против обмана — навигатор по схемам

Мошенники взломали телефон: что делать по порядку

Телефон — это связка ключей: к банку, к госуслугам, к почте, к мессенджерам. Поэтому важен не сам факт взлома, а порядок действий: что оборвать первым, что вернуть вторым и что проверить, когда паника уляжется.

ПЕРВЫЕ ДЕСЯТЬ МИНУТ

Отключите мобильный интернет и Wi-Fi — этим вы обрываете доступ, если на телефоне работает чужая программа. Дальше со второго устройства, не с этого: смените пароль от аккаунта, к которому привязан телефон (Google или Apple ID), и завершите в нём все чужие сессии. Только после этого звоните в банк.

Как понять, что это взлом, а не глюк

Порядок действий

  1. Оборвать связь

    Авиарежим или отключение интернета. Если на устройстве работает чужая программа удалённого доступа, без сети она бесполезна.

  2. Перехватить главный аккаунт

    Google или Apple ID — с другого устройства. Смените пароль, выйдите на всех устройствах, проверьте, не добавлен ли чужой резервный адрес почты или номер для восстановления. Это чаще всего и есть настоящая точка входа.

  3. Позвонить оператору

    Проверить, не перевыпускали ли сим-карту и не стоит ли переадресация звонков и сообщений. Заодно поставить запрет на замену сим-карты без личного визита — у операторов такая услуга есть.

  4. Заблокировать деньги

    Банк — по номеру с обратной стороны карты. Просите проверить операции и заявки на кредиты, а не только заблокировать карту.

  5. Вернуть мессенджеры и госуслуги

    Завершить чужие сеансы, включить облачный пароль в мессенджере, сменить пароль на госуслугах и проверить, не привязана ли к аккаунту чужая почта.

  6. Проверить кредитную историю

    Через несколько дней: заявки, поданные от вашего имени, видны именно там. Бесплатно дважды в год.

ЧЕГО НЕ ДЕЛАТЬ

Не звоните по номеру из смс о «подозрительном входе» и не переходите по ссылке оттуда: половина таких сообщений и есть сам взлом. Все номера берите с карты, с сайта банка или из приложения, открытого вручную.

Почему второй фактор иногда не спасает

Код из смс — слабое звено, потому что смс можно перехватить, перевыпустив сим-карту, а можно просто выманить разговором. Бывает и обход подтверждения через доверенные сеансы: человека выкидывает из мессенджера, хотя двухфакторная защита включена.

Поэтому надёжнее не смс, а приложение-генератор кодов или физический ключ, а в мессенджере — облачный пароль, который спрашивают дополнительно к коду.

Как обходят двухфакторную защиту в мессенджерах и как вернуть доступ

Как это выглядело у других

Истории читателей полезнее инструкций одним: там видно, на каком шаге человек понял, что происходит, и сколько времени ушло на возврат. Свой случай можно рассказать там же.

Разбор: как преступники получают доступ к телефонам и что делать для защиты

Рядом

Все разборы схем на главную