Что делать, если мошенники взломали телефон: инструкция для Android и iOS
Переход по непроверенной ссылке, файл из сообщения с незнакомого номера — и телефон взломан. Фотографии, переписки, пароли и доступы оказываются у мошенников. Украдут деньги, оформят кредит или начнут шантажировать — зависит от того, что лежит в вашем телефоне и как быстро вы спохватитесь. Разобрали по шагам: как понять, что телефон взломали, что делать в первые минуты и чем действия на андроиде отличаются от айфона.
Как понять, что телефон взломали

Сначала нужно понять, что произошло. Если увели аккаунт — злоумышленник сидит в вашей переписке с чужого устройства, а сам телефон чистый. При взломе устройства вредоносная программа работает внутри и видит всё: вводимые пароли, коды из SMS, переписку. Случаи разные, и действовать в них нужно по-разному.
О взломе аккаунта чаще всего сообщают со стороны — знакомые начинают получать от вашего имени просьбы о деньгах или ссылки. Есть и другие признаки.
Увели аккаунт:
- пришло уведомление о входе с нового устройства — Google, Apple ID, «Яндекс», Telegram и банки присылают такие пуши сами;
- приходят коды подтверждения, которых вы не запрашивали;
- выбрасывает из мессенджеров и приложений, прежние пароли не подходят.
Взломали устройство:
- появились приложения, которых вы не устанавливали;
- смартфон сам совершает звонки или отправляет сообщения;
- реклама всплывает поверх системных экранов, а не только в браузере;
- мобильник начал разряжаться быстрее обычного, устройство стало работать медленно.
Важно понимать: один признак ещё не приговор. Быстрый разряд бывает от изношенной батареи, тормоза — от забитой памяти. Тревожиться стоит, когда сходятся два-три пункта сразу.
«Чтобы перестраховаться, можно запросить у мобильного оператора детализацию звонков и SMS. Сверьте записи со своей активностью. Так вы поймёте, когда и почему устройство работало без вашего ведома», — советует IT-эксперт Павел Мясоедов.
Android
Главный источник заражения на Android — приложения из непроверенных источников.
Мошенники распространяют трояны под видом полезных программ, игр или «читов» для онлайн-проектов.
Если программа на этапе установки запрашивает подозрительно много разрешений или просит доступ к SMS и звонкам, хотя для них не предназначена, — стоит насторожиться. Грубо говоря, фонарику не нужны ваши SMS, а калькулятору — доступ к звонкам.
iOS
Установка сторонних приложений на iOS в обход App Store для обычных пользователей ограничена. Поэтому злоумышленники взламывают систему иначе — через профили и сертификаты.
Профиль — это набор настроек, который даёт доступ к вашему устройству тому, кто его установил.
Проверить сертификаты можно в настройках: «Основные» — «Об этом устройстве» — «Настройки доверия сертификатов». А профили: «Основные» — «VPN и управление устройством». Если в этих разделах есть активные пункты, которые вы самостоятельно не устанавливали и не включали, сразу отключите и удалите их. Если вы видите профиль, который не ставили, — удаляйте.
Что делать в первые минуты
Не игнорируйте подозрения на взлом, даже если окажется, что всё в порядке. Порядок действий зависит от того, что случилось.
Если увели аккаунт:
- зайдите в настройки безопасности того сервиса, откуда пришёл пуш, и завершите все сессии, кроме текущей;
- смените пароль на новый, который нигде больше не используется;
- интернет не отключайте — без него ни то ни другое не сделать.
Если подозреваете, что взломали сам телефон:
- отключите интернет — включите авиарежим или отключите мобильные данные и Wi-Fi;
- не отвечайте на подозрительные звонки и сообщения: мошенники будут давить на эмоции, торопить, представляться сотрудниками банка или оператора;
- сфотографируйте подозрительные приложения, сообщения и уведомления другим устройством — телефон, возможно, придётся сбрасывать.
После денег и паролей ваши контакты — следующая мишень злоумышленников. Оповестите близких: например, опубликуйте пост в соцсетях с просьбой временно игнорировать сообщения и просьбы от вашего лица.
Дальше действуйте по инструкции для своей системы.
Как восстановить доступ к смартфону на Android

На Android риск заражения выше, чем на iPhone. Дело не в открытости кода, а в том, что система позволяет ставить приложения из любых источников. Скачивая APK-файлы мимо Google Play или RuStore, вы рискуете поставить вирус вместе с программой. Вторая причина — обновления безопасности: до части бюджетных аппаратов они доходят с большим опозданием.
Вот что делать по шагам, чтобы вернуть контроль над гаджетом:
- Удалите подозрительные и незнакомые программы («Настройки» — «Приложения»).
- Проверьте разрешения. Ограничьте доступ к камере, микрофону и контактам тем приложениям, которым это не нужно. Отдельно проверьте, у кого есть доступ к SMS: именно оттуда забирают коды подтверждения.
