Ввёл данные карты на поддельном сайте: что делать

Срочный чек-лист после ввода реквизитов карты на фишинговом сайте: блокировка, контроль операций и фиксация страницы.

Подпись
Редакция «Куда обращаться»
Статус
Общая информация, не персональная консультация

Если вы ввели данные карты на поддельном сайте, не ждите списания: сразу свяжитесь с банком через официальный канал, заблокируйте и перевыпустите скомпрометированную карту, проверьте неизвестные операции и сохраните адрес страницы, переписку и время ввода данных. Если вы также сообщили код, пароль или дали удалённый доступ, ограничьте онлайн-банк и восстановите контроль с чистого устройства. Ввод реквизитов ещё не означает согласия на любую последующую покупку: каждую неизвестную операцию оспаривают отдельно.

Быстрый план по тому, что именно раскрыто

Не все поля создают одинаковый риск. Отметьте факты, не пытаясь успокоить себя тем, что «не сообщил PIN».

  • номер карты, срок действия, имя — сообщить банку о компрометации, обсудить блокировку и перевыпуск.
  • код с оборота — немедленно блокировать реквизиты карты.
  • одноразовый код — сохранить текст сообщения, сообщить банку назначение кода.
  • пароль онлайн-банка — остановить дистанционный доступ, сменить пароль с чистого устройства.
  • данные входа в почту — сменить пароль почты, завершить сеансы, проверить правила пересылки.
  • код подтверждения привязки карты — удалить неизвестные токены и цифровые кошельки через банк.
  • паспортные данные — включить отдельный контроль кредитов и аккаунтов.
  • удалённый доступ к экрану — изолировать устройство, уведомить все банки, проверить SIM и почту.

Если не уверены, что именно отправилось, исходите из худшего разумного сценария и опишите банку все показанные поля. Не продолжайте эксперимент на странице.

Первые десять минут

  1. Закройте страницу и прекратите общение с отправителем ссылки.
  2. С другого устройства откройте официальное приложение банка или позвоните по номеру на карте.
  3. Скажите: «Я ввёл реквизиты карты на странице, которую теперь считаю поддельной. Прошу немедленно заблокировать скомпрометированную карту и проверить неизвестные операции и привязки».
  4. Если код мог относиться к входу или добавлению устройства, попросите остановить дистанционное обслуживание и завершить активные сеансы.
  5. Проверьте выписку, незавершённые операции, новые шаблоны, получателей, токенизированные карты и изменение контактных данных.
  6. Получите номер обращения. Уточните, потребуется ли перевыпуск и как сохранить доступ к деньгам на счёте безопасным способом.

Банк России описывает фишинговые сайты как подделки, цель которых — получить личные и финансовые данные, и советует не вводить сведения на страницах из подозрительных сообщений. После уже состоявшейся компрометации главная ценность имеет быстрая блокировка, а не спор с владельцем домена.

Заблокировать карту или просто поставить лимит?

Если полный набор реквизитов карты оказался на поддельной форме, уменьшение лимита — временная страховка, но не восстановление тайны реквизитов. Они уже известны постороннему и могут использоваться позже, в другой стране, торговой точке или при повторной попытке. Обсудите с банком именно блокировку и перевыпуск.

Временно замороженная карта может быть разморожена тем же пользователем, а скомпрометированные данные при этом не меняются. Перевыпуск создаёт новые реквизиты. Уточните, будут ли автоматически перенесены подписки или токены и как удалить неизвестные привязки.

Деньги обычно находятся на счёте, а карта — средство доступа. Блокировка пластика не означает исчезновения остатка. Но порядок доступа к счёту в конкретном банке уточняйте официально.

Если списаний пока нет

Не подавайте заявление о несуществующей операции. Сообщите о компрометации, получите номер, сохраните доказательства и включите мониторинг. Проверьте:

  • операции в обработке и отложенные списания;
  • маленькие тестовые суммы;
  • уведомления о добавлении карты в цифровой кошелёк;
  • сообщения о кодах, которые вы не запрашивали;
  • изменение телефона и почты в профиле;
  • новые устройства и активные сессии;
  • кредиты и заявки, если раскрыты дополнительные данные.

Сохраните выписку на момент сообщения банку. Если неизвестная операция появится позже, можно будет показать, когда вы уведомили о компрометации. Для новой операции сразу используйте маршрут списания без согласия.

