• Ключевая ставка ЦБ14%
  • USD83.811.0%
  • EUR96.751.0%
  • CNY12.421.1%
  • GBP113.211.0%
  • CHF103.111.0%
  • JPY0.531.0%
  • TRY1.760.9%
  • AED22.821.0%
  • KZT0.181.1%
  • BYN28.150.3%
Назад
Скачал файл мошенников: что делать и как защититься
Личные финансы
11 мин чтения

Скачал файл мошенников: что делать и как защититься

Автор: Кирилл Беляев · Обновлено

Главное

  • Если банк перевёл деньги на счёт из базы мошенников ЦБ, он обязан вернуть их в течение 30 дней.
  • При краже денег с карты сразу заблокируйте её, подайте заявление о несогласии с операцией в банк и заявление в полицию.
  • Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ.
  • Оформите самозапрет на кредиты через Госуслуги или МФЦ, чтобы мошенники не смогли взять кредит на ваше имя.
  • Снятие самозапрета на кредиты действует только через 2 дня — это «период охлаждения» против мошенников.

Вы скачали файл, и экран погас, а через минуту с карты списали деньги. Паника — худший советчик: каждое лишнее действие может усугубить ситуацию. Но есть четкий алгоритм, который минимизирует потери и возвращает контроль. В этой инструкции — только практические шаги, основанные на актуальных нормах закона: от экстренной блокировки карты до возврата средств по ФЗ-161. Вы узнаете, как действовать в первые минуты, куда обращаться и как защитить себя от повторных атак. Главное — не медлить: скорость решает, вернете ли вы деньги и сохраните ли доступ к аккаунтам. Ниже — пошаговый план действий, который сработает, даже если вы уже перевели данные мошенникам.

Чем опасен файл от мошенников: сценарии заражения

Файл, полученный от неизвестного отправителя в мессенджере, по электронной почте или через фальшивую ссылку на «документ», — это не просто безобидная загрузка. В большинстве случаев это исполняемый код, который при запуске начинает действовать от вашего имени. Мошенники редко рассылают «пустышки»: каждый такой файл создан под конкретную задачу — от кражи паролей до полного шифрования диска с требованием выкупа.

Сценарии заражения различаются по степени вмешательства в систему. Первый и самый частый — стилер: программа тихо собирает сохранённые пароли из браузера, файлы cookie и данные автозаполнения банковских форм. Второй — троян удалённого доступа: злоумышленник получает управление вашим компьютером, видит экран и может самостоятельно подтверждать операции в онлайн-банке. Третий — шифровальщик: блокирует доступ к личным файлам и требует оплату за расшифровку. Отдельно стоят «загрузчики» — небольшие программы, которые лишь открывают дверь для более серьёзного вредоносного ПО, скачивая его уже после запуска.

Опасность усугубляется тем, что современные вредоносные файлы часто маскируются под архивы с двойным расширением (например, scan.pdf.exe) или используют легитимные утилиты Windows. Антивирус может не среагировать сразу, если код ещё не внесён в базы. Поэтому главный принцип — считать любой неожиданный файл опасным, пока не доказано обратное. Если вы скачали такой файл, но ещё не запускали его, вы находитесь в самом безопасном сценарии: заражения не произошло, и достаточно правильно удалить объект.

Норма закона

Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ. Если банк пропустил перевод на счёт из этой базы, он обязан вернуть клиенту деньги в течение 30 дней. ФЗ-161 (ред. 369-ФЗ, с 25.07.2024).

Источник: consultant.ru

Первые действия сразу после скачивания подозрительного файла

Если вы поняли, что скачали файл от мошенников, но не открывали его — сохраняйте спокойствие. Заражение происходит только в момент запуска. Ваша задача — не дать себе случайно кликнуть по файлу дважды и не перемещать его по папкам. Отключите интернет на устройстве: это разорвёт связь с командным сервером злоумышленников, если файл всё же активируется фоновым процессом.

