Перешёл по фишинговой ссылке: что делать по шагам

Один переход по ссылке сам по себе почти никогда не приводит к потере денег — опасно то, что человек делает на открывшейся странице. Разбираем четыре развилки: только перешёл, ввёл пароль, ввёл код из СМС, установил приложение. Для каждой — свой порядок действий, сроки по закону и способ проверить, не оформили ли на вас кредит или сим-карту.

Часть большого разбора: Телефонное и социальное мошенничество в России: как устроены звонки, почему им верят и что делать после перевода

Сам по себе переход по фишинговой ссылке редко приводит к потере денег. Опасность начинается на открывшейся странице: там просят логин, пароль, номер карты, код из сообщения или предлагают скачать приложение. Поэтому порядок действий зависит не от факта клика, а от того, что вы успели сделать. Ниже — четыре развилки, порядок смены паролей, что делать с картой и телефоном, как проверить, не оформили ли на вас кредит, и куда сообщить о самом сайте.

Что делать в первую очередь, если я перешёл по ссылке?

Закройте вкладку и определите, что вы успели сделать на странице. От этого зависит всё остальное: если вы только посмотрели — достаточно закрыть и не возвращаться, если вводили данные — счёт идёт на минуты. Найдите свою строку и действуйте по ней, не откладывая на утро.

Что вы успели сделатьПервое действиеКогда
Только открыл страницу, ничего не вводилЗакрыть вкладку, проверить папку загрузок, не отвечать отправителюВ течение дня
Ввёл логин и парольСменить пароль почты, потом банка и госуслуг, завершить чужие сессииНемедленно
Ввёл номер карты, срок и код с оборотаПозвонить в банк по номеру с карты, заблокировать картуНемедленно
Ввёл код из СМС или pushЗвонок в банк, перечитать текст сообщения с кодом, проверить операцииНемедленно
Скачал и установил приложениеОтключить интернет на телефоне, удалить приложение, менять пароли с другого устройстваНемедленно

Если по ссылке перешёл пожилой человек и точно вспомнить, что он вводил, не получается, действуйте по худшей строке таблицы. Это дешевле, чем угадывать: блокировка карты и смена пароля обходятся в полчаса, а разбор списаний — в недели. Разговор при этом лучше вести без упрёков, иначе о следующем таком случае вам просто не расскажут.

Что успевает произойти при переходе, а что нет?

При открытии страницы владелец сайта видит ваш IP-адрес, тип устройства, версию операционной системы и браузера, язык и разрешение экрана. Если ссылка была персональной, он видит и то, что перешли именно вы. Доступа к вашим аккаунтам, файлам, переписке и деньгам загрузка страницы не даёт.

Главное, что даёт мошеннику ваш клик, — подтверждение, что адрес живой и человек на нём реагирует. Такие контакты дороже случайных: их передают дальше, по ним звонят и пишут повторно. Это отдельная схема, которую мы разбирали в материале о повторном обмане пострадавших.

Прочитать данные другого сайта открытая страница тоже не может: браузер разделяет сайты между собой, и поддельная страница не видит ни вашу сессию в банке, ни сохранённые в браузере пароли. Именно поэтому её задача — не украсть, а уговорить: показать копию окна входа настолько точную, чтобы вы ввели всё сами.

Автоматическое заражение при открытии страницы технически возможно, но требует незакрытой уязвимости в браузере и на практике встречается редко. Массовый сценарий устроен проще и надёжнее для атакующего: страница сама предлагает скачать файл или установить приложение, а человек подтверждает установку и выдаёт разрешения. Ни одна страница не может поставить программу на телефон без вашего согласия — но получить это согласие она умеет очень убедительно.

