Подозрительный вход, странные письма «от вас», пропавшие деньги или вымоганный доступ — это инцидент. Цель первых часов не «найти гения-хакера», а перестать терять и вернуть контроль.
1. Остановите ущерб
- Если речь о карте или банке — в приложении банка заблокируйте карту / переводы и позвоните по официальному номеру с карты или сайта.
- Отключите интернет на сомнительном устройстве (Wi‑Fi и мобильные данные), если подозреваете вредонос.
- Не переписывайтесь с вымогателем и не платите «за разблокировку» импульсивно — сначала оцените бэкапы и официальные каналы помощи.
- Зафиксируйте время и факты: что увидели, какие письма/уведомления пришли. Пригодится банку и поддержке сервисов.
2. Смените пароли с чистого устройства
Порядок важен: сначала почта (через неё сбрасывают всё остальное), потом банк, мессенджеры, магазины, соцсети, облака.
- Новые пароли — длинные и уникальные. Лучше через менеджер паролей.
- Не используйте старый пароль «чуть изменённый».
- Если почта недоступна — восстановление через резервный телефон/email сервиса; иногда помогает поддержка с документами.
3. Завершите чужие сессии
В настройках безопасности почти у каждого сервиса есть список устройств / активных сессий. Выйдите отовсюду, кроме текущего чистого устройства. Особенно: почта, Google/Apple/Microsoft, мессенджеры, облако, соцсети, магазины.
4. Включите или переустановите 2FA
Включите двухфакторку (лучше приложение, не SMS). Если 2FA уже была и злоумышленник мог её обойти — сбросьте методы входа, удалите старые ключи/номера, сохраните новые резервные коды офлайн. Подробнее — двухфакторка.
5. Банк и платежи
- Проверьте историю операций за последние дни.
- Отзовите спорные платежи / подписки, отключите автоплатежи, которые не узнаёте.
- Смените пароль интернет-банка и PIN/коды, если банк это предлагает после инцидента.
- Проверьте привязанные карты в магазинах приложений и сервисах доставки.
6. Почта: переадресация и фильтры
Типичный «тихий» взлом: злоумышленник ставит правило «пересылать всё на …» или фильтр, прячущий письма о смене пароля. В Gmail, Yandex, Outlook и корпоративной почте проверьте:
- переадресацию / forwarding;
- фильтры и правила;
- делегированный доступ / «доступ для других приложений»;
- недавние изменения данных восстановления (телефон, запасной email).
7. Устройство и бэкапы
- Обновите ОС и браузер. Прогоните проверку встроенным или обновлённым антивирусом — см. вирусы.
- Удалите незнакомые расширения браузера и программы.
- Если шифровальщик или тяжёлый троян — не кормите выкуп; смотрите шифровальщики и восстанавливайтесь из отдельного бэкапа.
- После очистки снова смените критичные пароли (на случай, если их успели снять).
Короткий чеклист на один вечер
- Банк / карта — стоп ущерба.
- Чистый устройство → новый пароль почты → сессии → 2FA.
- Тот же цикл для банка, мессенджера, облака.
- Правила переадресации почты.
- Устройство: обновления, расширения, антивирус / переустановка.
- Бэкап данных на будущее.
Когда буря стихнет — пройдите проверку, чтобы база не разъехалась снова.