Не пытайтесь «проверить» файл, открыв его в текстовом редакторе или антивирусе — некоторые вредоносные программы срабатывают даже на предпросмотр в проводнике. Правильный порядок действий: зайдите в папку «Загрузки», найдите подозрительный объект и удалите его через контекстное меню (Shift+Delete для полного удаления без корзины). После этого обязательно очистите корзину. Если файл находится в архиве, удалите весь архив целиком, не распаковывая его.

Дальше — проверка системы. Запустите полное сканирование антивирусом, а не быструю проверку. Если антивируса нет, используйте встроенный Защитник Windows (Microsoft Defender) — он доступен по умолчанию и справляется с большинством известных угроз. После завершения сканирования перезагрузите компьютер. Если антивирус ничего не нашёл, но вы уверены в опасности файла, имеет смысл проверить систему специализированными утилитами от известных вендоров, которые можно скачать с официальных сайтов на другом устройстве и перенести на флешке. Помните: главное — не дать файлу запуститься, тогда ущерб будет нулевым.

Если файл уже запущен: экстренная изоляция устройства

Запуск подозрительного файла меняет ситуацию: вредоносная программа уже получила контроль над частью системы. Ключевая задача — изолировать устройство, чтобы остановить передачу данных и предотвратить дальнейшие действия. Первое и самое важное — немедленно отключите устройство от интернета. Выдерните сетевой кабель, отключите Wi-Fi, а на ноутбуке — отключите и Bluetooth. Без сети стилер не сможет отправить украденные пароли, а троян удалённого доступа потеряет связь с оператором.

Не выключайте компьютер через меню «Пуск» — вредоносная программа может перехватить команду завершения работы и успеть завершить свои процессы. Вместо этого зажмите кнопку питания на 10–15 секунд до полного отключения. Это жёсткий, но эффективный способ прервать активность вредоносного кода. После этого загрузитесь в безопасном режиме с поддержкой сетевых драйверов (Safe Mode with Networking) — для этого при включении нажимайте F8 или Shift+Перезагрузка в зависимости от версии Windows.

В безопасном режиме запускаются только критически важные службы, поэтому большинство вредоносных программ не смогут автоматически стартовать. Это даёт вам окно для действий. Если вы пользуетесь онлайн-банком или мобильным приложением банка — переключитесь на другое устройство (смартфон, планшет) и смените пароли от важных сервисов. Но делайте это только после того, как убедитесь, что второе устройство не связано с заражённым компьютером по локальной сети. Изоляция — это не паника, а методичное отсечение каналов утечки.

Важно знать

При краже денег с карты: сразу заблокируйте карту в приложении или по горячей линии, подайте заявление о несогласии с операцией в банк и заявление в полицию. Блокировка останавливает дальнейшие списания.

Источник: consultant.ru

Как удалить вредоносную программу и проверить систему

После изоляции устройства переходите к удалению вредоносного ПО. В безопасном режиме запустите полное сканирование антивирусом. Стандартная проверка может занять несколько часов, но пропускать её нельзя: вредоносные программы часто маскируются под системные процессы, и быстрая проверка их не видит. Если антивирус обнаружил угрозу, следуйте его инструкциям по карантину или удалению. После этого обязательно перезагрузите компьютер в обычном режиме и проведите повторное сканирование — это подтвердит, что угроза устранена.

Однако антивирус — не панацея. Некоторые вредоносные программы оставляют после себя «хвосты»: изменённые записи реестра, планировщики заданий, скрытые службы. Поэтому после чистки проверьте автозагрузку (диспетчер задач → вкладка «Автозагрузка») и удалите всё, что выглядит подозрительно или имеет неизвестного издателя. Также проверьте планировщик заданий Windows на наличие задач с именами, которые вы не создавали. Если вы не уверены в своих действиях, лучше обратиться к специалисту — ошибка при ручной чистке реестра может повредить систему сильнее, чем сам вирус.

Отдельный сценарий — если вредоносная программа была шифровальщиком и ваши файлы заблокированы. Не платите выкуп: нет гарантии, что злоумышленники отправят ключ расшифровки. Вместо этого сохраните зашифрованные файлы и обратитесь в профильные компании по восстановлению данных — иногда существуют бесплатные дешифраторы для известных семейств шифровальщиков. После удаления вредоносного ПО смените пароли от всех аккаунтов, к которым был доступ с этого устройства, и включите двухфакторную аутентификацию. Это критично, даже если антивирус ничего не нашёл: некоторые стилеры успевают украсть данные до того, как их обнаружат.