Что происходит с данными после отправки формы

  1. Шаг 1

    Вы нажимаете «Войти»

    Логин и пароль уходят не в банк, а на сервер поддельного сайта

    мгновенно
  2. Шаг 2

    Панель оператора

    Данные появляются у мошенника в реальном времени, часто вместе с уведомлением на его телефон

    секунды
  3. Шаг 3

    Вход в настоящий сервис

    Оператор вводит ваши данные на реальном сайте, страница просит у вас код из СМС и передаёт его дальше

    минуты
  4. Шаг 4

    Перевод или кредит

    Деньги уходят на счета посторонних людей и дробятся на десятки переводов

Обратите внимание на третий шаг: поддельная страница часто работает как посредник в прямом эфире. Вы вводите код, оператор тут же подставляет его на настоящем сайте, и двухфакторная защита не срабатывает — код-то настоящий и введён вовремя. Поэтому «я же не давал никому код по телефону» не означает, что код не попал к посторонним.

Я ввёл логин и пароль. В каком порядке менять?

Первой меняется почта, к которой привязаны остальные аккаунты. Через неё восстанавливается доступ ко всему остальному: пока почта у постороннего, любой новый пароль он сбросит заново. Дальше — онлайн-банк и портал госуслуг, затем маркетплейсы, мессенджеры и рабочие сервисы.

  1. Почта — первой

    Смените пароль основного почтового ящика. Затем проверьте в его настройках правила пересылки, автоответы и список привязанных телефонов и резервных адресов: их меняют, чтобы сохранить доступ после смены пароля.

    Ключ ко всем аккаунтам

  2. Онлайн-банк и госуслуги

    Новый пароль, отличный от прежнего не одним символом. Включите вход по подтверждению, если он не включён. Просмотрите историю входов и завершите все сеансы, кроме текущего.

    Деньги и документы

  3. Всё, где стоял тот же пароль

    Если пароль повторялся на других сайтах, он утёк везде сразу. Меняйте по кругу, начиная с сервисов, где привязана карта.

    Повторные пароли

  4. Проверка чужих устройств

    В разделе безопасности каждого сервиса есть список активных сеансов и устройств. Незнакомое устройство — отключить, после этого сменить пароль ещё раз.

    Чтобы не вернулись

Меняйте пароли с устройства, которое точно не трогали, и заходите по адресу, набранному вручную. Ссылка из письма, даже из письма «служба безопасности, подтвердите смену пароля», — это следующий шаг той же атаки: вторая волна писем приходит именно в момент, когда человек уже напуган и готов нажать что угодно.

Я ввёл данные карты или код из СМС. Что делать с банком?

Звоните в банк по номеру с обратной стороны карты и блокируйте карту. Не ждите списаний: реквизиты продают и используют с задержкой. Если деньги уже ушли, заявление о несогласии с операцией подаётся в тот же день — от этого зависит, обязан ли банк рассматривать возмещение.

Срок в законе жёсткий. Часть 11 статьи 9 закона о национальной платёжной системе требует уведомить банк не позднее дня, следующего за днём получения уведомления об операции. Пропустили — банк освобождается от обязанности возмещать сумму на законных основаниях.

Источник: Федеральный закон от 27.06.2011 № 161-ФЗ «О национальной платёжной системе», ст. 9, проверено 16.07.2026. ссылка не приводится: текст закона сверяется по официальному опубликованию, а не по коммерческой правовой базе.

Отдельная норма работает в вашу пользу. С 25 июля 2024 года банк обязан проверять получателя перевода по базе данных Банка России о случаях и попытках переводов без добровольного согласия, приостанавливать подозрительную операцию на два дня и уведомлять об этом клиента. Если банк этого не сделал и деньги ушли на счёт из базы — он возмещает сумму в течение 30 календарных дней после заявления.

Источник: Федеральный закон от 24.07.2023 № 369-ФЗ «О внесении изменений в Федеральный закон „О национальной платёжной системе“», вступил в силу 25.07.2024. ссылка не приводится: текст закона сверяется по официальному опубликованию, а не по коммерческой правовой базе.

