Установил приложение по указанию мошенника: что делать

Как отключить связь, проверить разрешения, защитить счета и аккаунты после установки приложения или удалённого доступа.

Подпись
Редакция «Куда обращаться»
Статус
Общая информация, не персональная консультация

Если неизвестный уже управлял экраном устройства

Если вы установили приложение по указанию незнакомца, прекратите разговор и отключите устройство от интернета: выключите Wi‑Fi и мобильную передачу данных. Не открывайте на нём банк, почту и Госуслуги и не меняйте пароли. С другого доверенного устройства немедленно свяжитесь с банками по официальным номерам, сообщите об удалённом доступе и попросите зарегистрировать риск и ограничить операции. Затем защитите основную почту, номер, Госуслуги и мессенджеры.

Сохраните название приложения, источник установки, время, переписку и выданные разрешения. После срочной защиты решите вопрос с устройством: проверьте администраторов, специальные возможности, чтение уведомлений, VPN, профили и неизвестные программы. Простое удаление приложения не отменяет увиденные пароли, выданные сеансы и уже совершённые операции. Для надёжного восстановления часто требуется сброс и настройка как нового устройства; рабочее устройство сначала передайте администратору.

МВД России рекомендует в «золотой час» связаться с банком, заморозить карты и счета, сменить данные доступа с безопасного канала и отключить неизвестные устройства.

Остановите сеанс

Положите трубку и не отвечайте в чате. Выключите сетевые соединения, не нажимая кнопки внутри подозрительной программы. Если посторонний управляет экраном, используйте аппаратные действия или режим полёта. Не подключайте телефон к домашнему компьютеру для «проверки».

Не соглашайтесь на второе приложение «для удаления первого». Не вводите код отмены операции и не переводите деньги на безопасный счёт. Собеседник может видеть экран и подсказывать действия, которые выглядят как защита, но создают новый платёж.

Используйте другое устройство

Доверенным считается устройство, на котором не запускали предложенную программу и не демонстрировали экран. С него звоните в банк, меняйте пароли и открывайте официальные сайты. Если другого устройства нет, сначала позвоните в банк с телефона близкого, а сложные операции выполните в отделении.

Не входите в свои аккаунты на публичном компьютере. Не отправляйте себе новый пароль в скомпрометированный мессенджер.

Сообщите банкам

Назовите факты: когда установлено приложение, какие разрешения выдали, открывали ли банковский кабинет, показывали ли экран, сообщали ли код, какие операции видны. Попросите зарегистрировать обращение, ограничить рисковые каналы, проверить заявки и неизвестные операции, назвать дальнейший порядок.

Пример:

«В 13:20 по указанию звонившего я установил приложение удалённого доступа и до 13:42 демонстрировал экран. В этот период открывал банковское приложение и вводил код. Сейчас устройство отключено от сети. Прошу зарегистрировать компрометацию, ограничить дистанционные операции, проверить события и сообщить порядок защиты продуктов».

Позвоните каждому банку. Если видите списание, которого не совершали, используйте маршрут списание без согласия. Если сами подтвердили перевод под влиянием обмана, не скрывайте это: процедура и доказательства отличаются.

Защитите корневые аккаунты

С доверенного устройства смените уникальные пароли и завершите сеансы в таком порядке:

  1. основная почта;
  2. кабинет оператора и номер;
  3. Госуслуги;
  4. банки и платёжные сервисы;
  5. менеджер паролей и облако;
  6. мессенджеры и соцсети;
  7. магазины и остальные аккаунты.

Проверьте резервные контакты, правила пересылки и приложения с доступом. Не просто смените пароль: чужой сеанс может сохраниться. Общий маршрут есть в хабе «Взлом аккаунта или номера».

Что могло увидеть приложение

Оцените разрешения и фактические действия:

  • Демонстрация экрана — видны пароли, документы, баланс; аккаунты, которые открывались.
  • Управление касаниями — подтверждение операций; банки, покупки, настройки.
  • Чтение уведомлений — перехват кодов; почта, номер, сервисы.
  • Специальные возможности — длительное управление; список служб и администраторов.
  • Доступ к файлам — копирование документов; облако, паспорт, договоры.
  • Контакты и звонки — рассылка и социальная инженерия; предупредить близких.
  • Микрофон и камера — запись разговора и окружения; отозвать права, оценить показанные данные.
  • VPN или сертификат — перенаправление трафика; сетевые профили и сертификаты.

