Проверено 10.09.2026
Скачал APK под видом фото — украли деньги
Скачал APK под видом фото — украли деньги: изолируйте заражённый телефон, блокируйте финансовые каналы и уведомляйте банк без ожидания экспертизы.
Скачал APK под видом фото — украли деньги: четыре шага
Если скачал APK под видом фото и украли деньги, отключите заражённый Android от мобильной связи и Wi‑Fi, а с чистого устройства немедленно заблокируйте дистанционный банк, карты, исходящие операции и SIM. Сообщите банку о каждой операции без добровольного согласия, не ожидая полиции или экспертизы.
Затем сохраните исходное сообщение, полное имя файла, разрешения, банковские уведомления и хронологию. Смените доступы к почте и мессенджерам, подайте заявление в полицию и запросите у банка авторизационные логи, проверку получателя по базе Банка России и письменное решение о возврате.
- Изолируйте телефон и блокируйте все финансовые каналы с чистого устройства.
- Уведомите банк немедленно, не позднее следующего дня после его сообщения.
- Сохраните файл, переписку, разрешения, выписку и техническую хронологию.
- Подайте заявление в полицию и ведите банковский и гражданский маршруты параллельно.
Что отключить и что сохранить до сброса
Первый приоритет — прекратить дальнейший ущерб. Изолируйте заражённый аппарат, позвоните в банки и оператору с другого телефона, отключите мобильный банк и перевыпустите SIM при риске перехвата. На чистом устройстве смените пароль главной почты, завершите посторонние сессии мессенджеров и проверьте кредитную историю.
Второй приоритет — не уничтожить доказательства необдуманным сбросом. Сфотографируйте другим аппаратом полное имя APK, карточку установленного приложения, права специальных возможностей и администратора, исходный чат и уведомления. Не открывайте файл повторно и не передавайте его знакомым; техническое копирование поручайте специалисту или следствию.
| Действие | Сделать сразу | Что зафиксировать | Чего не делать |
|---|---|---|---|
| Отключить сеть | Да, на заражённом телефоне | Время и состояние экрана | Не входить в банк снова |
| Заблокировать финансы | С чистого устройства или по телефону | Номера обращений и продукты | Не ограничиваться пластиковой картой |
| Сменить доступы | Почта, банки, мессенджеры | Активные сессии и время | Не вводить новый пароль на заражённом аппарате |
| Сделать сброс | После первичной фиксации | Отчёт диагностики и перечень копий | Не восстанавливать сомнительную резервную копию |
| Передать файл | Только компетентному адресату | Контрольную сумму и акт | Не публиковать и не пересылать друзьям |
Когда банк обязан вернуть перевод
Закон № 161-ФЗ рассматривает как операцию без добровольного согласия не только действие без согласия, но и согласие, полученное обманом или злоупотреблением доверием. Однако это определение не означает автоматической выплаты во всякой мошеннической ситуации: банк проверяет уведомление клиента, соблюдение правил средства платежа, способ авторизации и собственные антифрод-обязанности.
Самостоятельное основание возникает, когда получатель находился в базе Банка России, а банк нарушил обязательную двухдневную приостановку. Банк России также указывает срок возврата при выполнении условий — до 30 дней для внутренней и до 60 дней для трансграничной операции. Требуйте мотивированное решение по каждой транзакции.
Скачал APK под видом фото — украли деньги: банк, полиция и суд
Банковский и уголовный маршруты начинаются одновременно. Банку направьте специальное заявление о несогласованных операциях и возврате, полиции — сообщение о преступлении с файлом, чатом и платёжной цепочкой. Получите номера регистрации и дополняйте оба материала новыми ответами.
Если банк отказал по имущественному требованию, проверьте обязательный этап у финансового уполномоченного. Когда установлен получатель, возможны гражданский иск в уголовном деле или отдельное требование о неосновательном обогащении. Не называйте взысканную судом сумму уже возвращённой, пока исполнительное производство не дало платёж.
