Взломали мессенджер и просят деньги у контактов

Что делать владельцу взломанного мессенджера: завершить сеансы, предупредить контакты и сохранить следы рассылки.

Подпись
Редакция «Куда обращаться»
Статус
Общая информация, не персональная консультация

Если мессенджер уже пишет от вашего имени

Если от вашего имени в мессенджере просят деньги, немедленно предупредите контакты через другой канал: не переводить, не открывать ссылки, не сообщать коды. С доверенного устройства откройте официальный клиент или сайт, зафиксируйте неизвестные сеансы и завершите их, проверьте привязанный номер, почту и двухэтапную защиту, затем задайте новый уникальный пароль или код доступа. Если войти нельзя, используйте только встроенный официальный маршрут восстановления.

Людям, которые уже перевели деньги, нужно самостоятельно связаться со своим банком и сообщить о переводе, сохранить чек и переписку. Владелец взломанного профиля не должен обещать возврат от имени банка. При неправомерном доступе, рассылке от вашего имени или финансовом ущербе сохраните материалы и подайте сообщение в полицию.

МВД описывает реальную механику таких атак: фишинговая страница может дать злоумышленнику параллельный доступ, после чего знакомым отправляют просьбы одолжить деньги. Официальный материал «Профиль оформлен на продажу» полезен именно как предупреждение о цепочке, а не как доказательство того, кто взломал конкретный аккаунт.

Сначала остановите рассылку доверия

Ущерб растёт не только из-за технического доступа, но и потому, что знакомые узнают фотографию, имя и стиль общения. Поэтому предупреждение должно выйти быстро и независимо от захваченного профиля. Позвоните близким, используйте другой мессенджер, SMS с безопасного номера или попросите администратора общего чата закрепить сообщение.

Подходящий текст:

«Мой аккаунт сейчас под чужим контролем. Не переводите деньги, не покупайте подарочные коды, не открывайте ссылки и не сообщайте коды из SMS. Любые просьбы, полученные сегодня после 14:00, перепроверьте звонком по моему прежнему номеру. Я не собираю деньги через посредников».

Укажите реальное время, после которого вы не контролировали профиль. Не публикуйте детали восстановления и резервные контакты. Если злоумышленник читает общие чаты, он может подстроить следующую легенду под ваше предупреждение.

Зафиксируйте профиль до отключения чужих устройств

Сделайте несколько скриншотов, не задерживая блокировку:

  • список активных сеансов с датами и типами устройств;
  • уведомление о новом входе;
  • изменённые номер, почту, имя или фотографию;
  • сообщения с просьбой о деньгах в полном контексте;
  • реквизиты, ссылку или номер, которые отправлялись контактам;
  • время, когда вы в последний раз точно контролировали аккаунт.

Попросите двух-трёх получателей сохранить исходные сообщения на своих устройствах. Не просите их редактировать скриншоты или пересылать всё в публичный чат. Для заявления важнее целая цепочка с датой, именем профиля и реквизитами, чем десятки одинаковых обрезанных картинок. Общие правила находятся в материале как зафиксировать переписку.

Верните контроль над аккаунтом

Если вы ещё можете войти

Откройте раздел устройств или активных сеансов. Зафиксируйте незнакомые записи и завершите их. Если сервис предлагает завершить все прочие сеансы, используйте эту функцию после проверки, что ваш текущий вход действительно доверенный. Затем:

  1. проверьте привязанный номер и почту;
  2. удалите неизвестные способы восстановления;
  3. задайте уникальный пароль или код двухэтапной защиты;
  4. включите дополнительный фактор входа;
  5. сохраните резервные коды отдельно от телефона;
  6. проверьте ботов, мини-приложения и сторонние интеграции;
  7. просмотрите недавние сообщения и изменения в группах.

Названия меню у сервисов отличаются. Не ищите «универсального бота возврата»: вход и восстановление должны происходить в официальном приложении или на официальном домене.

