Советы

Что делать, если уже взломали

План без паники: сначала остановите ущерб, потом верните контроль над аккаунтами и устройством.

Подозрительный вход, странные письма «от вас», пропавшие деньги или вымоганный доступ — это инцидент. Цель первых часов не «найти гения-хакера», а перестать терять и вернуть контроль.

Работайте с другого чистого устройства (телефон друга, рабочий ПК, новый браузер), если сомневаетесь в своём. Пароли, введённые на заражённом компьютере, могут сразу снова уйти злоумышленнику.

1. Остановите ущерб

  1. Если речь о карте или банке — в приложении банка заблокируйте карту / переводы и позвоните по официальному номеру с карты или сайта.
  2. Отключите интернет на сомнительном устройстве (Wi‑Fi и мобильные данные), если подозреваете вредонос.
  3. Не переписывайтесь с вымогателем и не платите «за разблокировку» импульсивно — сначала оцените бэкапы и официальные каналы помощи.
  4. Зафиксируйте время и факты: что увидели, какие письма/уведомления пришли. Пригодится банку и поддержке сервисов.

2. Смените пароли с чистого устройства

Порядок важен: сначала почта (через неё сбрасывают всё остальное), потом банк, мессенджеры, магазины, соцсети, облака.

  • Новые пароли — длинные и уникальные. Лучше через менеджер паролей.
  • Не используйте старый пароль «чуть изменённый».
  • Если почта недоступна — восстановление через резервный телефон/email сервиса; иногда помогает поддержка с документами.

3. Завершите чужие сессии

В настройках безопасности почти у каждого сервиса есть список устройств / активных сессий. Выйдите отовсюду, кроме текущего чистого устройства. Особенно: почта, Google/Apple/Microsoft, мессенджеры, облако, соцсети, магазины.

4. Включите или переустановите 2FA

Включите двухфакторку (лучше приложение, не SMS). Если 2FA уже была и злоумышленник мог её обойти — сбросьте методы входа, удалите старые ключи/номера, сохраните новые резервные коды офлайн. Подробнее — двухфакторка.

5. Банк и платежи

  • Проверьте историю операций за последние дни.
  • Отзовите спорные платежи / подписки, отключите автоплатежи, которые не узнаёте.
  • Смените пароль интернет-банка и PIN/коды, если банк это предлагает после инцидента.
  • Проверьте привязанные карты в магазинах приложений и сервисах доставки.

6. Почта: переадресация и фильтры

Типичный «тихий» взлом: злоумышленник ставит правило «пересылать всё на …» или фильтр, прячущий письма о смене пароля. В Gmail, Yandex, Outlook и корпоративной почте проверьте:

  • переадресацию / forwarding;
  • фильтры и правила;
  • делегированный доступ / «доступ для других приложений»;
  • недавние изменения данных восстановления (телефон, запасной email).

7. Устройство и бэкапы

  • Обновите ОС и браузер. Прогоните проверку встроенным или обновлённым антивирусом — см. вирусы.
  • Удалите незнакомые расширения браузера и программы.
  • Если шифровальщик или тяжёлый троян — не кормите выкуп; смотрите шифровальщики и восстанавливайтесь из отдельного бэкапа.
  • После очистки снова смените критичные пароли (на случай, если их успели снять).

Короткий чеклист на один вечер

  1. Банк / карта — стоп ущерба.
  2. Чистый устройство → новый пароль почты → сессии → 2FA.
  3. Тот же цикл для банка, мессенджера, облака.
  4. Правила переадресации почты.
  5. Устройство: обновления, расширения, антивирус / переустановка.
  6. Бэкап данных на будущее.

Когда буря стихнет — пройдите проверку, чтобы база не разъехалась снова.