Карта APK-инцидента по 40 контрольным точкам
Идите от состояния телефона к банковской операции и затем к получателю. У каждой точки должны быть время, источник, сохранённый документ, адресат следующего заявления и влияние на непокрытый ущерб.
1. Только скачали
Само сохранение файла без запуска обычно создаёт меньший риск, чем установка, однако файл нельзя открывать для проверки и пересылать знакомым. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите время загрузки, имя вложения и отсутствие приложения в списке установленных. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: удалите файл после фиксации сведений и проверьте устройство защитным средством. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
2. Установили приложение
После установки вредонос может получить доступ к уведомлениям, SMS, звонкам и удалённому управлению, поэтому обычного удаления значка бывает недостаточно. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите имя пакета, время установки, выданные разрешения и источник сообщения. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: изолируйте телефон от связи и используйте чистое устройство для блокировок. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
3. Права специальных возможностей
Доступ к специальным возможностям позволяет программе нажимать элементы интерфейса, читать экран и мешать владельцу управлять аппаратом. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите экран разрешений, список администраторов и журнал безопасности. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: не вводите банковский пароль на заражённом телефоне. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
4. Доступ к SMS
Чтение и удаление сообщений помогает злоумышленнику перехватывать коды и скрывать уведомления о списаниях. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите детализацию оператора, резервные уведомления и банковскую историю. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: попросите оператора заблокировать или перевыпустить SIM при риске перехвата. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
5. Удалённое управление
Если экран двигался сам, связь пропадала или приложение просило отложить телефон, это указывает на возможное управление третьим лицом, но требует технической проверки. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите видео симптомов, время звонка, системные события и показания владельца. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: прекратите сеть, не споря с оператором вредоноса. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
6. Имя фотоархива
Название вроде «Фото 24шт.apk» не превращает установочный пакет Android в изображение или архив и служит только маскировкой. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите исходное сообщение, полное имя с расширением и профиль отправителя. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: не переименовывайте файл до фиксации. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
7. Взломанный знакомый
Сообщение от реального контакта не подтверждает безопасность: мошенники используют захваченные аккаунты и доверие адресной книги. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите историю переписки и подтверждение знакомого через другой канал. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: предупредите контакт и общих знакомых без пересылки вложения. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
8. Первый момент обнаружения
Срок реакции на несанкционированную операцию связывается не с окончанием расследования, а с обнаружением и банковским уведомлением. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите push, SMS, выписку, звонок в банк и номер обращения. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: сообщите банку немедленно и не позднее следующего дня после уведомления. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
9. Чистое устройство
Пароли и заявления безопаснее оформлять с другого проверенного аппарата, потому что заражённый телефон может перехватывать новые реквизиты. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите время входа с чистого устройства и перечень изменённых доступов. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: начните с основной электронной почты и банков. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
10. Блокировка карт
Блокировка пластика останавливает часть операций, но может не закрыть доступ к счёту, СБП, кредиту или мобильному банку. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите номер обращения и перечень заблокированных продуктов. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: попросите отключить дистанционный доступ и исходящие операции по всем счетам. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
11. Счёт и СБП
Переводы могут идти по номеру телефона без использования реквизитов карты, поэтому нужно ограничить сам счёт и дистанционные каналы. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите выписку, идентификатор операции и банк получателя. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: уточните, какие ограничения установлены кроме карты. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
12. Кредитный риск
Вредоносный доступ иногда используется не только для вывода остатка, но и для кредита, лимита, рассрочки или займа. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите кредитную историю, новые договоры и уведомления о заявках. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: установите запрет на новые операции и проверьте кредитные бюро. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
13. SIM-карта
Контроль номера позволяет восстанавливать доступ и получать коды даже после удаления программы, если была оформлена переадресация или замена SIM. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите договор оператора, детализацию и сведения о перевыпуске. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: попросите блокировку, новую SIM и запрет удалённой замены. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
14. Электронная почта
