Все статьи 3 статьи
Фишинг в интернете. Вид сетевого мошенничества
Криптоджекинг — что это, как обнаружить и защититься
Частые вопросы 6 ответов
Алгоритм по 161-ФЗ (статья 9):
- Немедленно заблокируйте карту через приложение банка или горячую линию.
- Не позднее следующего дня после получения SMS о списании подайте письменное заявление в банк (через приложение, отделение или электронно).
- Подайте заявление в полицию (отделение по месту жительства или онлайн через Госуслуги) — талон-уведомление пригодится в банке.
- Если банк отказал в возврате — подайте жалобу в интернет-приёмную Банка России.
С 25 июля 2024 действует норма: если банк не заблокировал подозрительный перевод, который значился в базе ЦБ РФ, он обязан вернуть деньги в течение 30 дней (60 дней для трансграничных переводов). С 1 марта 2026 заработала ГИС «Антифрод», с 1 января 2026 ЦБ расширил список признаков мошеннических операций до 12. REQ — номер запроса об исключении реквизитов из базы мошенников ЦБ.
Самозапрет на кредиты — добровольное ограничение, которое не даёт мошенникам оформить на вас кредит или микрозайм даже при утечке паспортных данных. Закон № 31-ФЗ действует с 1 марта 2025.
Как оформить через Госуслуги:
- Введите в поиск «самозапрет на кредиты».
- Выберите тип запрета: полный или частичный (например, только дистанционный).
- Укажите на кого распространяется: банки, МФО или оба.
- Подпишите заявление электронной подписью.
Запрет начинает действовать на следующий день после внесения в кредитную историю. Важно: ипотеку и автокредит запретить нельзя (указание ЦБ РФ). С 1 сентября 2025 заявление также принимают в МФЦ. Подробности на сайте Банка России.
Ключевые признаки мошеннического звонка:
- Срочность и давление — «прямо сейчас», «иначе спишут все деньги», «решение принять немедленно».
- Просят коды из SMS — настоящие сотрудники банков и Госуслуг НИКОГДА не спрашивают одноразовые пароли.
- Предлагают перевести деньги на «безопасный счёт» — таких счетов не существует, это всегда мошенничество.
- Просят установить приложение для «защиты» (RustDesk, AnyDesk, TeamViewer) — это удалённый доступ к вашему устройству.
- Звонок из мессенджера (WhatsApp, Telegram) с логотипом банка/госоргана — реальные ведомства звонят только с официальных номеров.
Что делать: сразу положите трубку, перезвоните в банк/ведомство по номеру с официального сайта (не из звонка), проверьте операции в приложении.
Фишинг — это поддельные сайты, имитирующие банк, госуслуги, маркетплейс, биржу или почтовый сервис. Цель — украсть логин/пароль или данные карты. Признаки:
- Подозрительный домен — sberbank-online.ru.com, gos-uslugi.com (точные домены: sberbank.ru, gosuslugi.ru).
- Письмо/SMS от «банка» со ссылкой — банки не присылают ссылки на вход в онлайн-банк.
- Реклама в поисковике, имитирующая официальный сайт — мошенники покупают рекламу на типичные опечатки.
Защита:
- Заходите в онлайн-банк только через сохранённую закладку или официальное мобильное приложение.
- Проверяйте адресную строку до ввода логина/пароля.
- Используйте менеджер паролей — он не подставит пароль на поддельный домен.
- Включите двухфакторную аутентификацию везде где можно (банк, почта, биржа, Госуслуги).
Основной регулятор финансового рынка в России — Банк России (ЦБ РФ). Жалобы можно подать тремя способами:
- Интернет-приёмная — cbr.ru/reception/. Доступна круглосуточно, без регистрации, можно отслеживать статус по номеру обращения.
- Горячая линия — 8 800 300-30-00 (бесплатно, круглосуточно).
- Письменно или лично — общественная приёмная по адресу: Москва, Сандуновский пер., д. 3, стр. 1.
Банк России в течение 7 рабочих дней пересылает обращение в финансовую организацию для рассмотрения. Если действия носят уголовный характер (мошенничество) — параллельно подавайте заявление в полицию или через Госуслуги.
Менеджеры паролей — единственный реально работающий способ защититься от утечек. Они генерируют уникальный сложный пароль для каждого сайта и подставляют его только на правильный домен (защита от фишинга). Опции: 1Password, Bitwarden, KeePassXC (бесплатный, опенсорс, локальное хранение).
Иерархия методов 2FA от самого надёжного:
- Аппаратный ключ (YubiKey) — физическое устройство, защищает даже от продвинутого фишинга.
- Приложение-аутентификатор (Google Authenticator, Aegis, 2FAS) — коды генерируются локально на телефоне.
- Push-уведомления в приложении банка — удобно, но уязвимы к SIM-swap.
- SMS-коды — самый слабый вариант: уязвимы к SIM-swap и перехвату. Использовать только если других нет.
Для критичных аккаунтов (банк, почта, Госуслуги, криптобиржа) включайте 2FA через приложение-аутентификатор или аппаратный ключ.
