• Ключевая ставка ЦБ14%
  • USD78.700.9%
  • EUR89.631.0%
  • CNY11.590.6%
  • GBP104.700.7%
  • CHF96.040.3%
  • JPY0.480.8%
  • TRY1.660.7%
  • AED21.430.9%
  • KZT0.171.4%
  • BYN27.250.7%
Назад
Взломали почту: что делать и как защитить данные
Личные финансы
8 мин

Взломали почту: что делать и как защитить данные

Автор: Ирина Денисова · Обновлено

Главное

  • При взломе почты немедленно смените пароль и включите двухфакторную аутентификацию, чтобы заблокировать доступ мошенников.
  • Проверьте настройки пересылки писем и удалите подозрительные правила, которые мошенники могли создать для кражи данных.
  • Сообщите о взломе в службу поддержки почтового сервиса и проверьте устройства на наличие вредоносного ПО.
  • Если мошенники получили доступ к финансовым данным, немедленно заблокируйте карты в приложении банка или по горячей линии.
  • Никому не сообщайте коды из SMS, CVV/CVC и данные карты — сотрудники банка и ЦБ никогда их не запрашивают.

Представьте: вы открываете почту, а там — письма о смене паролей к банковским приложениям и списаниях с карты. Паника? Да. Но действовать нужно хладнокровно и по плану. Если мошенники взломали почту, первое — заблокируйте карту в приложении или по горячей линии банка: это остановит дальнейшие списания. Затем подайте заявление о несогласии с операцией в банк и заявление в полицию. Помните: сотрудники банка или ЦБ никогда не просят коды из SMS или CVV/CVC — любой такой звонок мошеннический. С 25 июля 2024 года банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ, а если пропустил — вернуть деньги за 30 дней (ФЗ-161). Ниже разберём пошаговый план действий и способы защиты данных.

Как понять, что вашу почту взломали

Первый признак взлома — невозможность войти в ящик с привычным паролем. Если система сообщает «неверный логин или пароль», хотя вы уверены в правильности данных, доступ уже перехвачен. Мошенники часто меняют пароль первым делом, чтобы заблокировать владельца.

Другие косвенные сигналы: в папке «Отправленные» появляются письма, которые вы не писали; в настройках переписки обнаружены незнакомые правила автоматической пересылки (например, копия всех входящих уходит на чужой адрес); с вашего ящика массово рассылается спам контактам. Также обратите внимание на историю входов в аккаунт — если там значатся сеансы из незнакомых городов или устройств, доступ скомпрометирован.

Особую тревогу должны вызвать уведомления от привязанных сервисов: банков, маркетплейсов, соцсетей. Если на почту приходят оповещения о смене пароля, подтверждении входа или попытке перевода — это почти всегда означает, что злоумышленник уже получил контроль над ящиком и пытается захватить связанные аккаунты.

Важно знать

Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами.

Источник: consultant.ru

Экстренные меры: восстанавливаем доступ к ящику

Действовать нужно немедленно, не дожидаясь утра. Если вы ещё не заблокированы — смените пароль на сложный (не менее 12 символов, с цифрами, буквами разного регистра и спецсимволами). Если доступ уже потерян, используйте стандартную процедуру восстановления: нажмите «Забыли пароль?» и следуйте инструкциям. Обычно требуется подтверждение через привязанный номер телефона или резервный e-mail. Если мошенники успели сменить и телефон, и резервный адрес — пишите в техподдержку почтового сервиса, приложив максимум доказательств (скан паспорта, ответы на контрольные вопросы, даты создания ящика).

Параллельно проверьте, не настроены ли в аккаунте правила пересылки. В Gmail это раздел «Настройки» → «Пересылка и POP/IMAP», в Яндексе — «Правила обработки писем», в Mail.ru — «Фильтры и пересылка». Удалите все незнакомые правила, иначе каждое новое письмо снова уйдёт мошенникам, и вы не заметите подозрительных операций.

