Мошенники просят установить программу удалённого доступа: что делать до и после сеанса

Если незнакомый человек звонит или пишет от имени банка, оператора, службы безопасности, магазина или «техподдержки» и просит установить программу удалённого управления, относитесь к этому как к потенциальному мошенничеству. AnyDesk, TeamViewer и похожие программы сами по себе являются обычными инструментами удалённой помощи, но после передачи кода подключения посторонний может видеть экран, нажимать кнопки и, в зависимости от настроек, управлять компьютером. Самое безопасное первое действие — не устанавливать программу и самостоятельно перезвонить организации по номеру с её официального сайта, карты или договора.
Коротко: что сделать сразу
- Не сообщайте код сеанса, пароль, SMS-коды, PIN и данные банковской карты.
- Если удалённый сеанс уже идёт и вы не доверяете человеку, немедленно отключите компьютер от интернета: выключите Wi-Fi или выньте сетевой кабель.
- Не продолжайте разговор по номеру, который продиктовал собеседник. Найдите официальный контакт организации самостоятельно.
- Если во время сеанса вводили пароль от почты, банка или Госуслуг, меняйте его с другого доверенного устройства.
- После завершения сеанса проверьте компьютер штатными средствами безопасности и удалите ненужную программу удалённого доступа.
Как отличить нормальную удалённую помощь от опасного сценария
Главный признак — кто начал контакт. Microsoft предупреждает, что её поддержка не звонит и не пишет пользователю без его обращения с предложением исправить неизвестную проблему. Настоящая организация также не должна заставлять вас торопиться, скрывать происходящее от банка или родственников и переводить деньги «для проверки счёта».
Особенно подозрительны фразы «на вашем компьютере вирус, нужно срочно подключиться», «переведите деньги на безопасный счёт», «назовите код из SMS для отмены операции», «откройте интернет-банк, а мы всё исправим». Всплывающее окно браузера с телефонным номером «Microsoft Support» тоже не является доказательством настоящей ошибки: системные предупреждения Windows не должны использоваться как повод звонить по случайному номеру.
Нормальный специалист заранее объясняет, какую программу просит запустить, зачем нужен доступ, что он будет делать и как завершить сеанс. У вас остаётся возможность видеть действия и в любой момент отключиться. Но даже легальная программа не делает незнакомого собеседника безопасным.
Официальная памятка Microsoft находится по адресу support.microsoft.com.
Если программу ещё не установили
Закончите разговор и проверьте организацию самостоятельно. Если собеседник представился банком, позвоните по номеру на банковской карте или в официальном приложении. Если это интернет-магазин или сервис, вручную откройте официальный сайт. Не используйте телефон, ссылку или QR-код, которые прислал тот же человек.
Не устанавливайте программу «только посмотреть». Для управления компьютером злоумышленнику обычно нужен второй шаг — код, пароль или ваше подтверждение подключения, но некоторые программы позволяют настроить постоянный доступ. Чем меньше действий вы сделали по инструкции незнакомца, тем проще ситуация.
Если файл уже скачан, но вы его не запускали, его можно удалить из папки загрузок и очистить Корзину. Сам факт скачивания официального установщика AnyDesk или TeamViewer ещё не означает заражение. Опасность возникает из-за предоставленного доступа, поддельного установщика или дополнительных действий, которые вас заставили выполнить.

Если мошенник уже управляет компьютером
Если курсор двигается сам, открываются окна или собеседник прямо сейчас видит ваш экран, сначала разорвите соединение. Самый быстрый способ — выключить Wi-Fi на ноутбуке или вынуть Ethernet-кабель. Если вы не можете быстро сделать это через интерфейс, отключите роутер от питания на короткое время, но помните: это остановит интернет и у других устройств.
Не спорьте с человеком и не пытайтесь «посмотреть, что он делает», если на компьютере открыты банк, почта, документы или сохранённые пароли. Каждая дополнительная минута даёт возможность скопировать сведения, создать новый способ входа или убедить вас подтвердить операцию.
После разрыва сети завершите программу удалённого доступа. Если вы не уверены, был ли настроен постоянный доступ, не ограничивайтесь закрытием окна — после первичной проверки программу лучше удалить, если она вам не нужна.
Если во время сеанса вы уже видели перевод денег, изменение банковских реквизитов или подтверждали операцию, приоритет меняется: звоните в банк по официальному номеру как можно быстрее. Не ждите окончания компьютерной диагностики.
Какие пароли менять и почему лучше делать это с другого устройства
Меняйте прежде всего те данные, которые могли быть видны или введены во время удалённого сеанса: основную электронную почту, банковские аккаунты, Госуслуги, облачное хранилище и рабочие сервисы. Почта особенно важна, потому что через неё часто восстанавливают доступ к другим аккаунтам.
Используйте другой доверенный телефон или компьютер, если есть вероятность, что злоумышленник установил дополнительное ПО или продолжает иметь доступ к исходному ПК. Для каждого важного аккаунта задайте уникальный пароль и включите двухфакторную защиту, если сервис её поддерживает.
Проверьте список активных сеансов и устройств в настройках аккаунтов. Завершите неизвестные сеансы. Если сервис позволяет создать резервные коды 2FA, храните их отдельно от компьютера, а не в открытом файле на рабочем столе.
Как проверить Windows после удалённого сеанса
После того как важные аккаунты защищены, откройте Безопасность Windows → Защита от вирусов и угроз, обновите сведения о защите и запустите полную проверку. Если есть серьёзные подозрения, используйте штатную автономную проверку Microsoft Defender, которая перезагружает компьютер и сканирует систему до обычного запуска Windows.
Посмотрите список установленных приложений и отсортируйте его по дате. Обратите внимание на программы, появившиеся в день сеанса. Не удаляйте незнакомые системные компоненты только по названию: сначала выясните их назначение.
Проверьте автозагрузку в Диспетчере задач и список расширений браузера. Если обнаружили ещё одну программу удалённого управления, которую сами не ставили, зафиксируйте её название и дату установки перед удалением.
Не скачивайте «антихакерские сканеры» из рекламы. Для первичной проверки достаточно встроенной защиты Windows и официальных инструментов известных производителей.