Само наличие разрешения не доказывает, что данные похищены, но задаёт границы проверки. Запишите, какие экраны действительно открывались.

Зафиксируйте приложение

До удаления, если это безопасно и не требует сети, сохраните:

  • точное название и значок;
  • страницу источника или файл установки;
  • дату и время установки;
  • версию и издателя, показанных системой;
  • список разрешений;
  • наличие в специальных возможностях или администраторах;
  • переписку и номер звонившего;
  • уведомления об операциях.

Не запускайте программу повторно ради красивого скриншота. Если экран контролируется, приоритет — изоляция и банк. Фиксацию можно дополнить историей официального магазина и системными настройками позже.

Проверка телефона

Просмотрите установленные приложения, сортируя по дате. Проверьте специальные возможности, администраторов устройства, показ поверх окон, чтение уведомлений, установку неизвестных приложений, VPN, сертификаты, профили управления, клавиатуры и службы автозаполнения. Названия меню различаются.

Отключите и удалите неизвестные элементы после фиксации. Обновите систему из официального источника. Но не используйте проверку как доказательство полной чистоты: вредоносное действие могло уже выдать токен или пароль.

Если устройство рабочее, прекратите самостоятельные изменения и свяжитесь с администратором. Ему могут понадобиться журналы, отзыв сертификатов и образ системы.

Сброс и восстановление

Для личного устройства надёжным вариантом после сохранения необходимых материалов может быть сброс к заводским настройкам и настройка как нового. До сброса убедитесь, что у вас есть доступ к аккаунту производителя, резервные коды и безопасная копия фотографий и документов. Не переносите исполняемые файлы и неизвестные приложения.

Автоматическое восстановление всех программ из резервной копии может вернуть нежелательную конфигурацию. Устанавливайте приложения заново из официального магазина, проверяя каждое. Пароли меняйте после очистки ещё раз, если первые изменения делались на сомнительном устройстве.

Сброс не отменяет банковские операции и чужие сеансы. Эти линии закрывают отдельно.

Компьютер с удалённым доступом

Отключите сетевой кабель и Wi‑Fi. Не завершайте работу через меню, которым управляет посторонний, если можно физически изолировать сеть. С другого устройства свяжитесь с банком и защитите аккаунты.

Зафиксируйте название программы, время сеанса, идентификатор подключения и переписку. Для рабочего компьютера уведомите IT-службу. Для личного рассмотрите профессиональную проверку или чистую переустановку системы. Не подключайте резервные диски до решения о безопасности.

Проверьте расширения браузера, сохранённые пароли, автозапуск, удалённые учётные записи, VPN и сертификаты. Но не полагайтесь на один антивирусный отчёт как на гарантию.

Проверьте банковские действия

Сохраните выписку и уведомления. Для каждой операции отметьте: совершали ли вы её сами, подтверждали ли код, кто диктовал действия, что было видно на экране. Это помогает отделить несанкционированное списание от перевода под влиянием обмана.

  • неизвестное списание — не инициировали; сообщить банку о несогласии.
  • перевод, подтверждённый вами — действовали под обманом; сообщить фактические обстоятельства.
  • заявка без выдачи — не подавали; зарегистрировать непричастность.
  • смена лимита — не меняли; отменить и сохранить событие.
  • добавление устройства — не добавляли; отозвать и сменить доступ.

Не удаляйте приложение банка до получения инструкции, если оно содержит важные уведомления; используйте другое устройство и сохраните данные безопасно.

Проверьте Госуслуги, почту и номер

В почте удалите правила пересылки, чужие сеансы и резервные контакты. В Госуслугах проверьте входы, заявления и согласия. У оператора уточните SIM/eSIM, если связь пропадала или код мог читаться из уведомлений.

Используйте отдельные инструкции: взломанная почта, взломанные Госуслуги и кража номера.

Кто должен узнать о доступе к вашему экрану

Если программа видела адресную книгу, мессенджер или экран, предупредите близких: не верить просьбам о деньгах, не открывать ссылки, подтверждать общение голосовым звонком. Не раскрывайте технические детали, которыми злоумышленник сможет воспользоваться.

Если рассылка уже началась, попросите получателей сохранить исходные сообщения. Люди, переведшие деньги, обращаются в свои банки от своего имени.

