Редакционный путеводитель

Взломали аккаунт: что делать по порядку

Взломали почту, онлайн-банк, Госуслуги или увели номер: как вернуть контроль, в каком порядке закрывать доступы и что делать, если уже списали деньги.

Короткий ответ

Начинайте с почты: через неё восстанавливают доступ ко всему остальному. Дальше — пароль от банка и Госуслуг, завершение чужих сессий, проверка привязанных номеров и оформленных на вас продуктов. Если деньги уже списали — сначала звонок в банк, он ограничен сроком.

Содержание
  1. Короткий ответ
  2. Как понять, что аккаунт действительно взломали
  3. Порядок: почему именно такой
  4. Что делать по каждому сервису
  5. Если войти вообще не получается
  6. Устройство: если проблема не в пароле
  7. Как понять, что всё закрыто
  8. Пароли и второй фактор: без этого предыдущее не держится
  9. Что могли успеть сделать от вашего имени
  10. Если вместе с доступом ушли деньги {#dengi}
  11. Доказательства: сохранить до того, как исчезнет
  12. Куда обращаться
  13. Как чаще всего попадают
  14. Чего делать не нужно
  15. Как читать этот сайт

Если вы прямо сейчас теряете доступ — не бросайтесь менять всё подряд. Порядок здесь важнее скорости: смена паролей в неправильной последовательности приводит к тому, что человек запирает сам себя, а нападающий остаётся внутри. Ниже — последовательность, которая работает, и объяснение, почему именно такая.

Если параллельно с взломом уже ушли деньги, у этого своя развилка — она в разделе «Если вместе с доступом ушли деньги».

Короткий ответ

  1. Начните с почты. Через неё восстанавливают доступ ко всему остальному. Пока почта чужая, любой новый пароль вам же и вернут через «забыли пароль».
  2. Проверьте телефон. Если связь пропала без причины — возможен перевыпуск SIM, а через него перехватывают коды подтверждения. Тогда сначала номер, потом всё остальное.
  3. Смените пароль и завершите чужие сессии — именно завершите, а не просто смените: активная сессия переживает смену пароля во многих сервисах.
  4. Включите второй фактор там, где его не было. Украденный пароль без второго фактора — просто строка.
  5. Проверьте, что успели сделать от вашего имени: заявления на Госуслугах, кредиты и займы, привязанные карты, правила пересылки в почте.
  6. Если списали деньги — сразу звонок в банк. Этот срок идёт независимо от того, разобрались вы с аккаунтами или нет.

Дальше — то же самое подробно.

Как понять, что аккаунт действительно взломали

Не всякая странность — взлом, и паника здесь мешает. Признаки, на которые стоит смотреть:

  • письма и сообщения, которых вы не отправляли — особенно в «Отправленных»;
  • коды подтверждения, которые вы не запрашивали: кто-то вводит ваш логин прямо сейчас;
  • новые устройства или города в истории входов — почти все крупные сервисы показывают эту историю;
  • пропала входящая почта от банков и сервисов: типичный приём — настроить пересылку и правило «в архив», чтобы вы не видели уведомлений;
  • не приходит СМС и не работает связь без объяснения от оператора;
  • изменились привязанные номер или резервная почта.

Задержка СМС сама по себе взломом не является. Признак — код, которого вы не запрашивали, и вход, которого вы не совершали.

Порядок: почему именно такой

Аккаунты связаны в цепочку восстановления. Почта восстанавливает соцсети и магазины, номер телефона восстанавливает почту и банк, Госуслуги подтверждают личность в десятках сервисов. Если чинить с середины, нападающий откатит вашу работу через ту часть цепочки, которая осталась у него.

Правильная последовательность идёт от корня к листьям: номер телефона → почта → банк и Госуслуги → остальные сервисы.

1. Телефонный номер

Номер — самый нижний уровень: на него приходят коды почти ко всему. Если связь исчезла, а телефон исправен, это может быть перевыпуск SIM-карты на подделанные документы. Действие одно и срочное: обратиться к оператору с паспортом, заблокировать выпущенную SIM и восстановить свою. Как это устроено и что можно включить заранее — в материале «SIM-карта и защита номера».