Если доступ утрачен

Не перебирайте коды и не платите человеку, который обещает «выбить сессию». Запустите официальное восстановление. Запишите, какой номер или адрес показывает сервис в замаскированном виде, куда отправляет подтверждение и когда позволяет повторить попытку. Обратитесь в официальную поддержку и сохраните номер заявки.

Если ваш номер перестал работать, сначала восстановите контроль у оператора. При одновременной потере связи используйте инструкцию о краже номера или SIM-swap. Если письма восстановления исчезают, проверьте электронную почту.

Если чужой сеанс появляется снова

Значит, остался канал повторного входа: скомпрометированный номер, почта, устройство, стороннее приложение или резервный код. Не ограничивайтесь очередной сменой пароля. Защитите корневые каналы и проверьте телефон на программы с доступом к экрану и уведомлениям.

Проверьте телефон и номер

Мессенджер может быть взломан без заражения телефона, например после ввода кода на фишинговой странице. Но если вы устанавливали приложение или показывали экран, относитесь к устройству как к недоверенному. Отключите его от сети и меняйте ключевые данные с другого устройства.

Проверьте разрешения приложений: специальные возможности, чтение уведомлений, показ поверх окон, запись экрана, администрирование, доступ к файлам и контактам. Обновите систему и официальные приложения. Удаление подозрительной программы не отменяет уже похищенные пароли и сеансы; отдельный порядок описан на странице об удалённом доступе.

У оператора уточните статус номера, SIM/eSIM и недавние действия, если были перебои связи или сообщения о замене. Контакт ищите на официальном сайте. Не звоните по номеру, присланному «поддержкой мессенджера» в личном сообщении.

Разделите три разных события

Взлом профиля

Пострадавший — владелец аккаунта. Его задача: вернуть доступ, закрыть сеансы, сохранить технические признаки и сообщить о неправомерном доступе.

Мошенническая рассылка

Получатели могли только увидеть просьбу и ничего не переводить. Им достаточно сохранить сообщение, пожаловаться средствами сервиса и не взаимодействовать с отправителем. Не нужно сообщать владельцу коды или полные банковские данные «для проверки».

Перевод денег контактом

Человек, который перевёл деньги, является участником отдельной платёжной ситуации. Ему нужно немедленно обратиться в свой банк, сохранить чек, реквизиты и переписку, затем решить вопрос с заявлением. Владелец аккаунта прикладывает свою хронологию, но не заменяет обращение плательщика.

Такое разделение предотвращает путаницу. Фраза «деньги украли через мой аккаунт» не показывает, кто совершил платёж, с какого счёта и кто должен обращаться в банк.

Сообщение для тех, кто уже заплатил

Отправьте его безопасным каналом:

«Сообщение с просьбой о переводе отправил не я. Сохраните переписку и чек, не удаляйте профиль отправителя. Немедленно позвоните в свой банк по номеру с карты или официального сайта, сообщите, что перевод сделан под влиянием обмана, и получите номер обращения. Решение о дальнейших действиях и заявление подавайте от своего имени. Я сохраню сведения о взломе и готов передать номер своего обращения».

Не просите сделать «возвратный перевод» и не принимайте деньги на третью карту для компенсации. Это создаёт новые операции и усложняет хронологию. Не гарантируйте, что банк вернёт средства: результат зависит от обстоятельств и процедур конкретного перевода.

Проверьте, что делал злоумышленник

После восстановления просмотрите не только личные диалоги. Проверьте:

  • Группы и каналы — добавлены администраторы, опубликованы ссылки; зафиксировать изменения, вернуть права через владельцев сообщества.
  • Архив и удалённые чаты — скрыты уведомления и диалоги; сохранить релевантные записи.
  • Контакты — выгружены имена и номера; предупредить наиболее уязвимых людей.
  • Боты и приложения — выдан длительный доступ; отозвать неизвестные разрешения.
  • Платежи и кошелёк — создана операция или привязан способ оплаты; обратиться к платёжному провайдеру официально.
  • Облачные файлы — отправлены документы или ссылки; закрыть общий доступ и составить перечень.
  • Профиль — изменены имя, фото, описание; сохранить прежний и изменённый вид.

