Что делать, если… → Я установил приложение по их просьбе

Я установил приложение по их просьбе: что делать

Программы удалённого доступа дают мошеннику контроль над устройством. Пока приложение установлено, не вводите на устройстве пароли и коды.

Программы удалённого доступа — AnyDesk, RustDesk, TeamViewer и их аналоги — сами по себе легальные инструменты. Опасность в том, кто на другом конце: пока приложение работает, собеседник видит ваш экран и может управлять устройством — открыть банковское приложение, подсмотреть коды, перевести деньги.

Поэтому порядок действий начинается не с паролей, а с разрыва связи. Шаги ниже — строго по порядку.

Пошаговый план

  1. Отключите интернет на устройстве. Включите авиарежим — это разорвёт сессию удалённого доступа.
  2. Удалите приложение. AnyDesk, RustDesk, TeamViewer, «приложение поддержки» или установленный APK. На Android дополнительно проверьте Настройки → Приложения → Специальные возможности: отключите незнакомым приложениям права администратора и спец. возможностей.
  3. С другого устройства смените пароли. Прежде всего — онлайн-банк и почту. Не делайте это со скомпрометированного устройства, пока приложение не удалено.
  4. Позвоните в банк. Позвоните в банк по номеру с обратной стороны вашей карты или из официального приложения — не по номеру из сообщения. Если во время удалённого доступа было открыто банковское приложение — попросите временно заблокировать операции.
  5. Проверьте устройство. На Android запустите Play Protect (Google Play → профиль → Play Protect → Проверить). Если устанавливали APK не из магазина — рассмотрите сброс до заводских настроек после сохранения важных данных.

Важно знать

Если вы показывали экран (демонстрация экрана) в момент, когда приходили SMS-коды или был открыт банк, считайте коды и данные карты скомпрометированными — действуйте по сценариям «сообщил код» и «дал данные карты».

Как понять, было ли что-то сделано без вас

После удаления приложения проверьте следы чужой активности:

  • история операций в банковских приложениях — любые незнакомые платежи и переводы;
  • СМС и push-уведомления за время звонка — коды, которые вы не запрашивали;
  • история браузера и список недавно установленных приложений;
  • активные сессии в почте, Госуслугах и мессенджерах (настройки безопасности → устройства).