Пока номер чужой, менять пароли бессмысленно: коды подтверждения приходят не вам.

2. Электронная почта

Почта — ключ восстановления ко всему остальному, поэтому она вторая и обязательная. Здесь важно не только сменить пароль, но и проверить то, что обычно забывают: правила пересылки, автоответы, резервный адрес, привязанные приложения с постоянным доступом. Нападающий часто оставляет именно правило пересылки — пароль вы поменяли, а копии писем продолжают уходить.

Полный порядок — в материале «Взломали почту».

3. Онлайн-банк

Если есть подозрение, что в банк заходили не вы, — звонок в банк по номеру с оборота карты, блокировка доступа и карты, письменное обращение. Не по номеру из СМС и не по тому, который вам продиктовали в разговоре. Разбор — «Взломали онлайн-банк».

4. Госуслуги

Через Госуслуги подают заявления и оформляют финансовые продукты, поэтому сюда смотрят сразу после банка: вернуть доступ, сменить пароль, проверить историю заявлений и привязанные данные. Порядок — «Защита Госуслуг».

5. Всё остальное

Мессенджеры, маркетплейсы, соцсети — по остаточному принципу, но с той же логикой: сменить пароль, завершить чужие сессии, проверить привязанные устройства и приложения.

Что делать по каждому сервису

Общая логика одна, но детали различаются. Таблица — чтобы не искать по всей странице.

Что взломали Первое действие На что смотреть после Подробно
Почта Сменить пароль, завершить чужие сессии Правила пересылки, автоответ, резервный адрес, привязанные приложения Взломали почту
Онлайн-банк Звонок в банк, блокировка доступа и карты Новые операции, изменённые лимиты, привязанные шаблоны Взломали онлайн-банк
Госуслуги Восстановить доступ, сменить пароль Чужие заявления, изменённые данные, оформленные продукты Защита Госуслуг
Номер телефона Обращение к оператору с паспортом Какие коды приходили за это время и куда SIM-карта и номер
Telegram Завершить все сеансы, включить облачный пароль Рассылка от вашего имени, добавленные боты Схемы в Telegram
WhatsApp Повторная привязка номера, включить двухэтапную проверку Сообщения «нужны деньги» вашим контактам Схемы в WhatsApp

Обратите внимание на третий столбец: чаще всего люди останавливаются на смене пароля и не проверяют, что нападающий успел настроить. Пересылка писем, чужая сессия в мессенджере и привязанный бот переживают смену пароля.

Если войти вообще не получается

Ситуация, когда пароль уже изменён, а привязанный телефон или почта заменены на чужие, решается не подбором, а официальной процедурой восстановления. У всех крупных сервисов она есть, и почти всегда просит подтвердить, что аккаунт ваш.

Что помогает пройти восстановление:

  • дата регистрации и примерная дата последнего успешного входа;
  • прежний привязанный номер или адрес — даже если он уже заменён;
  • устройство, с которого вы обычно заходили: тот же телефон и та же сеть повышают доверие системы;
  • детали содержимого: последние адресаты в почте, названия папок, суммы последних операций;
  • чеки об оплате подписок — если сервис платный.

Для Госуслуг восстановление идёт через подтверждение личности: банк-партнёр, центр обслуживания или онлайн-подтверждение. Для банка — через отделение с паспортом. Это дольше, чем через СМС, но это единственный надёжный путь, когда номер уже не ваш.

Чего делать нельзя: искать «специалистов по восстановлению» в объявлениях и мессенджерах. Ни один из них не имеет доступа к внутренним системам сервиса — предложение восстановить доступ за деньги всегда означает либо предоплату без результата, либо попытку получить оставшиеся у вас данные.

Устройство: если проблема не в пароле

Иногда после идеальной зачистки странности продолжаются: новые чужие входы, коды, которых вы не запрашивали, письма, которые кто-то читает раньше вас. Это признак того, что скомпрометирован не аккаунт, а устройство.