Проверка банковских счетов и защита денег

Если вредоносный файл мог получить доступ к вашим банковским данным, действовать нужно быстро, но без хаоса. Начните с проверки выписок по всем счетам и картам за последние несколько дней. Обратите внимание не только на крупные списания, но и на мелкие транзакции в несколько рублей — мошенники часто проверяют «живость» карты такими платежами перед основным списанием. Если вы заметили любую операцию, которую не совершали, немедленно заблокируйте карту в мобильном приложении или по горячей линии банка.

После блокировки подайте в банк заявление о несогласии с операцией. Это официальный документ, который запускает процедуру разбирательства. Важно понимать: по закону банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций Центробанка. Если банк пропустил такой перевод, он обязан вернуть вам деньги в течение 30 дней. Это правило работает с 25 июля 2024 года, поэтому не стесняйтесь ссылаться на него в переписке с банком, если операция прошла на счёт из базы ЦБ.

Параллельно с банком подайте заявление в полицию. Это необходимо не только для возбуждения уголовного дела, но и для вашей собственной защиты: банк может запросить талон-уведомление из полиции как подтверждение того, что вы действительно стали жертвой мошенников. Если вы опасаетесь, что мошенники могут оформить на вас кредит с использованием украденных данных, оформите самозапрет на кредиты через Госуслуги или МФЦ. Это бесплатно, и после установки запрета банки и МФО не смогут выдать заём на ваше имя. Учтите: снятие запрета вступает в силу только через два дня — это «период охлаждения», который работает против мошенников, но нужно помнить о нём и вам.

Дебетовые карты: кешбэк сегодня

на 14 августа 2026 г.
БанкОбслуживаниеКешбэк
ВТБДебетовая карта МИРдо 23%Оформить →
ПСБ0 ₽до 23%Оформить →
Альфа-БанкАльфа - Банк - Дебетовая Альфа-Карта Пенсия в Альфа-Банкедо 20%Оформить →
РоссельхозбанкДК UnionPay Выдача RU rдо 15%Оформить →
УБРиР0 ₽до 14%Оформить →
Все предложения →
Реклама. Рекламодатели:
  • Банк ВТБ (ПАО) · ОГРН 1027739609391 · erid: 2W5zFJmr8cG
  • ПАО "Банк ПСБ" · ОГРН 1027739019142 · erid: 2W5zFFyE2ME
  • АО «Альфа-Банк». Генеральная лицензия Банка России № 1326 от 16 января 2015 г. АО «Альфа-Банк» является участником системы обязательного страхования вкладов. Ул. Каланчевская, 27, Москва, 107078. Реклама 0+ Информация о рекламодателе на сайте https://alfabank.ru/ erid: 2SDnjefNrLJ
  • АО «Россельхозбанк» Генеральная лицензия Банка России № 3349 от 12 августа 2015 Реклама erid: 2SDnjf3YxGr
  • ПАО КБ "УБРиР" · ОГРН 1026600000350 · erid: 2VtzqupFpMT

Куда обращаться: банк, полиция, Центробанк

При заражении устройства вредоносным файлом и подозрении на кражу данных выстроите чёткую очерёдность обращений. Первый контакт — банк. Позвоните на горячую линию (номер указан на обратной стороне карты) и заблокируйте все карты и доступ к онлайн-банку. Затем посетите отделение банка лично или напишите в чат поддержки с просьбой зафиксировать ваше обращение. Банк обязан принять заявление о несогласии с операцией и провести проверку. Если перевод ушёл на счёт из базы мошеннических операций ЦБ, у вас есть основания требовать возврата средств в течение 30 дней.