- Запустите сканирование системы через Play Protect: Google Play — значок профиля — Play Защита — «Сканировать». Если функция обнаружила угрозу — сразу удалите найденное приложение.
- Установите антивирус и просканируйте систему. Для разовой проверки хватит и бесплатной версии. Интернет придётся включить: без него не скачать антивирус и не обновить систему. Пока идёт проверка, не заходите в банковские приложения.
- Обновите операционную систему, если не делали этого раньше. Google регулярно закрывает уязвимости Android патчами безопасности.
- Проверьте в настройках смартфона (или личном кабинете Google) подключённые устройства и учётные записи. Удалите неизвестные подключения.
«Я рекомендую всегда устанавливать на телефон антивирус. Это целая система инструментов, которая постоянно мониторит операционку и файлы. Создатели таких решений следят за появлением новых угроз», — говорит Мясоедов.
Если вредоносную программу не удаётся удалить, выполните сброс к заводским настройкам. Заранее выгрузите фотографии и документы по одному — вручную, а не бэкапом. Готовую резервную копию восстанавливать не стоит: если её создали после заражения, вирус вернётся вместе с файлами.
Как восстановить доступ к смартфону на iOS
Владельцам iPhone повезло чуть больше: iOS закрытая система, и проникнуть в неё сложнее. Но неуязвимой её это не делает. Если подозреваете взлом, действуйте так:
- Проверьте и удалите подозрительные профили и сертификаты («Настройки» — «Основные» — «VPN и управление устройством» / «Настройки доверия сертификатов»).
- Удалите незнакомые подозрительные приложения.
- Проверьте список устройств Apple ID. В настройках iCloud посмотрите, нет ли неизвестных подключений.
- Смените пароль от Apple ID.
- Проверьте, какие программы запрашивают доступ к микрофону, камере и геолокации (раздел «Конфиденциальность» в настройках). Отзовите разрешения.
- Очистите кэш браузера: «Настройки» — «Приложения» — Safari — «Очистить историю и данные сайтов».
Если ничего не помогает — сбросьте телефон до заводских настроек. Для этого в «Основных» найдите вкладку «Перенос или сброс iPhone» и нажмите «Стереть содержимое и настройки». Перед этим выгрузите фотографии и документы вручную: восстановление из резервной копии может вернуть заражённые файлы.
Важно. Эффективных антивирусов для iPhone не существует. Любые предложения «установить антивирус» — это либо обычный мусор, либо ловушка мошенников.
Как вернуть доступ к аккаунтам: Google, «Яндекс», соцсети, банки
Цель большинства мошенников — получить ваши данные и пароли для дальнейшего входа в аккаунты. Как только вернули контроль над телефоном, зайдите с чистого компьютера или другого смартфона и смените пароли на всех важных сервисах.
Для начала завершите активные сессии на других устройствах: у большинства сервисов есть кнопка, которая разом выкидывает всех.
Если хакеры сменили данные для входа во «ВКонтакте», «Одноклассники» или Telegram, попробуйте восстановить доступ через привязанный номер телефона, электронную почту или никнейм. Не получается? Тогда обратитесь в поддержку и следуйте инструкциям.
Для Gmail воспользуйтесь страницей восстановления учётной записи Google. Вероятно, к аккаунту привязан резервный адрес электронной почты — тогда восстановить вход получится через него.
Аналогично с аккаунтом от «Яндекс». Восстановить доступ можно по резервной почте, телефону или через «Госуслуги». Проверка подключённых устройств и действий в профиле доступна во вкладке «Безопасность» на сайте «Яндекс ID».
«Электронная почта — это вообще первое, откуда следует “выбить” мошенников. Потому что через неё злоумышленники могут украсть доступы к другим ресурсам, на которых вы зарегистрированы», — подчеркнул Павел Мясоедов.
Важно. Не используйте прежние пароли: только новые сложные сочетания букв, цифр и символов для каждого аккаунта.
«Лучше вообще генерировать пароли с помощью специальных программ. Дело в том, что люди зачастую думают шаблонами, поэтому подобрать придуманный человеком ключ проще. Ещё я советую менять пароли хотя бы раз в полгода», — говорит IT-эксперт.
Настройте двухфакторную аутентификацию. В 2026 году большинство сервисов позволяют подключить SMS, push-уведомления или отдельное приложение-аутентификатор в качестве дополнительной защиты. Надёжнее приложение-аутентификатор: коды генерируются в самом телефоне, и перевыпуск симки на них не влияет.
Как проверить банковские счета и SIM-карты

Финансы
В большинстве случаев конечная цель мошенничества — деньги. Поэтому первым делом проверьте банковские счета.