Типичные источники:

  • программа удалённого доступа, установленная под диктовку в разговоре «с сотрудником банка»;
  • приложение из стороннего источника, поставленное по ссылке из сообщения;
  • расширение браузера, полученное вместе с «ускорителем» или «купоном»;
  • сохранённые пароли в браузере на устройстве, к которому имел доступ посторонний.

Порядок в этом случае меняется: сначала лечится устройство — удаление подозрительных приложений и расширений, проверка антивирусом, в тяжёлых случаях сброс до заводских настроек с предварительным сохранением нужных файлов. И только потом, уже с чистого устройства, меняются пароли. Менять пароли с заражённого устройства — всё равно что менять замки, показывая ключи в окно.

Как понять, что всё закрыто

Проверяемый признак завершения — не ощущение, а список:

  1. В истории входов каждого важного сервиса нет незнакомых устройств и городов.
  2. В почте нет правил пересылки, автоответов и резервных адресов, которых вы не создавали.
  3. Второй фактор включён на почте, банке, Госуслугах и мессенджерах.
  4. Пароли уникальны — ни один не повторяется в двух сервисах.
  5. Кредитная история проверена, новых договоров и лишних запросов нет.
  6. Самозапрет на кредиты поставлен, если брать кредит в ближайшее время не планируете.
  7. Номер телефона под контролем, у оператора включён запрет на замену SIM без личного визита, если такая услуга доступна.

Пока хотя бы один пункт открыт, история не закончена: именно через него возвращаются.

Пароли и второй фактор: без этого предыдущее не держится

Смена пароля помогает ровно один раз, если новый пароль повторяет старый по схеме или используется ещё где-то. Два правила, которые закрывают большинство повторных заходов:

Уникальный пароль на каждый важный сервис. Руками это не работает — держать в голове три десятка разных строк невозможно, и человек начинает придумывать «систему», которую подбирают. Инструмент для этого — менеджер паролей: как выбрать и как им пользоваться.

Второй фактор везде, где он есть. Украденный пароль без второго фактора — просто строка. Разбор способов и их надёжности — «Двухфакторная аутентификация». Там же важное про СМС как второй фактор: это лучше, чем ничего, но именно СМС перехватывают через перевыпуск номера.

Что могли успеть сделать от вашего имени

Взлом редко бывает самоцелью. Проверьте по списку:

  • кредиты и микрозаймы: запросите кредитную историю, посмотрите новые договоры и запросы кредиторов;
  • самозапрет на кредиты: если брать кредит в ближайшее время не планируете, поставьте — он ничего не стоит и закрывает целый класс риска;
  • заявления и услуги на Госуслугах: чужие обращения, смена адреса, доверенности;
  • привязанные карты и подписки в магазинах и сервисах;
  • правила пересылки и фильтры в почте — про них забывают чаще всего;
  • сообщения от вашего имени знакомым: типовой ход — просьба «занять до завтра» по вашей переписке.

Если утекли паспортные данные — риск смещается в сторону оформления займов. Что с этим делать и чего не делать, разобрано в материале «Утечка персональных данных».

Если вместе с доступом ушли деньги {#dengi}

Здесь начинается отдельный маршрут, и он не ждёт, пока вы закончите с аккаунтами.

Позвоните в банк немедленно. Срок на уведомление об операции без вашего согласия считается от момента, когда вы о ней узнали, и пропуск этого срока закрывает механизм возмещения полностью. Что это за механизм и чего он не покрывает — в материале «Закон о переводах».