Не пересылайте чужие личные сообщения всем контактам в доказательство взлома. Фиксируйте только то, что относится к инциденту, и ограничивайте распространение персональных данных.

Хронология для поддержки и полиции

Соберите события в таблицу:

  • 13:20 — получена ссылка на «голосование»; исходное сообщение и адрес.
  • 13:24 — введён номер и код; SMS с назначением кода.
  • 13:31 — уведомление о новом входе; снимок уведомления.
  • 13:45 — знакомый получил просьбу о переводе; экспорт диалога на его устройстве.
  • 14:02 — доступ ограничен; экран ошибки.
  • 14:18 — обращение в поддержку; номер заявки.

Укажите фактические данные. Не пишите, что страница принадлежит конкретному человеку, если у вас есть только ссылка. Не называйте получателя денег организатором без подтверждения: реквизиты могли использоваться через посредника. Задача заявления — передать сведения для проверки, а не вынести вывод.

Обращение в поддержку

Короткий каркас:

«19 августа после ввода кода на странице по адресу … в 13:31 появился неизвестный сеанс. С 13:45 от моего имени отправляются просьбы перевести деньги. Привязанный номер принадлежит мне и работает. Прошу ограничить посторонние сеансы, сохранить технические сведения и предоставить официальный порядок восстановления. Скриншоты и список получателей готов направить через защищённую форму».

Не вкладывайте пароль и коды. Если поддержка запрашивает документ, проверьте, что форма открыта на официальном домене, и передавайте только необходимое. Сохраните точный адрес формы, дату и ответ.

Как описать захват мессенджера в заявлении

Основаниями для сообщения могут быть неправомерный доступ, рассылка обманных просьб, получение денег или попытка использовать ваши данные. Приложите хронологию, сведения о профиле, неизвестных сеансах, фишинговой ссылке, переписке и реквизитах. Получатели, которые перевели деньги, подают собственные сведения о платеже.

Не ждите окончания проверки поддержки, когда ущерб уже возник либо рассылка продолжается; параллельно закрывайте посторонние сеансы. При очном обращении сохраните документ о регистрации вашего сообщения. Регламент полиции опубликован в приказе МВД № 736.

Что нельзя делать после взлома

  • Не платить за «удаление чужой сессии» частному специалисту.
  • Не сообщать новый код человеку, который первым написал о проблеме.
  • Не устанавливать второе приложение для «безопасного восстановления».
  • Не обвинять конкретного знакомого только потому, что ссылка пришла от его профиля: его аккаунт тоже мог быть захвачен.
  • Не удалять переписку до фиксации.
  • Не публиковать реквизиты пострадавшего плательщика и его чек целиком.
  • Не продолжать спор со злоумышленником ради признания.
  • Не использовать тот же пароль в почте и других сервисах.

План на сутки

  • Контакты предупреждены другим каналом.
  • Неизвестные сеансы зафиксированы и завершены.
  • Номер и почта проверены.
  • Пароль уникален, дополнительная защита включена.
  • Сторонние приложения и боты проверены.
  • Получатели сохранили исходные просьбы о деньгах.
  • Плательщики связались со своими банками.
  • Поддержка получила краткую хронологию.
  • При признаках преступления сообщение зарегистрировано.
  • Через несколько дней назначена повторная проверка сеансов.

Профилактика без привязки к одному сервису

Не авторизуйтесь в мессенджере на странице, открытой из обещания подарка, голосования, подписки или выплаты. Код входа вводите только в официальном интерфейсе и каждый раз читайте назначение в сообщении. Скрывайте содержимое уведомлений на заблокированном экране, используйте дополнительный пароль и периодически просматривайте активные устройства.