Просмотрите последние операции, при малейшем подозрении на несанкционированные списания заблокируйте карты, позвоните в банк и попросите оспорить транзакции. Сообщить в банк нужно не позже дня, следующего за днём, когда пришло уведомление об операции: так требует часть 11 статьи 9 закона №161-ФЗ. Пропустили срок — банк вправе не возвращать деньги, даже если списание было мошенническим.
Также проверьте кредитную историю. Бюро кредитных историй в России несколько, и данные о ваших кредитах могут лежать в любом из них — список своих бюро можно запросить на Госуслугах. В каждом бюро отчёт выдают бесплатно дважды в год. Если обнаружите кредит или микрозайм, о котором не знали, — без промедлений обратитесь в банк и в полицию.
Чтобы подстраховаться, заранее установите на Госуслугах самозапрет на займы.
Связь
Злоумышленников часто интересует не столько само устройство, сколько телефонный номер. Доступ к SIM-карте открывает им SMS-коды, звонки и банковские операции.
Позвоните или напишите в поддержку сотового оператора. Уточните, не подключена ли переадресация вызовов и SMS на другой номер. Проверить статус переадресации можно также через USSD-команды (*#21# — для проверки; ##002# — для отключения). Если команда не отвечает, уточните статус переадресации в поддержке оператора — молчание не значит, что всё чисто.
Если подозреваете, что SIM-карта всё-таки скомпрометирована, то обратитесь в офис оператора: заблокируйте номер и смените «симку». Оперативно заблокировать SIM-карту можно также через Госуслуги: профиль — «Сим-карты» — нужный номер — «Действия» — «Заблокировать номер». Там же видно, сколько симок оформлено на ваш паспорт — если есть чужие, блокируйте и их.
Как действовать, если мошенники уже нанесли ущерб
Если мошенники успели совершить противоправные действия — списать деньги, оформить кредит, опубликовать личные данные — обратитесь в полицию с заявлением. Подробно опишите обстоятельства, приложите собранные доказательства: скриншоты переписок, выписки по счетам, уведомления о подозрительных входах в аккаунты.
Заявление можно подать лично (в отделении полиции) или онлайн (на сайте МВД России). Даже если ущерб кажется небольшим, обращение поможет правоохранителям выявить схему и предотвратить новые преступления.
Если во время взлома были скомпрометированы важные документы (например, паспорт или полис ОМС), тогда обратитесь в соответствующие ведомства с просьбой об их перевыпуске.
Как защитить себя от повторного взлома: рекомендации на будущее
Взлом — неприятный опыт. Но он учит: дешевле и спокойнее перестраховаться, чем разгребать последствия.
- Не используйте один и тот же пароль на нескольких сайтах. Базы «слитых» ключей появляются в Сети регулярно. Они упрощают хакерам метод подбора. Поэтому для каждого важного аккаунта придумывайте уникальную комбинацию.
- Не переходите по подозрительным ссылкам, особенно сокращённым. Даже если сообщение пришло от знакомого — его аккаунт тоже могли взломать.
- Ставьте приложения только из App Store, Google Play и RuStore. Всё, что приходит ссылкой в мессенджере, не устанавливайте. APK-файлы из Telegram-каналов и пиратских сайтов — главный источник вредоносного ПО.
- Не сообщайте коды подтверждения из SMS по телефону, кем бы ни представлялся звонящий. Банк, налоговая, полиция — никто не запрашивает эти коды.
- Регулярно обновляйте операционную систему и приложения. Каждое обновление закрывает уязвимость, через которую вчера ещё можно было зайти.
- Включите уведомления о входе в аккаунты. Чужой вход будет виден в ту же минуту, а не через неделю.
- Не заходите в личный кабинет банка в кафе и аэропортах: чужая сеть видит больше, чем вам хотелось бы. Если срочно понадобился интернет и выбора нет — используйте средства шифрования трафика.
- В общественных местах не включайте без необходимости модули связи: Wi-Fi, Bluetooth, NFC. Некоторые схемы кибератак работают через заражённые публичные сети или заражённые Bluetooth-устройства.
«О важности двухфакторной аутентификации — то есть SMS или push-подтверждениях — говорят уже из каждого утюга. Но я повторю. Подключайте её ко всем сервисам, где храните личные и финансовые данные. Это заметно усложнит жизнь хакерам», — подытожил IT-эксперт Мясоедов.
Так что делать, если твой телефон взломали
Столкнуться со взломом может каждый — от возраста, опыта и марки телефона это не зависит. Разница только в том, как быстро человек спохватился.
Порядок такой: понять, увели аккаунт или взломали сам телефон, завершить чужие сессии и сменить пароли, проверить счета и сообщить в банк в течение суток, проверить SIM-карту и переадресацию, поставить самозапрет на кредиты. Дальше — уникальные пароли на каждый сервис, двухфакторная аутентификация и приложения только из проверенных магазинов.