Если деньги уже списались

Составьте список каждой операции и заявите о несогласии. Формулировка должна разделять два события:

[Дата] я ввёл реквизиты карты на странице [адрес], полагая, что оплачиваю [что]. Операцию от [дата, время] в пользу [получатель из выписки] на сумму [сумма] я не совершал, распоряжение на неё не создавал и подтверждения именно этой покупки не давал. Прошу зарегистрировать заявление о несогласии, установить способ авторизации и рассмотреть вопрос по применимым нормам.

Не пишите «никаких данных не передавал», если передавали. И не пишите «подтвердил списание», если ввели код для иного действия и не знаете, к чему он был применён. Приложите текст СМС с кодом целиком.

Подайте письменное заявление и сохраните подтверждение. Позвонить для блокировки недостаточно. Структура есть на странице заявления об оспаривании.

Зафиксируйте поддельную страницу безопасно

Не возвращайтесь на сайт с банковского телефона ради красивого скриншота. Если страница ещё открыта, зафиксируйте минимум без повторного ввода данных:

  • полный адрес из строки браузера;
  • заголовок и внешний вид страницы;
  • сообщение, из которого пришла ссылка;
  • профиль и контакт отправителя;
  • дату и время перехода;
  • какие поля вы заполнили;
  • куда страница перенаправила после отправки;
  • текст ошибки, просьбу повторить код или доплатить;
  • файлы, которые загрузились автоматически.

Скопируйте URL как текст в заметку, не превращая его в кликабельное приглашение для других. Сделайте снимок строки адреса и страницы. Если браузер показывает историю, сохраните запись о переходе. Не устанавливайте расширения и «средства возврата», предложенные тем же сайтом.

Для полиции и банка полезна исходная переписка. Инструкция как сохранить чат помогает не потерять имя пользователя, соседние сообщения и время.

Поддельная форма может красть больше, чем реквизиты

Современная фишинговая цепочка нередко имеет несколько экранов. Первый копирует страницу магазина, второй просит код, третий предлагает «установить защиту», четвёртый открывает форму входа в почту. Поэтому восстановите последовательность:

  • 1 — карточка товара/доставка; адрес, телефон; переход к оплате.
  • 2 — банковская форма; карта, срок, код; сообщение «ошибка».
  • 3 — подтверждение; одноразовый код; повторная просьба.
  • 4 — поддержка; пароль/программа; удалённый доступ.

Именно такая хронология покажет, какие аккаунты нужно защищать. Если вводился пароль, используемый ещё где-либо, смените его везде, начиная с почты. Не повторяйте пароль на новых сервисах.

Что делать с телефоном

Если вы только открыли веб-страницу и ввели реквизиты, не обязательно немедленно сбрасывать телефон. Главный риск — переданные сведения. Но если устанавливался файл, профиль конфигурации, сертификат, приложение или расширение, устройство могло быть скомпрометировано.

Признаки более глубокого риска:

  • неизвестное приложение получило доступ к экрану, уведомлениям или специальным возможностям;
  • курсор двигался без вас;
  • экран блокировался во время банковской операции;
  • исчезали СМС или push;
  • изменилась SIM, сеть или настройки переадресации;
  • появились неизвестные VPN, сертификаты или профили;
  • банк сообщил о новом устройстве.

Отключите устройство от сети. С чистого устройства свяжитесь с банком, оператором и почтой. До удаления сохраните название программы и время установки. Затем действуйте по рекомендациям производителя устройства или квалифицированного специалиста. Не доверяйте «техподдержке», указанной на фишинговой странице.

МВД России советует после компрометации прекратить взаимодействие со злоумышленниками, изменить пароли, проверить активные сессии и предупредить банки. Сначала сохраняйте доказательства в безопасном объёме, затем очищайте устройство.

Как понять назначение кода

Одноразовый код — не универсальная «подпись покупки». Прочитайте само сообщение. В нём может быть указано:

  • подтверждение оплаты с суммой и продавцом;
  • вход в онлайн-банк;
  • восстановление пароля;
  • привязка карты к кошельку;
  • регистрация нового устройства;
  • подтверждение перевода;
  • изменение контактных данных.

Сохраните полный текст, отправителя и время. Не пересылайте код кому-либо после инцидента. В обращении напишите: «Ввёл код, сообщение содержало текст …; полагал, что подтверждаю …». Если сообщение прямо предупреждало «не сообщайте код» или называло операцию, также не скрывайте.