Договоритесь с близкими о проверке денежных просьб голосовым звонком по сохранённому номеру. Вопрос для проверки не должен угадываться из открытого профиля. Даже убедительное голосовое сообщение или знакомая фотография не заменяют независимую связь.

Не превращайте профилактику в список брендов: механика одинакова для разных приложений. Захватывают сеанс, код, номер, почту или устройство; защита строится вокруг этих точек.

Сложные случаи с сеансами, чатами и контактами

Нужно ли писать всем контактам?

Сначала тем, кому ушла рассылка, близким, коллегам и администраторам общих чатов. Затем можно разместить короткое публичное предупреждение без технических деталей. Важно указать временной интервал и запрет на переводы.

Можно ли просто создать новый профиль?

Новый профиль не останавливает рассылку со старого и может запутать контакты. Сначала пытайтесь ограничить старый аккаунт официальным способом, сохранить сведения и предупредить людей.

Если никто не перевёл деньги, обращаться некуда?

Финансового ущерба может не быть, но неправомерный доступ и рассылка остаются фактами. Сообщите поддержке, сохраните материалы и оцените необходимость обращения в полицию по обстоятельствам.

Почему нельзя спорить со злоумышленником?

Переписка показывает, что аккаунт активен, даёт время менять настройки и позволяет собрать новые сведения о вас. Практическая цель — закрыть доступ и предупредить людей, а не добиться признания.

Где независимо проверить связанные аккаунты и платежи

Как организовать предупреждение, если получателей много

Сначала разделите аудиторию. Близким и людям, которые могли сразу перевести деньги, позвоните. В рабочих чатах попросите администратора закрепить предупреждение. В больших сообществах достаточно одного сообщения от проверенного администратора с временным интервалом компрометации. Массовая паническая рассылка с нового неизвестного профиля может выглядеть как продолжение атаки.

Не просите получателей присылать вам банковские чеки в общий чат. Пусть те, кто заплатил, сохранят документы у себя и обращаются в свой банк. Для вашей хронологии достаточно отметить имя контакта, время получения обманного сообщения и факт перевода со слов человека; точные реквизиты он передаст банку и полиции от своего имени.

Если злоумышленник изменил имя профиля или фотографию, приложите к предупреждению только безопасный снимок профиля, без телефонных номеров посторонних лиц и содержимого личных диалогов. Скажите, по какому каналу с вами можно связаться сейчас. Не называйте резервный код, новую почту или другие детали восстановления.

Через несколько часов повторите сообщение в тех чатах, где первое могло затеряться, но не публикуйте новые версии каждые десять минут. Один согласованный текст уменьшает риск, что контакты поверят поддельному «опровержению» от захваченного аккаунта.

Доказательства со стороны получателя

Получатель видит часть событий, которой нет на устройстве владельца. Попросите сохранить:

  • диалог начиная с нескольких сообщений до просьбы о деньгах;
  • экран профиля отправителя и его идентификатор;
  • точное время сообщений;
  • ссылку, номер телефона или банковские реквизиты;
  • уведомление сервиса о входе либо изменении ключа шифрования, если оно появилось;
  • чек и статус операции, если перевод состоялся;
  • последующие ответы злоумышленника.

Лучше экспортировать диалог штатной функцией, если она доступна, и дополнить несколькими скриншотами. Экспорт сохраняет последовательность, а снимок показывает внешний вид интерфейса. Получатель не должен пытаться получить признание или отправлять символический платёж для проверки карты.

Если сообщение удалено отправителем, сохраните то, что осталось: уведомление, ответ, пересланную копию, запись в истории банка. Укажите, когда заметили удаление. Не восстанавливайте текст по памяти как точную цитату; пометьте пересказ как собственное объяснение.