Почтовый ящик часто служит центром восстановления паролей, поэтому его захват сохраняет риск после банковской блокировки. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите историю входов, правила пересылки и резервные адреса. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: смените пароль и завершите посторонние сессии с чистого устройства. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
15. Мессенджеры
Заражённый телефон мог отдать злоумышленнику аккаунт, через который файл будет разослан другим людям от имени потерпевшего. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите активные сеансы, устройства и сообщения контактам. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: завершите чужие сессии и предупредите адресатов. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
16. Сохранение доказательств
Полный сброс способен удалить важные следы, но оставлять телефон подключённым опасно; безопасность и доказательства нужно совместить. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите фото экрана с другого устройства, исходное вложение в переписке и системные сведения. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: изолируйте аппарат и согласуйте безопасное копирование со специалистом или следователем. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
17. Заводской сброс
Сброс после фиксации и смены доступов часто помогает восстановить безопасное состояние, но не подтверждает сам по себе, какие действия выполнил вредонос. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите акт диагностики, перечень сохранённых материалов и дату сброса. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: не восстанавливайте сомнительные приложения из резервной копии. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
18. Антивирусный отчёт
Обнаруженное семейство вредоноса поддерживает версию удалённого доступа, однако банковскую операцию всё равно нужно связать со временем и устройством. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите отчёт с названием пакета, контрольной суммой и временем проверки. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: сохраните отчёт в неизменном виде. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
19. Заявление в банк
Сообщение должно прямо отрицать согласие на конкретные операции и требовать их оспаривания, а не ограничиваться просьбой заблокировать карту. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите номер каждой операции, сумму, время и канал уведомления. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: попросите зарегистрировать отдельное заявление о возврате. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
20. Уведомление на следующий день
Статья 9 закона № 161-ФЗ требует сообщить об операции без добровольного согласия сразу после обнаружения, не позднее дня, следующего за банковским уведомлением. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите SMS или push банка и подтверждение времени обращения. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: не ждите талона полиции или технической экспертизы. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
21. Способ информирования
Банк может спорить, что клиент использовал неподходящий канал, поэтому соблюдайте договорный способ и дублируйте срочный звонок письменным заявлением. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите правила дистанционного обслуживания, запись обращения и копию заявления. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: получите номер и отметку о приёме. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
22. Добровольное согласие
Закон относит к операциям без добровольного согласия также согласие, полученное путём обмана или злоупотребления доверием, но механизм возврата зависит от фактов. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите сценарий звонка, технические логи и способ подтверждения. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: не описывайте дистанционную операцию как собственный перевод. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
23. Ручное подтверждение
Если потерпевший сам набрал реквизиты и код под влиянием обмана, банк обычно возражает иначе, чем при полностью дистанционном управлении заражённым аппаратом. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите экранные логи, авторизацию, IP, устройство и биометрию. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: разделите операции по фактическому способу. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
24. Авторизационные логи
Банковские журналы показывают устройство, версию приложения, IP, сессию, фактор подтверждения и последовательность действий. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите письменный запрос о параметрах каждой операции. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: просите не общую фразу, а техническую хронологию. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
25. Получатель перевода
ФИО, банк, телефон и счёт получателя нужны полиции и для возможного гражданского требования, даже если это подставное лицо. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите платёжный документ и ответ банка с допустимыми сведениями. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: передайте идентификаторы следователю. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
26. База Банка России
Перед переводом банк обязан применять предусмотренные законом антифрод-проверки, включая сведения базы о мошеннических операциях. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите результат проверки получателя и момент обновления базы. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: попросите банк раскрыть применение признаков. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
27. Двухдневная пауза
Если сведения о получателе находились в базе Банка России, нарушение обязательной приостановки может образовать самостоятельное основание для возврата. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите время перевода, статус реквизитов и решение антифрод-системы. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: сошлитесь на часть 3.13 статьи 8 закона № 161-ФЗ. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
28. Предупреждение банка