Сообщение банку: пример без лишних выводов

Сообщаю о компрометации карты, оканчивающейся на … . [Дата] примерно в [время] перешёл по ссылке из [канал] на страницу [адрес] и ввёл [перечень полей], полагая, что [цель]. После [обстоятельство] понял, что страница поддельная. Прошу заблокировать и перевыпустить карту, удалить неизвестные токены, проверить новые устройства и операции, зарегистрировать время сообщения и предоставить номер обращения. Неизвестные операции: [перечень либо «на момент обращения не обнаружены»].

Этот текст не требует от банка признать сайт мошенническим до проверки. Он даёт действия, время и предмет запроса.

Сообщение в полицию, если есть ущерб или попытка

Опишите, как получили ссылку, под каким видом действовала страница, какие данные ввели, какие операции появились, какие реквизиты видны. Просите принять и зарегистрировать сообщение о преступлении. Не ограничивайтесь просьбой «заблокировать сайт».

В приложениях перечислите:

  1. Снимок сообщения со ссылкой.
  2. Карточку профиля отправителя.
  3. Снимок адресной строки.
  4. Историю браузера.
  5. Выписку и чеки неизвестных операций.
  6. Уведомления и коды.
  7. Номер обращения банка.
  8. Хронологию действий.

Приказ МВД № 736 регулирует регистрацию заявлений и сообщений о преступлениях и происшествиях. Если подаёте лично, проверьте талон-уведомление. Обычное электронное обращение и номер КУСП — не одно и то же.

Распространённые сценарии и различия

Фальшивая доставка

Продавец или «покупатель» присылает ссылку на получение денег, но страница просит карту и код. Для получения перевода обычно не требуется сообщать код с оборота и одноразовый код постороннему сайту. Сохраните объявление и профиль второй стороны.

Поддельный банк

Страница копирует вход. Закройте её и самостоятельно откройте официальное приложение. Если вводили логин и пароль, считайте доступ скомпрометированным даже без списания.

Голосование или подарок

Форма может похищать аккаунт мессенджера, а затем из захваченного профиля рассылать финансовые просьбы. Защитите не только карту, но и сам аккаунт; предупредите контакты через другой канал.

Возврат денег

Под видом возврата просят полные данные карты и код. Не соглашайтесь. Настоящий возврат по исходной покупке обычно проводится через продавца и платёжный канал без передачи кодов незнакомцу.

Штраф или государственная услуга

Проверяйте начисление в официальном сервисе, который открыли сами. Дизайн и логотип не подтверждают принадлежность домена.

Почему значок замка не доказывает подлинность

HTTPS означает шифрование соединения с тем доменом, который открыт. Мошеннический домен тоже может иметь сертификат и показывать замок. Проверяйте само имя домена, опечатки, лишние слова, поддомены и источник ссылки. Не полагайтесь только на красивое оформление или рекламу в поиске.

Сравнивать адрес лучше с официальным сайтом, найденным независимо: в договоре, приложении, реестре Банка России или на проверенной странице организации. Не копируйте домен из письма, которое проверяете.

Действия, расширяющие последствия фишинга

  • Оставлять карту активной «до первого списания».
  • Повторно вводить данные, потому что сайт показал ошибку.
  • Сообщать второй код «для отмены».
  • Удалять историю и чат до фиксации.
  • Публиковать скрин с полным номером карты.
  • Считать смену PIN достаточной после утечки интернет-реквизитов.
  • Менять пароль с устройства, которым управлял посторонний.
  • Верить входящему звонку «банка», который последовал за вводом данных.
  • Объединять добровольную тестовую оплату и последующие неизвестные покупки.
  • Платить «службе возврата» за поиск украденных средств.

Контроль на ближайшие дни

После перевыпуска продолжайте проверять выписку. Сохраните документ о блокировке и номер обращения. Проверьте подписки, потому что некоторые сервисы могут попытаться списать оплату со старого токена. Следите за уведомлениями о входе в почту и мессенджеры. Если раскрыты паспортные данные, проверьте кредитную историю и защитные настройки по отдельному плану.

Создайте журнал:

  • день инцидента — карты и онлайн-банк; карта заблокирована; обращение № ….
  • следующий день — почта и сессии; неизвестный вход удалён; пароль изменён.
  • через несколько дней — выписка; новых операций нет/есть; заявление № ….