Доказательства со стороны владельца

Владелец фиксирует техническую сторону: входы, устройства, изменения профиля, время утраты доступа, обращения в поддержку. Полезно сохранить экран до завершения неизвестного сеанса, но только если это не задерживает блокировку. Если рассылка идёт прямо сейчас, сначала ограничьте доступ, а затем запишите, что успели увидеть.

Составьте перечень затронутых чатов. Не копируйте содержание всех личных разговоров; отметьте название чата, время и вид действия. Если профиль использовался для добавления новых администраторов или публикации в канале, попросите владельца сообщества сохранить журнал изменений.

Зафиксируйте, какой способ входа мог быть скомпрометирован: код, QR-авторизация, пароль, почта, SIM, программа удалённого доступа. Если это неизвестно, так и напишите. Выдуманная уверенность мешает найти оставшийся канал.

Сценарии восстановления

Код введён на фишинговой странице

Сохраните адрес страницы и исходное сообщение, но не открывайте ссылку повторно. Завершите неизвестные сеансы, измените дополнительный пароль и проверьте номер. Если такой же пароль использовался где-то ещё, замените его там с доверенного устройства. Сообщите о странице средствами платформы или официальному владельцу бренда.

Отсканирован неизвестный QR-код

QR-код может подтверждать привязку нового устройства. Проверьте список сеансов и завершите все незнакомые. Не сканируйте тот же код ещё раз «для отмены». Сохраните изображение кода как часть переписки, но не публикуйте его там, где другой человек сможет повторить действие.

Утерян телефон

Свяжитесь с оператором и ограничьте SIM, используйте функции поиска или блокировки устройства через официальный аккаунт производителя, завершите сеансы мессенджера с другого устройства. Учитывайте, что уведомления на заблокированном экране могли раскрывать коды. После восстановления номера проверьте все корневые аккаунты.

Захвачена почта

Восстановите почту первой, удалите правила пересылки и чужие сеансы, затем обновите её в мессенджере. Иначе злоумышленник сможет повторить сброс. Сохраните письма о входе и изменении настроек.

Установлена программа удалённого доступа

Отключите телефон от сети и используйте другое устройство. Предупредите банки, даже если переводов пока не видно. После закрытия аккаунтов решите вопрос с очисткой и перенастройкой телефона; одно удаление программы не отменяет увиденные коды и пароли.

Как отвечать поддержке на вопросы

Поддержке нужны стабильные признаки владения, а не длинная история. Укажите прежний номер или адрес, примерное время создания аккаунта, последнюю дату нормального входа, устройства, которыми обычно пользовались, и время появления чужой сессии. Передавайте только то, что запрошено в официальной форме.

Если вас просят прислать код из SMS в переписке, остановитесь и перепроверьте канал. Одноразовый код обычно вводит сам пользователь в интерфейсе. Не пересылайте резервные коды и пароль даже тому, кто знает номер заявки.

Сохраняйте каждый ответ поддержки вместе с заголовком письма и адресом отправителя. Если ответы противоречат друг другу, не создавайте десятки новых заявок: ответьте в существующей цепочке и попросите уточнить статус. Номер заявки включайте в хронологию.

Разбор просьб о деньгах

Злоумышленник может просить не только обычный перевод. Встречаются просьбы оплатить товар, купить подарочный сертификат, проголосовать с банковской авторизацией, назвать код, принять деньги «на минуту», оформить рассрочку или переслать файл. Предупреждение контактам должно охватывать все эти варианты, а не только перевод на карту.

Если человек получил реквизиты, но не платил, ему не нужно делать тестовую операцию. Сохранить сообщение и пожаловаться достаточно. Если он ввёл данные карты на странице, это уже отдельная компрометация карты: нужно связаться с банком. Если он сообщил код входа в собственный мессенджер, возникает второй взломанный аккаунт, который защищают по той же схеме.