Показ предупреждения оценивается вместе с его содержанием и дальнейшими действиями; нейтральное окно не доказывает, что банк выполнил все специальные обязанности. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите текст экрана, время, варианты кнопок и журнал подтверждения. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: просите копию предупреждения именно вашей сессии. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
29. Нарушение клиента
Банк может ссылаться на передачу доступа или нарушение правил использования средства платежа, поэтому важно точно описать установку и отрицать действия, которых не было. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите договорные правила, техническую экспертизу и последовательность событий. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: не подписывайте неточную готовую формулировку. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
30. Срок 30 или 60 дней
Банк России указывает ориентир возврата: до тридцати дней для внутренней и до шестидесяти дней для трансграничной операции при выполнении законных условий. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите дату заявления, вид перевода и письменное решение банка. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: контролируйте срок отдельно от ответа полиции. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
31. Полиция
Заявление о преступлении помогает получить статус потерпевшего, запросить движение денег и закрепить цифровые следы, но не заменяет банковскую претензию. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите КУСП, постановление, объяснение и полный список операций. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: подайте заявление быстро и дополните его документами. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
32. Гражданский иск
Потерпевший может заявить имущественное требование в уголовном деле или отдельно, когда установлены получатель и правовая конструкция. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите постановление о признании потерпевшим, сумму ущерба и данные ответчика. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: не считайте решение равным фактическому поступлению денег. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
33. Неосновательное обогащение
Если деньги зачислены получателю без договора с потерпевшим, суд может взыскать остаток как неосновательное обогащение при оценке возражений. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите платёжную цепочку, отсутствие обязательства и данные счёта. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: просите обеспечение иска при наличии оснований. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
34. Страховая выплата
Возмещение по подключённой защите уменьшает остаток ущерба, но условия, исключения и лимит нужно проверять отдельно от обязанности банка. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите полис, правила страхования, заявление и платёж. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: не требуйте одну покрытую часть дважды. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
35. Финансовый уполномоченный
Имущественное требование к банку в предусмотренных законом пределах обычно проходит обязательный бесплатный этап у финансового уполномоченного после заявления банку. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите претензию, ответ, выписку, логи и постановление полиции. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: проверьте компетенцию и специальный срок. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
36. Жалоба в Банк России
Регулятор проверяет соблюдение финансовой организацией обязательных правил, но жалоба не присуждает спорную сумму вместо суда или уполномоченного. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите ответ банка и указание конкретной антифрод-обязанности. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: не ограничивайтесь общим рассказом о мошенниках. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
37. Ошибочный chargeback
Процедура возврата карточной покупки не является универсальным способом отменить перевод между счетами или через СБП. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите тип операции, платёжную систему и назначение. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: выберите правовой маршрут по фактическому каналу. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
38. Повторные списания
После первого эпизода атакующий может сохранить доступ к другим счетам и контактам, поэтому проверка одной карты оставляет незакрытые риски. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите выписки всех банков и журнал новых уведомлений. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: установите мониторинг и лимиты на чистом устройстве. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
39. Публичность данных
Публикация файла, телефона получателя или банковских скриншотов может раскрыть персональные данные и помешать расследованию. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите обезличенную копию и согласованный перечень передачи. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: направляйте оригиналы только адресатам по делу. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
40. Реальное исполнение
Даже выигранное требование нужно исполнить: деньги могли быть выведены, а на счёте получателя может не оказаться остатка. Для эпизода с APK эта точка показывает, что произошло на устройстве и какое действие нельзя приписывать владельцу без проверки технической хронологии.
Соберите исполнительный лист, сведения о счетах и арест. В журнале APK-инцидента отметьте источник файла, разрешения, банковское уведомление, время блокировки, номера операций и каждый внешний ответ.
Безопасное действие: быстро подайте документ и отслеживайте поступления. Выполняйте смену паролей и обращения с чистого аппарата; заражённый телефон держите без сети до сохранения необходимых доказательств.
После заражения отдельно указывайте сумму, банк отправителя, банк получателя, способ авторизации, позицию антифрод-системы и непокрытый остаток. Это не позволяет смешать возврат, страховку и будущее исполнение решения.