Сверка карты, устройства и поддельного домена

  • Карта заблокирована и заказан перевыпуск.
  • Неизвестные токены и устройства отключены.
  • Банк получил сообщение о компрометации.
  • Время и номер обращения сохранены.
  • Все неизвестные операции перечислены отдельно.
  • По ним поданы заявления о несогласии.
  • URL, чат и профиль отправителя зафиксированы.
  • Текст одноразового кода сохранён.
  • Пароли изменены с чистого устройства.
  • При наличии ущерба подано зарегистрируемое сообщение в полицию.
  • Полные реквизиты не опубликованы.
  • Контроль выписки продолжен после перевыпуска.

Фишинг опасен тем, что между вводом данных и списанием может пройти время. Поэтому правильный результат — не отсутствие операции в первую минуту, а прекращение действия старых реквизитов, защищённые аккаунты и сохранённый след. Если неизвестное списание всё же появилось, фиксируйте его как отдельное событие и переходите к банковскому оспариванию без изменения исходной хронологии.

Что проверить в браузере и почте

Фишинговая цепочка часто начинается с письма и заканчивается захватом почты. После смены пароля проверьте не только список сеансов:

  • правила автоматической пересылки;
  • фильтры, которые удаляют банковские письма;
  • резервный телефон и адрес;
  • приложения с доступом к почте;
  • недавно удалённые сообщения;
  • папку отправленных писем;
  • пароли приложений;
  • уведомления о восстановлении доступа.

Если нашли неизвестное правило, зафиксируйте его снимком, затем удалите. Оно может объяснить, почему уведомления банка исчезали. Сообщите банку только относящиеся факты, не передавая пароль почты.

В браузере проверьте неизвестные расширения, разрешения на уведомления и сохранённые пароли. Не используйте найденный наугад «антивирус от фишинга». Установочные файлы берите с официального сайта производителя или из доверенного магазина.

Если фишинговую ссылку прислал знакомый

Аккаунт знакомого мог быть захвачен. Не обвиняйте его сразу и не продолжайте общение в том же чате. Свяжитесь другим известным способом и предупредите о компрометации. Сохраните сообщение так, чтобы были видны профиль, дата и ссылка.

Для полиции укажите: «сообщение поступило с аккаунта, ранее принадлежавшего знакомому; его фактического отправителя не знаю». Это точнее, чем называть знакомого мошенником. Если он подтвердит взлом, сохраните его сообщение, но не собирайте у него лишние персональные данные.

Если сайт просил данные для «получения», а не оплаты

Одна из распространённых легенд — покупатель якобы уже оплатил товар, а продавцу нужно ввести карту для зачисления. Оцените, какие сведения действительно нужны официальному сервису. Код с оборота и одноразовый код не следует передавать неизвестной странице для получения перевода.

Сохраните:

  • карточку своего объявления;
  • профиль «покупателя»;
  • сообщение о якобы оформленном заказе;
  • адрес поддельной доставки;
  • страницу с полями;
  • сообщения после отказа или «ошибки»;
  • любые требования пополнить баланс карты.

Если сервис имеет внутренний чат и жалобу, сообщите туда, но не ограничивайтесь этим при ущербе. Платформа может заблокировать профиль, однако банковское оспаривание и регистрация сообщения остаются отдельными действиями.

Как сообщить владельцу настоящего бренда

Найдите официальный контакт самостоятельно и передайте домен или снимок. Не отправляйте полный чек и реквизиты карты, если для блокировки фишинговой страницы они не нужны. Такое сообщение не заменяет обращение в банк.

В тексте:

Обнаружил страницу по адресу …, визуально использующую название/оформление вашей организации и запрашивающую данные карты. Ссылка получена … в … . Передаю адрес для проверки. Персональные данные и реквизиты в сообщении не прилагаю.

Не утверждайте, что официальный бренд несёт ответственность за чужой домен, пока это не установлено.

Если браузер предупреждал об опасности, но вы продолжили

Не скрывайте предупреждение. Запишите его содержание и почему нажали продолжение. Мошенник мог убедить, что сертификат «ещё не обновился». Этот факт важен для общей хронологии и оценки действий, но не отменяет необходимость блокировки и заявления по неизвестным операциям.