Код из сообщения подтверждает не «вход вообще», а конкретное действие, и оно написано в самом тексте сообщения. Перечитайте его: там может стоять привязка нового устройства, перевод, оформление кредита или регистрация в стороннем сервисе. Именно поэтому после введённого кода проверка не заканчивается на карте.

Что проверить в банковском приложении после фишинга

Проверку делайте с чистого устройства и через приложение, установленное из официального магазина, а не по ссылке из письма.
  • Операции за последние сутки, включая мелкие суммы: проверочные списания на 1–10 рублей часто идут перед крупным.
  • Открытые за ваш счёт продукты: новые счета, вклады, кредитные карты, овердрафт.
  • Заявки на кредит и займы в обработке — их видно и в приложении, и в кредитной истории.
  • Привязанные шаблоны, автоплатежи и подписки: их создают, чтобы списывать понемногу и долго.
  • Изменённые контактные данные — чужой телефон или почта в профиле означают, что уведомления идут не вам.
  • Активные сессии и доверенные устройства в настройках безопасности.

Я установил приложение по ссылке. Что делать с телефоном?

Отключите интернет на устройстве и не открывайте с него банк и почту. Программу, установленную вне официального магазина приложений, удалите, а пароли меняйте с другого телефона или компьютера. Если приложение просило доступ к сообщениям или к специальным возможностям — считайте, что оно видело всё, что было на экране.

Опасны не сами файлы, а разрешения. Доступ к чтению СМС отдаёт коды подтверждения. Доступ к специальным возможностям позволяет программе читать содержимое экрана и нажимать за вас — это и есть механика, при которой человек не вводил никаких данных, а деньги ушли. Отдельный сценарий — «приложение банка», предложенное во время звонка: программу для удалённого доступа выдают за официальную. Как это устроено в разговоре, разобрано в материале о схеме «безопасный счёт».

Как проверить, не оформили ли что-то на меня?

Через кредитную историю и через реестр сим-карт. Список бюро, где хранится ваша история, запрашивается бесплатно на портале госуслуг, а отчёт в каждом бюро по закону выдаётся бесплатно дважды в год. Сим-карты, оформленные на ваш паспорт, проверяются в личном кабинете на том же портале.

Источник: Банк России, Центральный каталог кредитных историй: как узнать свою кредитную историю, не проверено 16.07.2026. ссылка не приводится: cbr.ru недоступен из среды подготовки материала

Время на реакцию у вас есть. С 1 сентября 2025 года действует период охлаждения: сумма кредита или займа от 50 до 200 тысяч рублей выдаётся заёмщику через 4 часа после подписания договора, свыше 200 тысяч — через 48 часов. Пока период идёт, от денег можно отказаться. Кредитов до 50 тысяч правило не касается.

Источник: ГАРАНТ.РУ, «Период охлаждения по потребительским кредитам и займам вводится в сентябре», не проверено 16.07.2026. ссылка не приводится: адрес публикации не удалось подтвердить из среды подготовки материала

Если данные уже утекли, разумно закрыть саму возможность. Самозапрет на выдачу кредитов оформляется бесплатно через портал госуслуг с 1 марта 2025 года, снимается так же и не распространяется на ипотеку, автокредит и образовательный кредит. Для человека, который не планирует кредитоваться, это разовое действие, снимающее целый класс рисков — особенно если вы помогаете пожилому родственнику.

Источник: РИА Новости, «Самозапрет на кредиты 2025: как оформить через Госуслуги и МФЦ», 30.04.2025, не проверено 16.07.2026. ria.ru недоступен из среды подготовки материала — адрес сверяется перед публикацией

Сим-карта в этом списке важна не меньше кредита. Номер телефона — это ключ восстановления доступа к банку, почте и госуслугам, поэтому оформленная на ваш паспорт лишняя карта означает чужой ключ. Сервис проверки номеров, зарегистрированных на человека, работает на портале госуслуг с 1 апреля 2025 года; лишний номер там же можно отключить, обратившись к оператору. Отдельно проверьте, приходят ли вам обычные сообщения от банка: их пропажа на несколько часов — повод позвонить оператору, а не ждать.

