Перешёл по подозрительной ссылке: что делать сейчас
Случилось. Вы кликнули на ссылку и только потом поняли, что она выглядела подозрительно. Не паникуйте — реакция зависит от того, что именно произошло после перехода. Прочитайте, какой из сценариев ближе к вашему, и следуйте соответствующим шагам.
Сценарий 1: Просто открыл страницу, ничего не вводил
Хорошие новости: само по себе открытие страницы в большинстве случаев не приводит к потере данных. Современные браузеры с актуальными обновлениями устойчивы к атакам типа drive-by download.
Что сделать:
- Закройте вкладку с подозрительной страницей
- Не скачивайте никакие файлы с этой страницы, если они предлагались
- Если браузер выдал предупреждение — не игнорируйте его
- Обновите браузер до актуальной версии, если ещё не сделали
- Риск: минимальный, если не вводили данные и не скачивали файлы
Сценарий 2: Ввёл логин и пароль
Это требует немедленного действия — даже если «кажется, что всё в порядке».
Что сделать немедленно:
- Смените пароль от указанного аккаунта. Сделайте это сейчас — не через ссылку из письма, а зайдя напрямую через закладки или набрав адрес вручную.
- Включите двухфакторную аутентификацию, если ещё не включена.
- Проверьте активные сессии в настройках аккаунта — завершите все незнакомые.
- Смените пароль на всех других сервисах, где использовался тот же пароль. Это критически важно — мошенники проверяют украденные пароли на других популярных сайтах.
- Проверьте связанные аккаунты — если это была почта, через неё можно сбросить пароли других сервисов.
Сценарий 3: Ввёл данные банковской карты
Это самый срочный сценарий — действуйте в течение минут, не часов.
Что сделать немедленно:
- Позвоните в банк прямо сейчас. Номер на обороте карты, на официальном сайте или приложении. Попросите заблокировать карту.
- Или заблокируйте карту самостоятельно через банковское приложение — обычно это занимает 10 секунд.
- Сообщите о мошенничестве банку — это запускает процедуру chargeback и расследования.
- Следите за операциями по счёту ближайшие дни — некоторые мошенники ждут, чтобы не вызвать немедленную блокировку.
- Если уже прошли несанкционированные операции — потребуйте их оспорить.
Сценарий 4: Скачал и открыл файл
Это потенциально самый серьёзный сценарий, если файл был вредоносным.
Что сделать:
- Не открывайте файл, если ещё не открыли — удалите немедленно.
- Если уже открыли — отключитесь от интернета (чтобы остановить возможную передачу данных).
- Запустите полную проверку антивирусом. Если антивируса нет — установите бесплатный (Windows Defender встроен в Windows 10/11).
- Измените пароли от всех важных аккаунтов с другого устройства.
- Если подозреваете серьёзное заражение — рассмотрите сброс системы до заводских настроек.
Сценарий 5: Поделился кодом из SMS
Одноразовый код из SMS — это по сути второй фактор аутентификации. Если вы сообщили его «сотруднику банка» или ввели на подозрительном сайте по чьей-то просьбе — мошенник, скорее всего, уже вошёл в ваш аккаунт.
Что сделать немедленно:
- Зайдите в аккаунт сами (через официальный сайт, не через ссылку) и проверьте активные сессии.
- Смените пароль.
- Если это был банковский код — немедленно позвоните в банк.
- Если код подтвердил транзакцию — оспорьте её в банке.
Как оценить реальный риск
Не каждый переход по подозрительной ссылке — катастрофа. Реальный ущерб зависит от того, что именно вы сделали после открытия страницы. Если вы ничего не вводили и ничего не скачивали — вероятно, всё в порядке. Если вводили данные — нужна немедленная реакция.
Проверьте подозрительную ссылку
Вставьте URL, SMS или QR-код в 2check.click — сервис проверит домен, редиректы, возраст домена и другие признаки фишинга.
Часто задаваемые вопросы
Мошенники могут взломать телефон просто потому, что я открыл ссылку?
В большинстве случаев нет — только открытие страницы без взаимодействия редко приводит к компрометации. Уязвимости браузера, позволяющие это, встречаются, но обычно быстро исправляются в обновлениях. Держите браузер обновлённым.
Нужно ли менять все пароли, если я ввёл один?
Смените пароль скомпрометированного аккаунта — обязательно. Также смените пароль на всех сервисах, где использовался тот же пароль. Если вы везде используете разные надёжные пароли — только тот один.
Мой антивирус ничего не показал — значит, всё хорошо?
Не обязательно. Антивирус может не обнаружить свежее вредоносное ПО или фишинговый сайт, зарегистрированный несколько дней назад. Отсутствие предупреждения — не гарантия безопасности.
Что такое chargeback и как его инициировать?
Chargeback — оспаривание транзакции через банк. Обратитесь в банк, объясните ситуацию (мошенничество, несанкционированная операция). Банк инициирует разбирательство. Шансы на возврат выше при быстром обращении.
Должен ли я сообщать о произошедшем в полицию?
Да, особенно если были финансовые потери. Подача заявления в МВД — это и ваша защита (официальная фиксация случая), и помощь в расследовании. Подробнее — в руководстве как сообщить о фишинге.
Как предотвратить это в будущем?
Проверяйте ссылки до перехода через 2check.click. Используйте двухфакторную аутентификацию везде. Никогда не вводите данные карты или коды из SMS на странице, на которую попали по ссылке из письма или SMS.