После восстановления немедленно включите двухфакторную аутентификацию (2FA) — это резко снижает риск повторного взлома. Если ваш почтовый сервис поддерживает вход по одноразовым кодам через приложение-аутентификатор (Google Authenticator, Яндекс.Ключ), используйте его, а не SMS: SIM-карту перехватить проще.

Что проверить в почте после возврата контроля

Первым делом откройте папку «Корзина» или «Удалённые» — мошенники часто заметают следы, перемещая туда уведомления от банков и сервисов. Восстановите все письма от финансовых организаций за последние 7–14 дней. Проверьте, не было ли запросов на смену пароля, привязку нового номера или вывод средств.

Просмотрите «Отправленные» на предмет писем, которые вы не писали. Если обнаружены сообщения с просьбой перевести деньги или перейти по ссылке — немедленно предупредите адресатов (друзей, коллег, клиентов) через другой канал: мессенджер, телефонный звонок. Мошенники используют взломанную почту для фишинговых атак на контакты жертвы.

Также проверьте настройки подписи — злоумышленники могут вставить в неё ссылку на вредоносный сайт. Удалите все незнакомые шаблоны. Если в настройках включён IMAP-доступ, отключите его временно или смените пароль приложения для каждого стороннего клиента (Outlook, Thunderbird). Это предотвратит синхронизацию писем с устройством мошенника.

Важно знать

При краже денег с карты: сразу заблокируйте карту в приложении или по горячей линии, подайте заявление о несогласии с операцией в банк и заявление в полицию. Блокировка останавливает дальнейшие списания.

Источник: consultant.ru

Как обезопасить привязанные сервисы и банковские карты

Почта — это ключ к большинству онлайн-сервисов: через неё восстанавливают доступ к банкам, маркетплейсам, соцсетям. После взлома почты нужно сменить пароли во всех привязанных аккаунтах, особенно в интернет-банке и платёжных системах. Используйте уникальный пароль для каждого сервиса и менеджер паролей для их хранения.

Если на почту приходили уведомления о списаниях или попытках входа — срочно заблокируйте карты в мобильном приложении банка или по горячей линии. Сотрудники банка никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами.

Проверьте, не подключены ли к вашему ящику сторонние приложения с доступом к письмам (в Gmail — «Приложения с доступом к аккаунту», в Яндексе — «Управление доступом»). Отзовите права для всех незнакомых или подозрительных приложений. Если мошенники успели привязать свой номер к вашему аккаунту в банке — немедленно обратитесь в отделение с паспортом для блокировки всех операций.

Деньги украдены: порядок действий для возврата

Если мошенники успели вывести деньги с вашей карты или счёта, алгоритм действий жёстко регламентирован. Первый шаг — немедленно заблокировать карту в приложении или по горячей линии банка. Блокировка останавливает дальнейшие списания. Затем подайте заявление о несогласии с операцией в банк — это обязательное условие для запуска процедуры возврата.

Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ. Если банк пропустил перевод на счёт из этой базы, он обязан вернуть клиенту деньги в течение 30 дней. Это правило действует с 25 июля 2024 года (Федеральный закон № 369-ФЗ). Сохраните все скриншоты, письма и выписки — они понадобятся для подтверждения факта мошенничества.

Одновременно напишите заявление в полицию. В нём укажите: дату и время взлома почты, какие суммы и на какие счета были переведены, какие сервисы были скомпрометированы. Приложите скриншоты писем и уведомлений. Заявление можно подать онлайн через портал МВД или лично в отделении. Возврат денег через полицию — процесс долгий, но без него банк может отказать в возмещении, сославшись на отсутствие уголовного дела.