Банку нужен прежде всего способ операции и раскрытые данные. Полиции — способ убеждения. В обоих текстах избегайте самообвинительных оценок; описывайте, что показано и что сделали.

Если на странице вводились данные нескольких карт

Составьте отдельную строку по каждой карте и уведомите каждый банк. Не считайте карту безопасной только потому, что форма показала ошибку: данные могли быть отправлены до появления сообщения.

  • — …; номер, срок, код; да/нет; …; ….

Проверьте операции во всех банках. Если использовался один пароль, смените его. Документы по каждому банку храните раздельно, сохраняя общую хронологию фишинговой страницы.

Как хранить опасную ссылку

Сохраните URL в текстовом файле или PDF как доказательство, но пометьте «не открывать». Не публикуйте активную ссылку в семейном чате. Если передаёте специалисту или полиции, укажите, что ресурс может быть опасен.

Снимок адресной строки должен показывать домен целиком. Короткая ссылка тоже важна: сохраните исходное сообщение, не раскрывая её повторно через неизвестный сервис. Цепочку перенаправлений лучше фиксировать специалисту в безопасной среде, а не пострадавшему на основном устройстве.

О чём спросить банк по украденным реквизитам

После перевыпуска уточните:

  1. Все ли токены старой карты прекращены?
  2. Могут ли отложенные операции поступить после блокировки и как их оспаривать?
  3. Перенесены ли подписки автоматически?
  4. Какие неизвестные попытки были отклонены?
  5. Было ли добавление карты в кошелёк?
  6. Какие уведомления направлялись?
  7. Как получить письменное подтверждение компрометации и блокировки?
  8. Нужна ли отдельная форма по каждой операции?

Запишите ответы, но не публикуйте детали антифрод-настроек.

Разница между блокировкой домена и возвратом денег

Удаление страницы защищает будущих посетителей, но само по себе не возвращает средства и не доказывает способ конкретного списания. И наоборот, банковский возврат в отдельном случае не означает, что сайт исчез. Поэтому задачи идут параллельно:

  • банк ограничивает доступ и рассматривает операции;
  • полиция регистрирует и проверяет сообщение;
  • платформа или бренд получают сведения о подделке;
  • владелец инфраструктуры может ограничить ресурс по своим процедурам;
  • пользователь восстанавливает аккаунты.

Не ждите результата одной ветки, чтобы начать другую.

Краткая форма дополнения при новом списании

В продолжение обращения о компрометации карты № … от … сообщаю: [дата, время] обнаружена операция на сумму … в пользу …, идентификатор … . Операцию не совершал и не подтверждал. Прошу зарегистрировать заявление о несогласии, установить способ авторизации и письменно сообщить решение. Ссылка на поддельную страницу и время ввода реквизитов были переданы ранее. Приложения: выписка, уведомление.

Такое дополнение связывает новое списание с ранним уведомлением, но не утверждает причинную связь как уже доказанную.

Семейный план, если пострадал общий аккаунт

Если картой или почтой пользовались несколько членов семьи, не меняйте пароли несогласованно на разных устройствах. Назначьте одного человека для связи с банком, но владелец продукта должен участвовать в официальной идентификации. Остальные фиксируют свои действия и не удаляют историю.

Составьте список устройств, где карта была сохранена, и аккаунтов, через которые можно восстановить пароль. Завершите все лишние сеансы. Предупредите близких, что злоумышленник может писать от имени пострадавшего и просить перевод.

Не пересылайте опасную ссылку «для проверки». Отправьте снимок с маскированными данными или сообщите, что аккаунт скомпрометирован. Если близкий уже перешёл по ссылке, для него начинается отдельный план с его картами и временем уведомления.

Важно: материал объясняет общий порядок. Факты конкретного события, договоры и ответы организаций могут изменить подход. Не переводите новые деньги ради «разблокировки», «налога» или обещанного возврата.

Официальные источники

Ссылки открываются на сайтах органов власти и официальных сервисов. Динамические реестры следует проверять заново на дату обращения.

  1. Банк России
    Вопросы и ответы по информационной безопасности
  2. МВД России
    Действия после компрометации данных

Бесплатно · без предоплат · ответим по вашему контакту

Получить бесплатную помощь

Опишите ситуацию — разберём, какой маршрут применим, какие сроки уже идут и что собрать до обращения.

Заявка уходит специалисту напрямую. Ничего не публикуется. Не присылайте коды из СМС, CVV и пароли.