Временная линия установки, сеанса и операций

  • 13:05 — входящий звонок; журнал вызовов.
  • 13:20 — приложение установлено; история установки.
  • 13:23 — выданы разрешения; системные настройки.
  • 13:29 — открыт банк; собственная запись, журнал банка.
  • 13:42 — сеть отключена; запись времени.
  • 13:47 — звонок в банк; номер обращения.
  • 14:10 — защищена почта; уведомление о смене.

Добавьте все операции и входы. Не приписывайте программе функции, которых не видели; укажите выданные права и события.

Как описать удалённое управление и списания

При неправомерном доступе, хищении, оформлении операций или попытках обмануть контакты подайте сообщение. Приложите хронологию, переписку, сведения о приложении, банковские документы, уведомления и номера обращений.

Не исследуйте установочный файл самостоятельно и не подбирайте статью закона. Опишите представившееся лицо, его инструкцию, ваши действия и обнаруженные последствия. При передаче заявления в отделе попросите зафиксировать регистрационные сведения; процедура содержится в приказе МВД № 736.

Ошибки после удаления программы удалённого доступа

  • Не включать сеть для разговора со злоумышленником.
  • Не устанавливать программу «очистки» по его ссылке.
  • Не менять пароль на контролируемом устройстве.
  • Не переводить деньги на безопасный счёт.
  • Не удалять доказательства до минимальной фиксации.
  • Не подключать телефон к рабочей сети.
  • Не восстанавливать все приложения автоматически.
  • Не считать удаление программы завершением.

Десять сценариев

Программу установили, но не открывали

Отключите сеть, зафиксируйте файл и удалите после проверки. Смените пароль магазина или браузера, если вводили его на подозрительной странице. Риск ниже, но источник установки и разрешения нужно проверить.

Открыли, но не дали разрешений

Зафиксируйте системный список и события. Удалите программу, обновите устройство, проверьте аккаунты, которые были открыты. Не утверждайте, что доступа точно не было, но отмечайте отсутствие разрешений.

Дали демонстрацию экрана

Считайте видимыми все показанные данные и уведомления. Защитите соответствующие сервисы с другого устройства. Скройте содержимое уведомлений после восстановления.

Дали управление касаниями

Проверьте операции, настройки и активные устройства. Сообщите банку, что действия мог выполнять посторонний через управление, и опишите, что вы наблюдали.

Сообщили код

Сохраните текст с назначением кода. Защитите тот сервис, к которому он относился, и все связанные каналы. Не сообщайте следующий код для отмены.

Телефон перезагрузился и программа исчезла

Это не доказывает очистку. Проверьте список приложений и разрешений, защитите аккаунты, рассмотрите сброс. Сохраните историю установки.

Банк заблокировал приложение

Следуйте официальной инструкции банка, не пытайтесь обойти ограничение. Получите номер обращения и посетите отделение при необходимости. Не передавайте телефон посреднику.

Устройство принадлежит работодателю

Отключите сеть и уведомите IT-службу. Не сбрасывайте и не удаляйте журналы. Личные банки, открытые на устройстве, защитите отдельно.

Приложение было из официального магазина

Официальный магазин снижает некоторые риски, но легальная программа удалённого доступа всё равно может использоваться злоумышленником с выданного вами разрешения. Важен факт управления, а не только происхождение.

Никаких денег не пропало

Проверьте заявки, лимиты, контакты и сеансы. Ущерб может проявиться позже. Сохраните ответы банков и повторите проверку через несколько дней.

Файлы о сеансе, устройстве и банковских действиях

  • переписка и журнал звонков;
  • название, версия и источник программы;
  • список разрешений;
  • время подключения;
  • уведомления банков и сервисов;
  • выписки и чеки;
  • номера обращений;
  • список защищённых аккаунтов;
  • документ о сбросе или проверке устройства;
  • подтверждение регистрации сообщения.

Оригиналы не редактируйте. Публичные копии обезличьте.

Седьмой день после очистки устройства

Повторно откройте банковские операции и заявки, сеансы почты, Госуслуг, мессенджеров и кабинета оператора. Проверьте, не появились ли новые разрешения после восстановления резервной копии. Запросите ответы по обращениям.

Если пароль менялся до очистки, смените его снова. Удалите старые резервные коды. Через месяц повторите финансовую проверку и закройте открытые пункты.

