфаБанк - Дебетовая Альфа-Карта Пенсия в Альфа-Банкедо 20%Оформить →
ОТП БанкДебетовая карта «ОТП карта» (выданная карта и транзакция по карте )до 20%Оформить →

Банковские настройки, которые блокируют мошеннические списания

Банковские приложения предлагают несколько настроек, которые существенно усложняют жизнь мошенникам. Первая — лимиты на операции: установите суточный лимит на переводы и снятие наличных, например, 100 000 ₽ или меньше. Даже если мошенники получат доступ к счёту, они не смогут вывести крупную сумму за один раз — это даст вам время заметить списание и заблокировать карту. Лимиты настраиваются в приложении банка за пару минут.

Вторая настройка — двухфакторная аутентификация: включите подтверждение входа в приложение по SMS или push-уведомлению. Это не защищает от перехвата SMS, но затрудняет доступ, если мошенники получили только логин и пароль. Также отключите функцию «запомнить устройство» — она позволяет входить без подтверждения на новом устройстве, что упрощает мошенникам доступ. Вместо этого используйте биометрию (отпечаток пальца или Face ID) — она привязана к конкретному устройству.

Третья настройка — уведомления о всех операциях: включите push-уведомления и SMS-информирование о каждом списании. Это позволит мгновенно заметить подозрительную операцию и заблокировать карту. Также проверьте, подключена ли услуга «антифрод» от банка — она блокирует переводы на счета, которые числятся в базе мошенников. Если банк предлагает «период охлаждения» для крупных переводов, активируйте его — он даёт время отменить операцию.

Правила безопасности, которые делают вас неудобной мишенью

Мошенники выбирают лёгкие цели — тех, кто не соблюдает базовые правила безопасности. Первое правило: никогда не устанавливайте приложения по ссылкам из SMS, мессенджеров или от незнакомых «сотрудников». Если вам предлагают «обновить» банковское приложение, перейдите в официальный магазин и проверьте, есть ли там обновление. Настоящий банк никогда не присылает ссылки на установку — он использует встроенное обновление в приложении.

Второе правило: не называйте коды из SMS никому, даже если собеседник представляется сотрудником банка или полиции. Код из SMS — аналог вашей подписи, и передав его, вы подтверждаете операцию. Настоящие сотрудники банка коды не спрашивают — это прямое нарушение регламента. Если вас просят назвать код, положите трубку и перезвоните в банк по номеру с обратной стороны карты.

Третье правило: оформите самозапрет на кредиты через Госуслуги или МФЦ — это бесплатно и занимает несколько минут. Самозапрет не даст мошенникам оформить кредит на ваше имя, даже если они получат доступ к паспортным данным. Снятие запрета вступает в силу только через два дня — «период охлаждения», который защищает вас от импульсивных действий под давлением. Эти три правила не гарантируют полную защиту, но делают вас неудобной мишенью — мошенники предпочтут более лёгкую цель.

Часто спрашивают

Сколько действует самозапрет на кредиты после его снятия?
Снятие самозапрета на кредиты вступает в силу только через 2 дня — это «период охлаждения», который защищает от мошенников. В течение этого времени банки и МФО не смогут выдать кредит на ваше имя.
Какой код из SMS нельзя называть посторонним?
Нельзя называть посторонним код из SMS, который приходит от банка, — это аналог вашей подписи. Назвав его, вы сами подтверждаете операцию, и банк вправе не возмещать похищенные деньги.
Можно ли оформить самозапрет на кредиты бесплатно?
Да, самозапрет на кредиты оформляется бесплатно через Госуслуги или МФЦ. Это блокирует возможность выдачи кредита на ваше имя без вашего ведома.
Как заблокировать карту при краже денег?
Сразу заблокируйте карту в приложении банка или по горячей линии — это остановит дальнейшие списания. Затем подайте заявление о несогласии с операцией в банк и заявление в полицию.
Нужно ли подавать заявление в полицию при краже денег с карты?
Да, обязательно подайте заявление в полицию, а также заявление о несогласии с операцией в банк. Это необходимо для расследования и возможного возврата средств.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.