Дальше маршрут зависит от того, как именно ушли деньги:

Как ушли деньги Что работает Куда идти
Списание, которого вы не совершали Уведомление банка об операции без согласия Списали деньги с карты
Перевод по СБП Обращение в банк, попытка остановить до зачисления Отмена перевода по СБП
Перевод на карту физлица Обращение в банк, затем требование к получателю Как отменить перевод на карту
Оплата картой на сайте Оспаривание операции по правилам платёжной системы Чарджбэк
Вы перевели сами под уговорами Заявление, фиксация, требование к получателю Перевёл деньги мошенникам

Разница принципиальная: при операции без вашего участия банк обязан рассмотреть заявление и в определённых случаях возместить средства. Если вы перевели сами, пусть и под влиянием обмана, этот механизм напрямую не работает — остаются заявление о преступлении и гражданско-правовое требование к получателю.

Доказательства: сохранить до того, как исчезнет

Аккаунты чистят, переписки удаляют, сайты закрывают — иногда в тот же день. Сохраните заранее:

  • историю входов с датами, устройствами и адресами — до того, как сервис её перезапишет;
  • скриншоты изменённых настроек: пересылки, резервной почты, привязанного номера;
  • переписку целиком, экспортом, а не вырезанными кусками;
  • выписку по счёту с датой, временем, суммой и реквизитами получателя;
  • номера обращений в банк и к оператору связи.

Как оформлять, чтобы материалы приняли, — в материале «Доказательства мошенничества».

Куда обращаться

  • Оператор связи — при перевыпуске SIM: блокировка чужой карты и восстановление номера.
  • Банк — письменное обращение об операции без согласия; устного звонка недостаточно, нужен зарегистрированный документ. Порядок — «Обращение в банк».
  • Полиция — заявление в любом отделе или через Госуслуги; обязательно заберите документ о регистрации. Как составить — «Как составить заявление» и «Заявление в полицию».
  • Банк России — жалоба на действия банка или финансовой организации, если нарушен порядок рассмотрения: «Жалоба в Банк России».
  • Суд — когда досудебные механизмы исчерпаны: «Судебная защита».

Сводка по всем официальным каналам — что каждый может и чего не может — собрана в материале «Официальные порталы помощи».

Как чаще всего попадают

Понимание входа помогает закрыть его насовсем:

  • фишинг — поддельная страница входа по ссылке из письма или СМС: как распознать;
  • звонок «из банка» с просьбой продиктовать код: разбор сценария;
  • взлом мессенджера и рассылка просьб о помощи от вашего имени: Telegram, WhatsApp;
  • утечка базы и подстановка пароля, который вы использовали не в одном месте;
  • программа удалённого доступа, установленная «для проверки» под диктовку в разговоре.

Чего делать не нужно

Не платите «за восстановление доступа». Ни один сервис не берёт деньги за возврат вашего же аккаунта. Предложение «восстановим за процент» — вторая серия того же обмана.

Не обращайтесь к «хакерам» из объявлений. Это либо развод на предоплату, либо соучастие в преступлении.

Не меняйте пароли с заражённого устройства. Если есть подозрение на вредоносную программу, сначала лечится устройство, потом меняются пароли — иначе новый пароль уходит туда же, куда старый.

Не удаляйте переписку и не блокируйте нападающего сразу. Сначала сохраните материалы: после блокировки часть данных станет недоступна.

Как читать этот сайт

Мы самостоятельный редакционный ресурс: не государственный орган, не банк и не юридическая компания. Мы не возвращаем деньги, не восстанавливаем аккаунты за вас и не обещаем результат — материалы описывают общий порядок и механизмы.

Рядом с существенными утверждениями стоят ссылка на первоисточник и дата, на которую он проверен. Если норма изменилась после этой даты, приоритет всегда у первоисточника.

Если непонятно, какой из маршрутов ваш, опишите ситуацию через форму на сайте: разбор бесплатный, мы отвечаем, что это за случай, какие сроки идут и с чего начинать. Предоплату мы не берём. Коды из СМС, пароли и номера карт присылать не нужно — для разбора они бесполезны.

Бесплатно · без предоплат · ответим по вашему контакту

Получить бесплатную помощь

Опишите, что произошло, — разберём, какая это схема, какие сроки уже идут и с чего начинать.

Заявка уходит специалисту напрямую. Ничего не публикуется. Не присылайте коды из СМС, CVV и пароли.