Мошенники получили удалённый доступ к телефону: что делать

Программа «для связи с банком» или «для проверки устройства» даёт постороннему то, что не даёт ни один код из СМС: экран, ввод и уведомления. Порядок здесь обратный обычному — сначала изоляция, потом всё остальное.

Россия и Беларусь Проверено

Коротко

Отключите затронутое устройство от интернета и прекратите удалённый сеанс. С другого доверенного устройства свяжитесь с банком по официальному номеру, ограничьте доступ и проверьте операции, карты и новые кредиты. Пароли меняйте только с чистого устройства: смена пароля на телефоне, который всё ещё под наблюдением, передаёт новый пароль тому же человеку.

Определите, что именно мог видеть и делать оператор

Название приложения менее важно, чем фактический сеанс, выданные разрешения и действия, совершённые во время подключения.

Запишите, когда и откуда установили программу, кто продиктовал код подключения, какие запросы разрешений вы подтвердили и что было открыто на экране. Удалённый оператор мог только видеть изображение, управлять вводом, читать уведомления, получать доступ к файлам или использовать специальные разрешения устройства — набор зависит от системы и приложения.

Ключевой вопрос: было ли в момент сеанса открыто банковское приложение и приходили ли на устройство коды подтверждения. Если да, оператор видел и код, и результат его ввода, а значит мог провести операции от вашего имени без единого вопроса вам.

Второй вопрос: вводили ли вы при нём пароли — от банка, почты, государственных сервисов, мессенджера. Каждый введённый при активном сеансе пароль считайте скомпрометированным независимо от того, заметили вы что-то подозрительное или нет.

Третий вопрос: оставалась ли программа на устройстве после разговора. Часть приложений позволяет подключаться повторно без вашего участия, если разрешения выданы. Поэтому удаление программы — обязательный шаг, а не желательный.

  • Было ли открыто банковское приложение во время сеанса.
  • Приходили ли коды подтверждения на это устройство.
  • Какие пароли вводились при активном подключении.
  • Осталась ли программа установленной после разговора.
  • Выдавались ли разрешения на специальные возможности и уведомления.

Разорвите сеанс и восстанавливайтесь не с этого устройства

Защитные действия должны происходить вне среды, которую удалённый оператор мог наблюдать или контролировать.

Отключите устройство от беспроводной и мобильной сети, завершите звонок и не вводите новые коды. Если прямо сейчас ожидает подтверждения критическая операция, немедленно свяжитесь с банком с другого телефона по официальному номеру и попросите её остановить.

Дальше работайте с чистого устройства: смените пароль от интернет-банка, почты и мессенджера, завершите все активные сеансы, проверьте список привязанных устройств и удалите незнакомые. Начинать нужно с почты: через неё восстанавливается доступ ко всему остальному.

Только после этого возвращайтесь к затронутому устройству: удалите приложение удалённого доступа, отзовите выданные ему разрешения, проверьте список установленных программ и администраторов устройства. Название и время установки запишите заранее — они понадобятся в заявлении.

Проверьте банковские операции за весь период с момента звонка, а не только крупные. Мелкие проверочные списания часто предшествуют основному, и их наличие показывает, что доступ действительно был использован.

  1. 1

    Разорвите соединение

    Отключите сеть на затронутом устройстве и завершите разговор. Новые коды не вводите.

    Подтверждение: Время разрыва сеанса

  2. 2

    Позвоните в банк с другого телефона

    Номер только с оборота карты или из официального приложения. Просите ограничить доступ и проверить операции.

    Подтверждение: Номер обращения

  3. 3

    Смените доступы с чистого устройства

    Почта, интернет-банк, мессенджер. Завершите все сеансы и удалите незнакомые устройства.

    Подтверждение: Список закрытых сеансов

  4. 4

    Удалите программу и зафиксируйте её

    Запишите название и время установки, отзовите разрешения, затем удалите приложение.

    Подтверждение: Название приложения и время установки

Проверьте не только операции, но и новые продукты

Удалённый доступ используют не только для перевода имеющихся денег, но и для оформления заёмных — и это обнаруживается позже всего.

Проверьте в приложении банка: активные карты, открытые счета, подключённые подписки и автоплатежи, действующие кредиты и заявки на них. Затем проверьте лимиты и настройки переводов: их часто повышают заранее, чтобы провести крупную операцию.

Отдельно запросите кредитную историю. Заём или кредит могли быть оформлены не в вашем банке, а в другой организации по вашим данным, и в приложении банка вы этого не увидите. Кредитная история — единственный способ увидеть картину целиком.