Если сообщили данные карты или отправили деньги
Свяжитесь с банком напрямую и сообщите, что операция могла быть совершена под влиянием мошенника или после предоставления удалённого доступа. Банк подскажет, нужно ли блокировать карту, ограничивать дистанционные операции или оспаривать перевод. Чем раньше вы обращаетесь, тем больше вариантов остаётся.
Сохраните номер телефона, переписку, чеки, реквизиты перевода, адрес сайта и название программы. Не удаляйте доказательства сразу после блокировки контакта. Если ущерб уже произошёл, эти материалы пригодятся банку и при официальном обращении в правоохранительные органы.
Не переводите дополнительные деньги человеку, который обещает «вернуть украденное», «разблокировать резервный счёт» или «провести обратную транзакцию». Это частое продолжение той же схемы.
AnyDesk и TeamViewer нужно считать вирусами?
Нет. Это легальные программы, которыми пользуются системные администраторы, техническая поддержка и обычные пользователи. Риск создаёт не название программы, а человек, которому вы разрешили управлять компьютером, и предоставленные ему права.
Если вы сами обратились к знакомому мастеру или в проверенную компанию, удалённая помощь может быть нормальным способом ремонта. Хорошая практика — запускать сеанс только на время работы, следить за экраном, не открывать интернет-банк в присутствии оператора и завершать доступ после окончания.
Постоянный unattended-доступ нужен не каждому. Если он не используется осознанно, не оставляйте его включённым «на всякий случай».
Как понять, что ситуация взята под контроль
- Удалённый сеанс завершён, а ненужная программа удалена или её постоянный доступ отключён.
- Неизвестных программ и расширений, появившихся во время инцидента, не осталось.
- Полная проверка Windows не обнаруживает угроз или найденные угрозы обработаны.
- Пароли важных аккаунтов изменены с доверенного устройства, неизвестные сеансы завершены.
- Банк уведомлён, если вы вводили платёжные данные или подтверждали операции.
- После перезагрузки никто не может самопроизвольно подключиться к компьютеру.
Проверку полезно повторить через день: посмотреть историю входов в почту и важные аккаунты, а также убедиться, что не появились новые неизвестные сеансы.
Когда лучше остановиться и не экспериментировать
Не пытайтесь самостоятельно удалять системные службы и драйверы, если не понимаете, что именно установил злоумышленник. Слишком агрессивная «чистка» способна сломать Windows и уничтожить следы, полезные для анализа.
Если на компьютере хранятся ключи электронной подписи, бухгалтерская база, доступ к банку организации или конфиденциальные рабочие документы, отключите машину от сети и передайте её специалисту. В корпоративной среде обязательно уведомите администратора или ответственного за безопасность.
Если мошенник получил деньги, личные документы, данные карты или доступ к государственным сервисам, компьютерная проверка — только одна часть действий. Параллельно нужно работать с банком и официальными каналами соответствующих сервисов.
Частые вопросы
Мне позвонили из «Microsoft» и просят установить программу. Это нормально?
Незапрошенный звонок с требованием срочно установить средство удалённого доступа — серьёзный признак мошенничества. Microsoft указывает, что не делает незапрошенные звонки и сообщения с предложением технической помощи.
Я установил AnyDesk, но никому не дал код. Компьютер уже взломан?
Не обязательно. Если вы скачали официальный установщик и не предоставили доступ, риск намного ниже. Удалите ненужную программу и проверьте, что не устанавливали дополнительные файлы по чужой инструкции.
Нужно ли сразу переустанавливать Windows?
Не всегда. Решение зависит от того, что делал посторонний, какие права получил и что обнаружила проверка. Для рабочего ПК с ценными данными лучше сначала зафиксировать ситуацию и провести диагностику.
Мошенник видел экран интернет-банка. Что делать первым?
Отключите удалённый доступ и сразу свяжитесь с банком по официальному номеру. Пароли и другие аккаунты меняйте с доверенного устройства.
Читайте также:
- Не работает правая кнопка мыши в Windows 10/11: что делать (2026)
- Мышь заблокирована после обновления Windows: причины и способы устранения в Windows (2026) — Remote Help
- Установщик Windows не видит диск через USB-SATA/USB-NVMe адаптер: почему так и как поставить систему правильно (2026) — Remote Help
Вывод
Самая сильная защита от мошенничества с удалённым доступом — правильный порядок действий. Не устанавливайте ничего по незапрошенному звонку, проверяйте организацию через официальный контакт, мгновенно разрывайте подозрительный сеанс и отдельно защищайте аккаунты и деньги. Если доступ уже был, не удаляйте всё подряд: последовательно закройте сеанс, смените важные пароли, проверьте Windows и сохраните доказательства.