Проверьте и портал госуслуг отдельно: там есть история входов и список подключённых приложений. Аккаунт на нём — это доступ к документам и заявлениям от вашего имени, поэтому его перехватывают целенаправленно. Отдельный разбор — мошенничество через госуслуги.

Как отличить фишинговое письмо или сообщение заранее?

По несовпадению адреса и по требованию действия прямо сейчас. Подделывается всё, кроме доменного имени: текст, логотип, вёрстка, имя отправителя копируются точно, а адрес страницы приходится делать похожим, но другим. Проверка адреса занимает несколько секунд и закрывает большинство случаев.

ПризнакКак выглядитКак проверить за десять секунд
Домен-двойникЗамена или добавление символов: sberbonus, gos-uslugi, wildberrlesПрочитайте адрес по буквам от последней точки влево
Настоящее имя в поддоменеsberbank.secure-login24.com — сайт здесь secure-login24.comСмотрите то, что стоит непосредственно перед первым одиночным слэшем
Сокращённая ссылкаКороткий адрес сервиса сокращений вместо имени компанииКомпании не сокращают ссылки на вход в личный кабинет
Дедлайн в тексте«Счёт заблокируют через 24 часа», «заявка отменится»Закройте письмо и зайдите в сервис самостоятельно
Форма прямо в письмеПоля логина и пароля внутри сообщенияНи один банк не собирает пароль формой в письме
Вложение или установочный файлАрхив, документ с макросами, файл приложения для телефонаНе открывать; приложения ставятся только из официального магазина
Просьба назвать код«Продиктуйте код из сообщения для отмены заявки»Код не сообщают никому, включая сотрудников банка
Обезличенное обращение«Уважаемый клиент» вместо имени и последних цифр картыСравните с прежними письмами того же отправителя
Ответ на неотправленное«Ваша заявка принята», хотя вы ничего не подавалиПроверять только в приложении или по телефону с карты

Отдельно про кажущуюся безобидность: письмо о доставке, штрафе, бонусах или возврате налога срабатывает лучше, чем письмо о блокировке. Оно не пугает, а обещает, и человек нажимает без внутреннего сопротивления. Как устроены такие страницы в торговле, показано в разборе фейковых интернет-магазинов.

Если сомневаетесь в конкретном адресе, пройдите короткую проверку по нашему разбору как проверить сайт — там разложено, что смотреть в возрасте домена, сертификате и контактах.

Куда сообщить о фишинговом сайте?

Ресурс, который выдаёт себя за банк, брокера, страховую или платёжный сервис, — в Банк России через форму информирования о нелегальной деятельности. Любой мошеннический сайт — в Роскомнадзор через форму обращения на его портале. Дополнительно — в компанию, чьим именем прикрылись, и в поддержку браузера.

Источник: Банк России, приём сообщений о нелегальной деятельности на финансовом рынке (интернет-приёмная), не проверено 16.07.2026. ссылка не приводится: cbr.ru недоступен из среды подготовки материала

Это не формальность. По итогам 2025 года Банк России направил информацию о 1002 ресурсах для снятия их с делегирования. Доля фишинговых сайтов, копирующих названия известных банков и инвестиционных компаний, среди ресурсов, по которым инициировались меры, — 43 %.