Когда удалённый доступ действительно прекращён

Устройство изолировано, банки уведомлены, корневые аккаунты защищены, чужие сеансы отозваны, программа и разрешения зафиксированы, телефон очищен или перенастроен, последствия проверены, контакты предупреждены, хронология сохранена. Финансовые и полицейские обращения имеют отдельный статус.

Где брать приложения и контакты поддержки

Детальная ревизия разрешений

Пройдите настройки системно, а не наугад. Для каждого подозрительного разрешения запишите название приложения, состояние до изменения и время отключения. Если таких приложений несколько, не предполагайте, что виновато только последнее: злоумышленник мог попросить установить вспомогательный модуль или изменить настройки существующей программы.

Специальные возможности позволяют читать элементы экрана и выполнять действия. Администратор устройства может затруднять удаление и менять политики. Доступ к уведомлениям раскрывает коды. Показ поверх окон помогает подменять интерфейс. Установка неизвестных приложений открывает путь новым файлам. VPN и сертификаты влияют на сеть. Каждую категорию проверяют отдельно.

После отключения сделайте контрольный перезапуск без подключения к сети и снова просмотрите список. Если настройка возвращается, прекратите самостоятельную работу и передайте устройство специалисту либо переходите к чистому сбросу. Не вводите пароли для тестирования.

Инвентаризация показанных данных

Вспомните весь сеанс по минутам. Какие приложения открывали? Были ли видны номера карт, баланс, паспорт, адрес, контакты, письма, фотографии, документы, QR-коды? Какие пароли набирали? Приходили ли уведомления? Включали ли камеру? Подключали ли зарядный кабель к компьютеру?

Составьте таблицу:

  • пароль почты — вводился при демонстрации; собственная хронология; сменён, сеансы закрыты.
  • код банка — был в уведомлении; сохранённое SMS; банк уведомлён.
  • паспорт — открывали фотографию; журнал галереи; отмечен риск документов.
  • контакты — приложению выдан доступ; настройки; близкие предупреждены.

Не превращайте «могли видеть» в «похитили». Первая формулировка задаёт разумные меры; второе утверждение требует доказательств. Но при выборе защиты исходите из максимума реально показанных данных.

Проверка аккаунта производителя устройства

Этот аккаунт может управлять резервными копиями, поиском, блокировкой и синхронизацией. С чистого устройства смените его пароль, завершите неизвестные сеансы и проверьте доверенные устройства. Убедитесь, что резервный номер и почта принадлежат вам.

Просмотрите функции поиска устройства и семейного доступа. Удалите неизвестных участников и устройства после фиксации. Проверьте, не создана ли общая ссылка на фотографии или файлы.

Перед сбросом убедитесь, что знаете данные входа: иначе защита активации может заблокировать повторную настройку. Не сообщайте их мастеру; вводите самостоятельно.

Безопасное резервное копирование

Копируйте только необходимые пользовательские данные: фотографии, документы, контакты после проверки. Не переносите установочные файлы, неизвестные архивы, профили и полную конфигурацию приложений. Используйте чистый носитель и проверенный компьютер.

Составьте список того, что сохранено и откуда. Если файл пришёл во время разговора, изолируйте его и не открывайте. Рабочие документы передавайте по процедуре организации.

После сброса не подключайте резервную копию целиком автоматически. Сначала обновите систему, включите защиту, установите банковские и другие приложения из официальных источников, затем переносите проверенные данные.

План чистой настройки

  1. выполнить сброс после сохранения материалов;
  2. установить обновления системы;
  3. войти в аккаунт производителя с новым паролем;
  4. включить блокировку экрана и уведомления безопасности;
  5. установить приложения вручную;
  6. проверить каждое разрешение;
  7. войти в банки после подтверждения ограничений;
  8. сменить ключевые пароли повторно;
  9. включить независимые факторы;
  10. выполнить контрольный аудит через сутки.

Не спешите восстанавливать мессенджер раньше почты и номера. Если резервная копия требует старый скомпрометированный пароль, остановитесь и используйте официальный маршрут восстановления.

Разговор с сервисным центром

Выберите официальный или проверенный центр, объясните факт удалённого доступа и желаемый результат: диагностика либо чистая переустановка. Спросите, сохранятся ли данные и какие действия будут выполнены. Не отдавайте устройство разблокированным без необходимости и не сообщайте банковские пароли.

Перед передачей извлеките SIM, если это допускается, и зафиксируйте внешний вид. Для рабочей техники используйте только подрядчика работодателя. Получите документ с перечнем работ и датой.