Образец заявления банку о несогласованных операциях
В [БАНК] от [ФИО], адрес [АДРЕС], телефон [ТЕЛЕФОН]. [ДАТА] я получил(а) в мессенджере файл [ПОЛНОЕ ИМЯ APK], ошибочно представленный как фото или архив, и установил(а) его. Операции [ДАТА, ВРЕМЯ, СУММА, ИДЕНТИФИКАТОР] я не совершал(а), реквизиты получателя не вводил(а) и добровольного согласия не давал(а).
О происшествии сообщил(а) банку [ДАТА, ВРЕМЯ, КАНАЛ, НОМЕР]. Прошу заблокировать дистанционный доступ, оспорить операции и вернуть [СУММА] рублей по статьям 8 и 9 закона № 161-ФЗ при наличии предусмотренных условий. Прошу проверить реквизиты получателя по базе Банка России и соблюдение обязательной приостановки.
Прошу выдать письменное решение и техническую хронологию: устройство, IP, сессия, фактор подтверждения, предупреждения, результаты антифрод-проверки и время уведомления. Приложения: [ПЕРЕЧЕНЬ]. Заявление в полицию зарегистрировано за № [КУСП]. [ДАТА], [ПОДПИСЬ].
Опубликованный пример 2025 года: 167 000 рублей
Мариинский городской суд рассмотрел реальную цепочку: потерпевшей позвонили в мессенджере под предлогом замены счётчика, прислали приложение и попросили отложить телефон. За три минуты с карты ушли два перевода общей суммой 167 000 рублей.
История читателя: чему учит дело № 2-830/2025
Материалы показывали, что приложение было вредоносным и позволило войти в банковский кабинет. Потерпевшая не выполняла два перевода. Через два дня было возбуждено уголовное дело; это подчёркивает пользу быстрой фиксации, хотя банковское уведомление нужно делать ещё раньше.
После страхового события потерпевшей зачислили 100 000 рублей, поэтому непокрытый ущерб составил 67 000 рублей. Прокурор предъявил требование к владельцу счёта получателя, а суд взыскал остаток как неосновательное обогащение и сохранил арест счетов до исполнения.
Это не универсальная гарантия: в другом деле могут не установить получателя, деньги могут отсутствовать, банк или страховщик могут отказать. Практический вывод — разделять полную сумму, фактически полученное возмещение, непокрытый остаток и реальное исполнение судебного решения.
Честная оценка шансов на возврат
Сильнее выглядит дело, где клиент быстро уведомил банк, технические логи подтверждают чужую сессию или дистанционное управление, реквизиты получателя попали под обязательные антифрод-правила, а ущерб и обращения сведены в точную хронологию.
Слабее позиция при позднем уведомлении, утрате телефона, неточном описании собственных действий или добровольном ручном подтверждении всех реквизитов. Даже доказанная вредоносность файла не заменяет анализ каждой банковской операции и не гарантирует наличие денег у конечного получателя.
«При быстром уведомлении и подтверждённом удалённом управлении предварительный ориентир можно обозначить как 50/50 — это редакционная оценка, не статистика. На бесплатной консультации проверим банковские и технические факты; обещать возврат заранее нельзя».
Частые вопросы
Скачал APK под видом фото — украли деньги: что делать немедленно?
Отключите заражённый телефон от мобильной сети и Wi‑Fi. С чистого устройства или по официальным телефонам банков заблокируйте дистанционное обслуживание, карты, счета, СБП и возможные кредитные операции. Сообщите о каждой операции без добровольного согласия сразу, не позднее следующего дня после банковского уведомления. Свяжитесь с оператором для защиты SIM, смените пароли почты и мессенджеров, сохраните исходное сообщение и подайте заявление в полицию.
Скачал APK под видом фото — украли деньги: вернёт ли банк?
Автоматической гарантии нет. Банк проверит срок уведомления, способ авторизации, действия клиента и выполнение собственных антифрод-обязанностей. Значение имеет, управлял ли злоумышленник приложением удалённо либо потерпевший сам вводил реквизиты и коды. Отдельное основание возможно, если получатель находился в базе Банка России, а обязательная двухдневная пауза была нарушена. Потребуйте мотивированное решение, технические логи и результаты проверки по каждой операции. Проверяйте каждую транзакцию отдельно.