Источник: Банк России, обзор «Противодействие нелегальной деятельности на финансовом рынке» за 2025 год, не проверено 16.07.2026. цифры взяты из публикаций со ссылкой на обзор: cbr.ru недоступен из среды подготовки материала, сверяем перед публикацией

Похищено у клиентов банков за 2025 год

29,3 млрд ₽

на 6,4 % больше, чем в 2024 году

Возвращено банками

1,7 млрд ₽

5,9 % от объёма операций без согласия

Ресурсов на разделегирование

1002

по инициативе Банка России за 2025 год

Источник: Интерфакс, «ЦБ сообщил о росте объема хищений мошенников в 2025 году до 29,3 млрд рублей», не проверено 16.07.2026. interfax.ru недоступен из среды подготовки материала — адрес сверяется перед публикацией

Если сайт вам прислали в мессенджере или в письме, сохраните само сообщение и адрес целиком до жалобы: фишинговые страницы живут недолго и исчезают вместе с доказательствами. Адрес, с которого пришло письмо, полный адрес страницы и скриншот — этого достаточно для обращения. О конкретной конторе, за которой стоит поддельный сайт, можно рассказать нам через форму сообщения — публикуем после проверки.

Что делать, если деньги уже ушли?

Порядок другой и жёстче по срокам: заявление в банк в тот же день, заявление в полицию, фиксация переписки и реквизитов. Первые часы решают больше, чем всё остальное, потому что деньги дробятся и обналичиваются быстро. Подробный сценарий — в плане первого часа.

Фишинг — техническая половина более широкой истории. Вторая половина — разговор, в котором человека доводят до нужного действия. Как это устроено целиком, с версиями схем и маркерами, разобрано в материале про телефонное мошенничество; общий порядок действий для пострадавших собран в разделе помощи.

Короткие ответы

Может ли телефон заразиться просто от перехода по ссылке?

На устройстве с актуальными обновлениями системы и браузера — почти нет. Автоматическая установка программы при открытии страницы требует незакрытой уязвимости в браузере, такие атаки редки и дороги. Массовый сценарий другой: страница предлагает скачать файл или приложение, а человек сам подтверждает установку и выдаёт разрешения. Опасен не переход, а следующее действие.

Я перешёл по ссылке, но ничего не вводил. Нужно что-то делать?

Закройте вкладку и не возвращайтесь на страницу. Отправитель получил подтверждение, что адрес живой и человек реагирует, поэтому в ближайшие дни ждите повторных писем и звонков. Если на странице была форма и вы её не заполняли, менять пароли не нужно. Проверьте только, не скачался ли файл в загрузки.

В каком порядке менять пароли после фишинга?

Сначала почта, к которой привязаны остальные аккаунты: через неё восстанавливается доступ ко всему остальному, и пока она у чужого человека, любой новый пароль сбрасывается заново. Дальше — онлайн-банк и портал госуслуг, затем маркетплейсы и мессенджеры. Меняйте с другого устройства и заходите по адресу, набранному вручную, а не по ссылке из письма.

Я ввёл код из СМС на фишинговой странице. Что он мог подтвердить?

Код подтверждает конкретное действие: вход в аккаунт, привязку нового устройства, перевод, оформление кредита или займа, регистрацию на стороннем сервисе. Точный смысл написан в самом сообщении с кодом — перечитайте его. Дальше звоните в банк по номеру с обратной стороны карты и проверяйте кредитную историю: одним паролем дело может не ограничиться.

Куда сообщить о фишинговом сайте?

О ресурсе, который выдаёт себя за банк, брокера или страховую, сообщают в Банк России через форму информирования о нелегальной деятельности. О любом мошенническом сайте — в Роскомнадзор через форму обращения на его портале. Отдельно напишите в банк или сервис, чьим именем прикрылись: у крупных компаний есть свои каналы для жалоб на подделки.

Как понять, не оформили ли на меня кредит после утечки данных?

Запросите список бюро кредитных историй, в которых хранится ваша история, — это делается бесплатно через портал госуслуг. Затем в каждом бюро закажите отчёт: по закону о кредитных историях два отчёта в год в каждом бюро бесплатны. Отдельно проверьте сим-карты, оформленные на ваш паспорт, — такой сервис работает с 1 апреля 2025 года.

Проверьте компанию до перевода

Восемнадцать пунктов проверки с указанием, где именно смотреть каждый признак.