Если вы перешли по подозрительной ссылке, сразу закройте страницу и ничего на ней не вводите, не скачивайте и не подтверждайте. Проверьте загрузки и разрешения браузера. Если вы уже сообщили пароль, банковские данные, код подтверждения или установили файл, действуйте с другого, заведомо безопасного устройства: смените пароли, завершите активные сеансы и свяжитесь с банком при риске для денег.
- Только открыли страницу — закройте её, отмените загрузки, удалите выданные сайту разрешения и обновите устройство.
- Ввели пароль — немедленно смените его на официальном сайте или в приложении и завершите другие сеансы.
- Сообщили данные карты, код или подтвердили операцию — заблокируйте карту или доступ через официальный канал банка.
- Запустили файл, установили приложение или разрешили удалённый доступ — отключите устройство от сети и начните проверку.
Первые действия после перехода по ссылке
- Прекратите взаимодействовать со страницей. Не нажимайте кнопки, не соглашайтесь на уведомления, не звоните по указанным номерам и не устанавливайте предложенные программы. Закройте вкладку или весь браузер.
- Не возвращайтесь на сайт для проверки. Если нужно сохранить адрес, скопируйте его из истории браузера без повторного открытия страницы. Не пересылайте активную ссылку другим людям.
- Проверьте загрузки. Откройте список загрузок браузера. Неизвестный файл, который вы не запускали, удалите, не открывая. Проверьте также папку загрузок.
- Уберите разрешения сайта. В настройках браузера отзовите у подозрительного сайта доступ к уведомлениям, камере, микрофону, местоположению и всплывающим окнам.
- Определите, что вы успели сделать. Вспомните, вводили ли логин, пароль, реквизиты карты, код из сообщения, данные документа; скачивали ли файл; устанавливали ли приложение, расширение, профиль, сертификат или программу удалённого доступа.
- Сохраните сведения о происшествии. Запишите адрес страницы, время перехода, источник ссылки и выполненные действия. Сделайте снимки сообщения или переписки, не открывая ссылку повторно.
Не обращайтесь за «помощью» по телефону или в чате, указанному на подозрительной странице. Контакты банка, сервиса или организации находите самостоятельно в официальном приложении, договоре или на сайте, адрес которого вы ввели вручную.
Как оценить риск
Сам переход по ссылке не означает, что аккаунт или телефон обязательно взломаны. Риск значительно выше, если вы передали данные, разрешили вход, запустили файл или установили программу. Однако даже после простого открытия страницы стоит проверить загрузки, разрешения и обновления.
| Что произошло | Основной риск | Что делать |
|---|---|---|
| Только открыли страницу | Навязчивые уведомления, автоматическая загрузка, сбор технических данных | Закрыть сайт, проверить загрузки и разрешения, установить обновления |
| Ввели логин и пароль | Захват аккаунта и связанных сервисов | Сменить пароль с безопасного устройства, завершить сеансы, включить дополнительную защиту |
| Сообщили данные карты или код | Несанкционированные операции | Сразу связаться с банком через официальный канал, заблокировать карту или доступ |
| Скачали, но не открыли файл | Случайный запуск вредоносного содержимого | Удалить файл без открытия и проверить устройство |
| Запустили файл или установили приложение | Кража данных, слежка, удалённое управление | Отключить сеть, проверить устройство и удалить неизвестные программы |
| Разрешили удалённый доступ | Управление устройством и просмотр конфиденциальных данных | Разорвать соединение, удалить программу, сменить важные пароли с другого устройства |
Если вы ввели логин, пароль или код
Используйте заведомо безопасное устройство и откройте сервис через официальное приложение, закладку или адрес, набранный вручную. Начните с электронной почты: через неё часто восстанавливается доступ к другим аккаунтам.
- Смените скомпрометированный пароль. Новый пароль должен быть уникальным и не похожим на старый.
- Замените такой же пароль в других сервисах. В первую очередь защитите почту, банковские приложения, государственные сервисы, социальные сети и облачные хранилища.
- Завершите неизвестные и другие активные сеансы. Одной смены пароля может быть недостаточно, если злоумышленник уже вошёл в аккаунт.
- Проверьте параметры восстановления. Убедитесь, что номер телефона, резервная почта и контрольные данные не изменены.