Второй шаг — полиция. Подайте заявление о мошенничестве в территориальный отдел по месту жительства. Возьмите с собой паспорт, выписку по счетам и все переписки с мошенниками, если они сохранились. В заявлении максимально подробно опишите хронологию: когда скачали файл, что заметили, какие операции не совершали. Вам обязаны выдать талон-уведомление о принятии заявления — сохраните его. Без этого документа банк может отказать в возмещении, ссылаясь на отсутствие официального подтверждения мошенничества.

Третий контакт — Центробанк. Если банк отказал в возврате средств или вы считаете, что он нарушил ваши права, подайте жалобу через интернет-приёмную ЦБ РФ. В обращении укажите номер заявления в банке, приложите ответ банка и талон из полиции. ЦБ рассматривает жалобы граждан и может обязать банк пересмотреть решение. Также через сайт ЦБ можно проверить, входит ли счёт, на который ушли деньги, в базу мошеннических операций — это усилит вашу позицию в споре с банком. Не затягивайте с обращениями: по большинству финансовых споров действуют сроки давности, и чем быстрее вы действуете, тем выше шанс на положительный исход.

Как защитить устройство от повторного заражения

После устранения последствий заражения главная задача — не допустить рецидива. Начните с базовой гигиены: установите или обновите антивирус, включите автоматические обновления операционной системы и всех программ. Устаревшее ПО — одна из главных причин повторных заражений, поскольку злоумышленники используют известные уязвимости, которые уже исправлены в новых версиях. Отключите автозапуск файлов со съёмных носителей и не отключайте UAC (контроль учётных записей) — эти меры блокируют значительную часть атак.

Пересмотрите свои привычки при работе с файлами. Никогда не открывайте вложения от незнакомых отправителей, даже если письмо выглядит официальным. Проверяйте расширение файла: документы Word, Excel и PDF имеют стандартные расширения, а исполняемые файлы — .exe, .msi, .scr, .bat. Если вам прислали «документ» с расширением .exe — это 100% вредоносная программа. Для просмотра PDF и документов используйте встроенные браузерные просмотрщики вместо скачивания файлов на диск. Если файл пришёл от знакомого, но вы его не ждали — свяжитесь с отправителем по другому каналу и уточните, действительно ли он отправлял файл.

Отдельно позаботьтесь о резервном копировании важных данных. Регулярно сохраняйте копии документов и фотографий на внешний диск или в облачное хранилище, которое не синхронизируется автоматически с основным устройством. В случае атаки шифровальщика вы сможете восстановить данные без потерь и без необходимости платить выкуп. И последнее: включите двухфакторную аутентификацию везде, где это возможно — для почты, банков, соцсетей. Даже если мошенники снова украдут пароли, без второго фактора они не смогут войти в ваши аккаунты. Эти меры не дают 100% гарантии, но они превращают вас из лёгкой цели в сложную задачу, и большинство мошенников предпочтут найти более уязвимую жертву.

Часто спрашивают

Что делать если скачал файл мошенников?
Немедленно заблокируйте карту в приложении или по горячей линии банка, чтобы остановить возможные списания. Затем подайте заявление о несогласии с операцией в банк и заявление в полицию.
Как вернуть деньги, если мошенники украли их с карты?
Сначала заблокируйте карту и подайте заявление о несогласии с операцией в банк. Если перевод был на счёт из базы мошеннических операций ЦБ РФ, банк обязан вернуть деньги в течение 30 дней.
Сколько времени есть у банка на возврат денег после мошеннического перевода?
Банк обязан вернуть клиенту деньги в течение 30 дней, если он пропустил перевод на счёт из базы мошеннических операций ЦБ РФ. На два дня банк обязан приостанавливать такие переводы.
Нужно ли оформлять самозапрет на кредиты после атаки мошенников?
Да, это рекомендуется, чтобы защитить себя от оформления кредитов на ваше имя. Самозапрет оформляется бесплатно через Госуслуги или МФЦ, а его снятие вступает в силу только через 2 дня.
Какой срок блокировки перевода на мошеннический счёт установлен законом?
Банк обязан приостановить перевод на счёт из базы мошеннических операций ЦБ РФ на два дня. Это даёт время клиенту оспорить операцию и предотвратить потерю денег.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.