Нужно ли сразу удалять вредоносное приложение и сбрасывать телефон?
Сначала прекратите связь устройства с сетью и заблокируйте финансовые доступы с другого аппарата. Быстрый сброс может удалить полезные следы: имя пакета, разрешения, системные события и переписку. Сфотографируйте экраны другим телефоном, сохраните исходное сообщение и согласуйте техническое копирование со специалистом или следователем. После первичной фиксации выполните безопасное восстановление и не возвращайте сомнительные приложения из резервной копии. Новый пароль на заражённом телефоне не вводите.
Какой срок для сообщения банку о краже через телефон?
Статья 9 закона № 161-ФЗ требует уведомить оператора перевода сразу после обнаружения операции без добровольного согласия, но не позднее дня, следующего за днём получения банковского уведомления. Не ждите возбуждения уголовного дела, экспертизы или визита в офис. Позвоните по официальному номеру, получите регистрацию и продублируйте заявление способом, предусмотренным договором. Сохраните SMS или push банка, время звонка, номер обращения, копию заявления и отметку о приёме.
Чем удалённый перевод отличается от перевода под диктовку мошенника?
При удалённом управлении вредонос выполняет действия на устройстве без фактического ввода реквизитов владельцем; это могут подтвердить чужая сессия, IP, журналы приложения и техническая диагностика. При переводе под диктовку потерпевший сам вводит получателя и код, хотя действует под обманом. Закон включает обманом полученное согласие в понятие операции без добровольного согласия, но банковские основания и доказательства отличаются. Поэтому описывайте действия точно и разделяйте каждую транзакцию.
Куда обращаться после отказа банка вернуть похищенное?
Запросите полный письменный отказ и техническую хронологию. По имущественному требованию к финансовой организации в предусмотренных пределах обычно сначала обращаются к финансовому уполномоченному; проверьте его компетенцию и специальный срок. Жалоба в Банк России может проверить соблюдение антифрод-правил, но не заменяет взыскание. Параллельно дополняйте уголовное дело. Если установлен получатель, возможен гражданский иск в уголовном деле либо отдельное требование о неосновательном обогащении.
Можно ли взыскать деньги с владельца счёта получателя?
В некоторых обстоятельствах — да. Если перевод поступил владельцу счёта без договора или другого основания с потерпевшим, заявляют требование о неосновательном обогащении, оценивая роль получателя и всю платёжную цепочку. В опубликованном деле 2025 года суд взыскал 67 000 рублей непокрытого остатка после двух переводов на 167 000 рублей и страхового возмещения 100 000 рублей. Но решение ещё нужно исполнить, а деньги на счетах ответчика могут отсутствовать.
Подходит ли chargeback для возврата перевода через СБП?
Обычно нет: chargeback относится к правилам карточной платёжной системы и оспариванию покупки у торговой точки, а перевод по реквизитам или через СБП имеет другой канал и правовой маршрут. Сначала получите из банка точное наименование операции, способ авторизации, идентификатор и сведения о получателе. Затем применяйте статьи 8 и 9 закона № 161-ФЗ, антифрод-проверки, заявление в полицию и подходящий гражданский способ защиты. Не называйте любой банковский спор чарджбэком.
Официальные источники
- Банк России: вредоносные файлы под видом полезных материалов, 27.02.2026
- Банк России: ответы о возврате похищенных средств
- Закон № 161-ФЗ, статья 8: антифрод-проверки и возврат
- Закон № 161-ФЗ, статья 9: уведомление и операции без согласия
- Банк России: что делать при краже денег с карты
- Киберполиция России: предупреждение об APK-файлах
- МВД через Объясняем.рф: подозрительные APK в сообщениях знакомых
- Мариинский городской суд: дело № 2-830/2025 о 167 000 рублях
- ГК РФ, статья 1102: неосновательное обогащение
- Закон № 123-ФЗ: финансовый уполномоченный