- Включите двухфакторную аутентификацию. Если сервис поддерживает приложение-аутентификатор или ключ доступа, используйте доступный вам надёжный вариант. Сохраните резервные коды отдельно.
- Проверьте действия в аккаунте. Обратите внимание на отправленные сообщения, новые устройства, созданные правила пересылки почты, неизвестные приложения и изменения профиля.
Если вы ввели код из SMS, push-уведомления или приложения-аутентификатора, считайте, что злоумышленник мог завершить вход или подтвердить действие. Немедленно завершите сеансы и обратитесь в поддержку сервиса через официальный канал.
Если вы сообщили данные карты или подтвердили операцию
Не ждите появления списания. Самостоятельно откройте банковское приложение или позвоните по официальному номеру банка. Сообщите, какие данные вы ввели и подтверждали ли код, вход либо перевод.
- Временно заблокируйте карту или попросите банк заменить её, если реквизиты попали на подозрительный сайт.
- Если раскрыты данные для входа в банк, смените пароль и попросите проверить активные устройства и сеансы.
- Просмотрите последние операции, шаблоны переводов, получателей и подключённые услуги.
- При неизвестной операции сразу сообщите о ней банку и уточните порядок её оспаривания.
- Не подтверждайте новые запросы и не верьте входящим звонкам от людей, которые представляются сотрудниками банка или службы безопасности.
Банк не следует искать через рекламу или ссылку из сообщения. Используйте установленное ранее приложение, номер на карте или адрес официального сайта, введённый вручную.
Если вы скачали файл или установили программу
Если файл только загрузился, но вы его не открывали, удалите его и проведите проверку. Если вы запустили установщик, добавили расширение, профиль, сертификат, VPN или программу удалённого доступа, риск выше.
Что сделать сразу
- Отключите устройство от интернета. Выключите Wi-Fi и мобильную передачу данных либо отсоедините кабель, особенно если курсор двигается сам, появляются неизвестные окна или работает удалённый доступ.
- Не вводите на этом устройстве новые пароли. Важные аккаунты защищайте с другого устройства, которому доверяете.
- Удалите неизвестные приложения и расширения. Проверьте дату установки, издателя и выданные разрешения. Если не уверены в назначении программы, не пытайтесь запускать её для проверки.
- Проведите полное сканирование. Используйте встроенные средства защиты системы или известное защитное решение, полученное с официального сайта или из официального магазина приложений.
- Установите обновления. Обновите операционную систему, браузер и защитные компоненты после устранения подозрительных программ.
Что проверить на телефоне
- неизвестные приложения, профили управления, VPN и сертификаты;
- доступ приложений к специальным возможностям, уведомлениям, SMS, контактам, камере и микрофону;
- права администратора устройства и возможность установки приложений из неизвестных источников;
- неизвестные способы разблокировки, учётные записи и переадресацию вызовов.
Что проверить на компьютере
- расширения браузера и программы, установленные недавно;
- элементы автозапуска и программы удалённого управления;
- настройки прокси-сервера, VPN, домашней страницы и поисковой системы;
- исключения, которые неизвестная программа могла добавить в защитное ПО.
Если подозрительные процессы возвращаются, защита отключена, доступ к аккаунтам продолжают перехватывать или вы не можете оценить состояние системы, обратитесь к специалисту. Сброс устройства или переустановка системы могут потребоваться в сложном случае, но перед этим сохраните личные документы и фотографии без переноса неизвестных программ и установочных файлов.
Очистка истории или кеша браузера сама по себе не удаляет установленную программу и не защищает уже раскрытый пароль. Сначала устраните источник риска, смените данные доступа и завершите сеансы.
Если вы передали документы, рабочие данные или доступ к кошельку
Документы и персональные данные
Если вы отправили фотографию паспорта, другого документа, селфи или подробную анкету, сохраните доказательства передачи. Защитите почту и аккаунты, через которые подтверждается личность, проверяйте уведомления о неожиданных заявках и изменениях. При подозрении на использование данных обратитесь в соответствующую организацию через официальный канал и уточните порядок блокировки спорного действия.
Рабочая учётная запись или устройство
Сразу сообщите в службу информационной безопасности или ответственному специалисту работодателя. Не скрывайте факт перехода и точно перечислите действия: какие данные вводили, что скачивали и какие разрешения выдали. Чем раньше специалисты узнают об инциденте, тем быстрее смогут отключить сеанс, проверить устройство и ограничить доступ.