Дебетовые карты: кешбэк сегодня

на 29 июля 2026 г.
БанкОбслуживаниеКешбэк
Промсвязьбанк Твой Кешбэк0 ₽до 23%Оформить →
ВТБДебетовая карта МИРдо 23%Оформить →
Альфа-БанкАльфа-Карта для пенсиидо 20%Оформить →
ОТП БанкДебетовая карта «ОТП карта» (выданная карта и транзакция по карте )до 20%Оформить →
АльфаБанк - Дебетовая Альфа-Карта Пенсия в Альфа-Банкедо 20%Оформить →

Как исключить повторный взлом: настройки безопасности

После восстановления доступа и проверки всех сервисов перейдите к долгосрочной защите. Включите двухфакторную аутентификацию (2FA) на почте и на всех критически важных аккаунтах. Используйте приложение-аутентификатор или физический ключ (YubiKey) — SMS-коды менее надёжны из-за риска SIM-свопинга.

Настройте уведомления о входе в аккаунт с новых устройств и о смене пароля. В большинстве почтовых сервисов это делается в разделе «Безопасность» или «Оповещения». Регулярно проверяйте историю входов — если заметите подозрительную активность, немедленно меняйте пароль и завершайте все сеансы.

Не используйте один и тот же пароль для почты и других сервисов. Если злоумышленники получат пароль от форума или магазина, они попробуют его на вашей почте — это называется «атака перебором по словарю» (credential stuffing). Менеджер паролей (например, KeePass, Bitwarden) генерирует и хранит уникальные сложные пароли, вам нужно запомнить только один мастер-пароль. Также отключите автоматический вход в почту на общедоступных компьютерах и не сохраняйте пароли в браузере без мастер-пароля.

Куда обращаться за помощью: банк, полиция, техподдержка

При взломе почты и краже денег обращаться нужно в три инстанции. Первая — банк. Заблокируйте карту и подайте заявление о несогласии с операцией. Сделать это можно через мобильное приложение, по горячей линии или в отделении. Помните: сотрудники банка никогда не просят коды из SMS, CVV/CVC и данные карты — если вам звонят якобы из банка и просят это, положите трубку и перезвоните по официальному номеру.

Вторая инстанция — полиция. Заявление о мошенничестве подаётся в отделение по месту жительства или через онлайн-сервис МВД. В заявлении подробно опишите обстоятельства взлома, приложите скриншоты и выписки. Если ущерб значительный, полиция возбудит уголовное дело по статье 159 УК РФ («Мошенничество»).

Третья — техподдержка почтового сервиса. Если доступ к ящику не восстановлен стандартными методами, напишите в поддержку Gmail, Яндекса или Mail.ru. Приложите максимум доказательств: скан паспорта, ответы на контрольные вопросы, дату создания ящика, последние успешные входы. Техподдержка может принудительно сбросить пароль и отключить пересылку. Также сообщите о взломе в Центральный банк РФ через интернет-приёмную — это поможет включить счёт мошенников в базу ЦБ и ускорить возврат денег по закону № 369-ФЗ.

Часто спрашивают

Что делать если мошенники взломали почту?
Немедленно смените пароль от почтового ящика и включите двухфакторную аутентификацию. Если с почты были украдены данные карты и произошло списание, сразу заблокируйте карту в приложении или по горячей линии банка.
Как заблокировать карту при взломе почты?
Заблокируйте карту в мобильном приложении банка или позвоните на горячую линию. Это остановит дальнейшие списания, если мошенники уже получили доступ к данным карты через взломанную почту.
Нужно ли звонить в банк после взлома почты?
Да, обязательно позвоните в банк самостоятельно по официальному номеру, указанному на карте или сайте. Никогда не перезванивайте по номерам из подозрительных писем или сообщений.
Можно ли вернуть деньги, украденные после взлома почты?
Если банк пропустил перевод на счёт из базы мошеннических операций ЦБ РФ, он обязан вернуть деньги в течение 30 дней по закону ФЗ-161. Также подайте заявление о несогласии с операцией в банк и заявление в полицию.
Какой пароль ставить на почту после взлома?
Установите сложный и уникальный пароль, который вы не используете на других сайтах. Для максимальной защиты обязательно включите двухфакторную аутентификацию (подтверждение входа через SMS или приложение).

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.