Отчёт сервиса не заменяет смену паролей и банковские обращения. Он относится к состоянию устройства.

Если злоумышленник записал разговор

Запись голоса может использоваться для убедительных обращений к близким, но не означает автоматического доступа ко всем сервисам. Предупредите контакты, что голосовое сообщение и звонок с вашего номера временно не считаются проверкой. Введите семейное правило обратного звонка и вопроса, неизвестного из социальных сетей.

Не пытайтесь «перезаписать голос» или отправлять образец в неизвестный сервис. Сохраняйте новые попытки обмана и добавляйте их в хронологию. При использовании записи для получения денег получатели действуют по собственным банковским маршрутам.

Если показали паспорт или договор

Запишите, какие страницы и реквизиты были видны. Проверьте Госуслуги, SIM на имя и финансовые кабинеты. Не меняйте паспорт автоматически без официальной консультации; действия зависят от того, что произошло и какой документ затронут.

Если показали электронную подпись, ключевой контейнер или программу подписания, немедленно свяжитесь с удостоверяющим центром по официальным контактам. Уточните блокировку сертификата и сохранение журналов. Не передавайте ключ специалисту из мессенджера.

Для рабочего документа уведомите организацию. Не публикуйте копию в заявлении через открытый чат.

Если посторонний оформил покупку или доставку

Откройте магазин вручную с чистого устройства, сохраните заказ, адрес и способ оплаты, отмените по официальной процедуре и смените доступ. Если списание прошло, сообщите банку. Не связывайтесь с получателем по указанному адресу.

Отделите спор с реальным магазином от преступного доступа. Магазин обрабатывает отмену и данные аккаунта; банк — платёж; полиция — признаки неправомерного доступа. Номера обращений свяжите в хронологии.

Повторные звонки после инцидента

Вам могут сообщить, что «вирус остался», предложить платное удаление или возврат денег. Знание названия программы не подтверждает полномочия. Не подключайте устройство снова и не сообщайте номера банковских обращений.

Сохраните номер и текст. При необходимости дополните заявление. Все уточнения делайте через ранее найденные официальные каналы.

Операционный журнал на неделю

Каждый день в течение первой недели коротко проверяйте новые банковские уведомления, попытки входа, неизвестные сеансы и статус обращений. Не входите в сервисы по ссылкам из уведомлений. Отмечайте только новые события.

На седьмой день составьте итог: устройство перенастроено, пароли повторно заменены, банки дали ответы, аккаунты проверены, новых событий нет или они перечислены. Через месяц выполните финансовую контрольную проверку.

Вопросы к самому себе перед закрытием

Все ли банки знают о периоде доступа? Менялись ли пароли на чистом устройстве? Закрыты ли сеансы? Проверены ли почта, номер и Госуслуги? Удалены ли чужие разрешения? Настроено ли устройство как новое? Предупреждены ли контакты? Сохранена ли хронология? Есть ли ответы на каждое обращение?

Если ответ «не знаю», превратите его в конкретный пункт. Не закрывайте инцидент только потому, что звонки прекратились.

Запишите также дату последнего контрольного входа, версию обновлённой системы, перечень заново установленных программ и место хранения исходных материалов. Не держите единственную копию доказательств на том же телефоне. Для каждого незавершённого обращения укажите следующий срок проверки и официальный канал связи.

Последовательность срочных действий сверяйте с официальной памяткой МВД России после компрометации данных. Инструкции по очистке зависят от операционной системы и организации; используйте официальную справку производителя и правила работодателя.

Проверьте каждый открытый пункт повторно по официальному каналу и сохраните результат.

Важно: материал объясняет общий порядок. Факты конкретного события, договоры и ответы организаций могут изменить подход. Не переводите новые деньги ради «разблокировки», «налога» или обещанного возврата.

Официальные источники

Ссылки открываются на сайтах органов власти и официальных сервисов. Динамические реестры следует проверять заново на дату обращения.

  1. МВД России
    Действия после компрометации данных

Бесплатно · без предоплат · ответим по вашему контакту

Получить бесплатную помощь

Опишите ситуацию — разберём, какой маршрут применим, какие сроки уже идут и что собрать до обращения.

Заявка уходит специалисту напрямую. Ничего не публикуется. Не присылайте коды из СМС, CVV и пароли.