Криптовалютный кошелёк
Если на подозрительной странице была раскрыта seed-фраза или закрытый ключ, обычной смены пароля недостаточно. С безопасного устройства создайте новый кошелёк и переведите активы на новые адреса. Не используйте скомпрометированную секретную фразу повторно и не принимайте помощь от неизвестных людей в личных сообщениях.
Как сохранить доказательства и сообщить о мошенничестве
Не удаляйте переписку и сообщения до фиксации важных сведений. Сохраните:
- полный адрес подозрительной страницы;
- скриншоты письма, сообщения, объявления или профиля отправителя;
- дату и примерное время происшествия;
- название и хеш файла, если их безопасно может получить специалист;
- уведомления о входах, изменениях аккаунта и операциях;
- чеки, реквизиты переводов и переписку с получателем.
О фишинговом письме можно сообщить почтовому сервису, а о вредоносной странице — браузеру, поисковой системе или владельцу сервиса, под который она маскируется. Если похищены деньги, документы, аккаунт либо поступают угрозы, обратитесь в банк, поддержку соответствующего сервиса и правоохранительные органы. Передавайте ссылку только в поле жалобы или как обычный текст, предупредив, что она опасна.
Что проверить после основных действий
После смены паролей и проверки устройства продолжайте следить за важными аккаунтами. Единого срока наблюдения нет: ориентируйтесь на характер переданных данных и уведомления сервисов.
- Проверяйте историю входов и завершайте неизвестные сеансы.
- Следите за изменениями резервной почты, телефона и способов восстановления.
- Проверяйте правила пересылки и фильтры в электронной почте.
- Просматривайте банковские операции и уведомления без перехода по ссылкам из сообщений.
- Не подтверждайте неожиданные запросы на вход, смену пароля или перевод.
- Если передавали данные документа, обращайте внимание на неизвестные заявки и при необходимости проверяйте сведения через официальные сервисы.
- Предупредите знакомых, если от вашего имени могли отправляться сообщения или просьбы о деньгах.
Главное правило: последствия определяет не внешний вид ссылки, а действия после перехода. Чем быстрее вы прекратите взаимодействие, защитите почту и финансовые сервисы, завершите сеансы и проверите устройство, тем меньше возможностей останется у злоумышленника.
Частые ошибки
Частые вопросы
Опасно ли, если я только открыл подозрительную ссылку и сразу закрыл её?
Риск ниже, если вы ничего не вводили, не скачивали и не разрешали. Проверьте список загрузок и разрешения сайта, закройте вкладку, обновите браузер и систему. Если появились неизвестные программы, перенаправления или уведомления, проведите полную проверку устройства.
Нужно ли менять пароль, если я ввёл его на сайте, но не нажал кнопку входа?
Да. Страница могла получать введённые символы ещё до отправки формы. С безопасного устройства смените этот пароль на официальном сайте, завершите активные сеансы и замените совпадающие пароли в других сервисах.
Что делать, если на подозрительном сайте ввёл данные банковской карты?
Сразу свяжитесь с банком через официальное приложение или номер на карте. Заблокируйте карту либо уточните необходимость её перевыпуска, проверьте операции и сообщите банку, если вводили код подтверждения или данные для входа.
Может ли телефон заразиться от одного перехода по ссылке?
Обычный переход не всегда приводит к заражению, но полностью исключать риск нельзя, особенно на необновлённом устройстве. Проверьте загрузки, установленные приложения, профили, расширения и разрешения, затем установите доступные обновления.
Поможет ли очистка истории и кеша браузера?
Она может удалить локальные данные страницы, но не отменит передачу пароля, не завершит чужой сеанс и не удалит установленную программу. Приоритетны смена данных доступа, отзыв сеансов, блокировка финансовых инструментов и проверка устройства.
Что делать, если после перехода попросили установить приложение для защиты?
Не устанавливайте его. Если установка уже выполнена, отключите устройство от сети, удалите приложение и выданные ему опасные разрешения, проверьте устройство. Пароли важных аккаунтов меняйте с другого безопасного устройства.
Нужно ли сообщать работодателю о подозрительной ссылке?
Да, если ссылка была открыта на рабочем устройстве, вы вводили рабочие данные или скачивали файл. Сообщите ответственному специалисту как можно быстрее и точно опишите свои действия, не пытаясь скрыть инцидент.