Так может появиться цепочка. Владелец первого профиля предупреждает получателя; получатель одновременно защищает банк или свой аккаунт; каждый сохраняет собственные материалы. Не складывайте все события в одно заявление без указания, кто и что сделал.

Минимальный пакет для заявления

Подготовьте сопроводительную записку на одну-две страницы:

  1. кому принадлежит профиль и как он идентифицируется;
  2. когда владелец потерял контроль;
  3. каким способом, предположительно, был получен доступ;
  4. когда началась рассылка;
  5. какие просьбы и реквизиты использовались;
  6. кто из получателей совершил перевод;
  7. какие меры приняты владельцем и поддержкой;
  8. где хранятся исходные файлы.

К записке приложите копии, а оригиналы сохраните. Плательщик добавляет банковский чек, своё обращение в банк и переписку на своём устройстве. Если получателей несколько, составьте таблицу с временем и статусом, но не включайте лишние персональные данные.

Пример строки: «Контакт А., сообщение получено 14:07, реквизиты оканчиваются на 1234, перевод не совершал, исходная переписка сохранена». Для совершившего перевод: «Контакт Б., сообщение 14:11, операция 14:16, обращение в банк зарегистрировано под номером…». Полные реквизиты размещайте в защищённом приложении, а не в общей таблице, которую пересылают всем.

Через семь дней: повторный аудит сеансов и контактов

Повторно откройте активные сеансы, связанные приложения, номер и почту. Проверьте, не появились ли новые запросы на вход, не восстановилась ли неизвестная интеграция из резервной копии, не продолжают ли контакты получать сообщения от клона профиля. Отдельно просмотрите группы, где вы были администратором.

Спросите у поддержки итог по заявке и сохраните ответ. Уточните у людей, которые обращались в банк, получили ли они номер и письменный результат; не собирайте у них лишние банковские документы. Если появился новый эпизод, добавьте его в прежнюю хронологию с датой обнаружения.

Поменяйте пароль ещё раз, если первый был создан на устройстве, безопасность которого тогда не была подтверждена. Проверьте резервные коды и удалите те, которые могли быть видны. Зафиксируйте дату окончательного восстановления.

Как закрыть инцидент

Инцидент можно считать технически закрытым, когда владелец контролирует номер и почту, неизвестных сеансов нет, дополнительная защита принадлежит владельцу, сторонние приложения проверены, а контакты предупреждены. Финансовая часть закрывается отдельно — после ответов банков и рассмотрения обращений. Полицейская проверка также имеет собственные сроки и документы.

Итоговая запись должна разделять эти статусы: «доступ восстановлен», «рассылка остановлена», «обращение поддержки закрыто», «банковское обращение рассматривается», «сообщение зарегистрировано». Тогда отсутствие ответа по одной линии не создаёт ложного впечатления, что аккаунт всё ещё открыт.

Порядок защиты аккаунта и контактов согласуется с рекомендациями МВД после компрометации. Механизм фишинга и последующей рассылки от взломанного профиля описан в официальной публикации МВД «Профиль оформлен на продажу». Для конкретных кнопок используйте справку самого сервиса, открытую из официального приложения или домена.

Важно: материал объясняет общий порядок. Факты конкретного события, договоры и ответы организаций могут изменить подход. Не переводите новые деньги ради «разблокировки», «налога» или обещанного возврата.

Официальные источники

Ссылки открываются на сайтах органов власти и официальных сервисов. Динамические реестры следует проверять заново на дату обращения.

  1. МВД России
    Действия после компрометации данных
  2. МВД России
    Использование взломанных профилей мессенджеров

Бесплатно · без предоплат · ответим по вашему контакту

Получить бесплатную помощь

Опишите ситуацию — разберём, какой маршрут применим, какие сроки уже идут и что собрать до обращения.

Заявка уходит специалисту напрямую. Ничего не публикуется. Не присылайте коды из СМС, CVV и пароли.