Проверьте доступ к государственным сервисам и почте: смена контактных данных в личном кабинете позволяет перехватывать уведомления и восстанавливать доступ. Убедитесь, что телефон и адрес электронной почты в профиле принадлежат вам.

Если обнаружены новые продукты, не ограничивайтесь звонком. Направьте кредитору письменное возражение с описанием обстоятельств и приложите документ о принятом заявлении в правоохранительные органы.

Что должно быть в заявлении

Удалённый доступ — существенное обстоятельство и для банка, и для следствия: он объясняет, как операции прошли без вашего участия.

В обращении в банк опишите последовательность: время звонка, кем представился собеседник, название установленного приложения и время установки, что было открыто на экране, какие коды приходили и какие операции появились. Это принципиально отличается от формулировки «у меня украли деньги» и позволяет банку рассматривать операции как совершённые без вашего распоряжения.

В заявлении в правоохранительные органы добавьте номера телефонов и аккаунтов, скриншоты переписки, ссылку, по которой скачивалось приложение, и перечень операций построчно. Приложите выписку и уведомления банка.

Отдельно укажите, какие персональные данные могли стать доступны: паспортные данные из личного кабинета, фотографии документов в галерее, доступ к почте и мессенджеру. Это важно, потому что риск не заканчивается вместе с сеансом: данные используются повторно.

Заберите документ о принятии заявления. В России при подаче заявления о преступлении заявителю выдаётся талон-уведомление; в обращении в банк фиксируйте номер обращения. Без этих отметок сроки не с чем сопоставлять.

На чём основан этот маршрут

Факты на странице проверены 14.08.2026.

  1. Банк России: рекомендации при мошенническом доступе Официальные меры по прекращению контакта, защите банковских данных и обращению в банк без обещания результата. Проверено: 2026-07-26
  2. Государственный ресурс Беларуси: защита от киберпреступлений Рекомендации не передавать коды, завершать подозрительный контакт и обращаться в милицию или по номеру 102 при признаках преступления. Проверено: 2026-07-26
  3. Telegram: вопросы и ответы об активных сеансах и защите аккаунта Платформенная защита сеансов, двухэтапная проверка, карта оператора связи и жалобы; не источник правил восстановления денег или устройства. Проверено: 2026-07-26

Частые вопросы

Я установил приложение, но денег пока не списали. Что делать?

Действовать так же, как при списании: удалить программу, сменить пароли с чистого устройства, завершить сеансы и проверить операции, лимиты и кредиты. Отложенное использование доступа — обычная практика, а не признак того, что обошлось.

Можно ли просто удалить приложение и забыть?

Нет. Удаление снимает канал подключения, но не отменяет того, что уже было получено: пароли, коды, содержимое экрана и файлы. Проверка операций, смена доступов и запрос кредитной истории обязательны.

Вернёт ли банк деньги, если операции прошли через удалённый доступ?

Это зависит от того, подтверждали ли вы операции и уложились ли в срок уведомления. В России заявление о несогласии подаётся не позднее дня, следующего за днём, когда банк сообщил об операции; при своевременном уведомлении бремя доказывания нарушения порядка использования карты лежит на банке.

Как понять, что доступ действительно был?

Признаки: незнакомое приложение, установленное во время разговора, самопроизвольные нажатия и движение курсора, уведомления о входе с нового устройства, изменённые лимиты, а также операции, которых вы не совершали.

Нужно ли менять номер телефона?

Обычно нет. Важнее проверить, не перевыпускалась ли сим-карта и не менялись ли контактные данные в личных кабинетах банка и государственных сервисов. Если номер использовался для перехвата кодов — обратитесь к оператору связи.

Собеседник представился сотрудником банка и всё звучало правдоподобно.

Настоящий сотрудник банка никогда не просит установить приложение для «связи» и не диктует код подключения. Правдоподобность разговора — часть схемы, а не аргумент. Проверка одна: положить трубку и перезвонить по официальному номеру самому.

Что делать с компьютером, если доступ был к нему?

Отключить от сети, зафиксировать название программы и время сеанса, сменить пароли с другого устройства, затем удалить программу и проверить автозагрузку и учётные записи. Пароли, сохранённые в браузере, считайте скомпрометированными.

Стоит ли сохранять запись разговора, если она есть?

Да, сохраните файл в исходном виде и не редактируйте его. Запись, детализация звонков и время установки приложения вместе показывают связь между разговором и операциями — это одно из самых наглядных доказательств в таких эпизодах.

Нужна помощь? Бесплатно, без предоплаты