Мессенджеры · 27.07.2026

Взломали WhatsApp: как вернуть аккаунт, остановить мошенников и вернуть деньги

Начнём с хорошей новости: взломанный WhatsApp почти всегда возвращается самостоятельно и быстро. Сервис работает по принципу «один номер — одна активная регистрация»: переустановите приложение, введите свой номер и код из SMS — и мошенник вылетит из аккаунта в ту же секунду, потому что код приходит на вашу SIM-карту, а не на его устройство. Единственное осложнение — если угонщик успел включить двухшаговую проверку со своим PIN: тогда без привязанной почты сброс займёт 7 дней, и эту неделю нужно прожить правильно. Но возврат доступа — лишь половина задачи, и именно на ней обрывается большинство инструкций в интернете. Вторая половина — деньги и право. Пока аккаунт был в чужих руках, вашим контактам уходило «одолжи до завтра», и если кто-то перевёл, в истории появляются две разные жертвы с двумя разными маршрутами. Владельцу аккаунта нужно зафиксировать взлом — заявление по ст. 272 УК РФ и талон КУСП: отвечать за чужие переводы при отсутствии вины он не будет, но документ о взломе ему ещё не раз пригодится. Переводившему — в тот же день писать в свой банк по закону № 161-ФЗ с вопросом о базе ЦБ, затем полиция по ст. 159 УК и иск к владельцу счёта-получателя. Ниже — оба маршрута по шагам, три схемы взлома с реконструкцией переписки, честная таблица шансов на возврат и нормы 2025–2026 годов, которые заметно усилили позицию жертв.

Коротко

Четыре шага в первый час

  1. Войдите в WhatsApp заново по своему номеру: код из SMS придёт вам, и ваша регистрация автоматически завершит сессию мошенника. Сам код не пересылайте никому и никогда — это ключ от аккаунта.
  2. Сразу после входа включите двухшаговую проверку со своим PIN, привяжите свою почту и завершите все чужие сессии в разделе «Связанные устройства».
  3. Предупредите контакты через другой канал — звонком, по SMS, в другом мессенджере: от вашего имени могли просить деньги. Попросите сохранить скриншоты переписки и чеки переводов.
  4. Зафиксируйте взлом заявлением в полицию (ст. 272 УК РФ, талон КУСП). Если кто-то из знакомых успел перевести деньги, его маршрут начинается в его банке в день обнаружения — подробности в разделе «Развилка».

Масштаб проблемы

Почему угон мессенджера — это про деньги, а не про переписку

Сам по себе чужой WhatsApp мошенникам не нужен. Аккаунт для них — доступ к главному активу: доверию ваших контактов. Сообщение «одолжи 15 тысяч до завтра» от незнакомого номера удаляют не читая; то же сообщение от коллеги, с которым вы вчера переписывались о работе, срабатывает пугающе часто. Поэтому угнанные аккаунты монетизируют двумя способами: немедленной рассылкой просьб о деньгах по всей записной книжке — и тихим чтением переписки, из которой собирают материал для будущих адресных атак: кто ваш банк, как зовут ваших близких, о чём вы спорили с начальником. Второй сценарий опаснее первого, потому что незаметен.

27,5 млрд ₽

потеряли клиенты российских банков из-за мошенников за 2024 год (оценка ЦБ) — переводы «по просьбе знакомого» из мессенджеров входят в число типовых сценариев хищений.

~765 тыс.

преступлений с использованием ИТ вошло в сводку МВД за 2024 год — от неправомерного доступа к аккаунтам до дистанционных хищений.

7 дней

занимает сброс чужого PIN двухшаговой проверки, если мошенник успел его установить, а почта к аккаунту не привязана. Ускорить нельзя — никому.

01.06.2025

с этой даты банкам и госорганам запрещено общаться с клиентами в мессенджерах: любой «сотрудник банка» в WhatsApp — мошенник по определению.

Из этой механики следует структура статьи: сначала возвращаем аккаунт и останавливаем рассылку, затем разбираем юридическую развилку — что делать владельцу и что делать тем, кто перевёл деньги. Это два разных маршрута с разными статьями закона, и путать их нельзя.

Инструкция

Вернуть аккаунт за 10 минут: шесть шагов

Никакой магии и «сервисов по восстановлению» — только штатная процедура регистрации. Она же — самое сильное оружие против угонщика: правом на SMS-код владеете вы, потому что SIM-карта в вашем телефоне.

1

Откройте экран регистрации

Переустановите WhatsApp или выйдите и войдите заново, введите свой номер телефона. Переписка при настроенной резервной копии сохранится. Если приложение уже показало «номер зарегистрирован на другом устройстве» — это и был момент угона, действуйте с этого же экрана.

2

Введите код из SMS — и мошенник выбит

Код регистрации отправляется на номер, то есть в ваш телефон. Как только вы его ввели, срабатывает принцип «один номер — одна активная регистрация»: чужая сессия завершается автоматически. Отдельной кнопки «выгнать взломщика» не существует — ваш вход и есть эта кнопка.

3

Если запрошен PIN, которого вы не ставили

Значит, мошенник включил двухшаговую проверку со своим PIN. Нажмите «Забыли PIN?»: при привязанной вашей почте сброс придёт письмом за минуты. Если почты нет или мошенник указал свою — сброс возможен только после 7 дней ожидания. Что делать эту неделю — следующий раздел, пропускать его нельзя.

4

Поставьте свой PIN и привяжите свою почту

Настройки → Учётная запись → Двухшаговая проверка. Это главный вывод из всей истории: PIN и почта, установленные заранее, делают повторный угон почти бессмысленным, а восстановление — мгновенным. Две минуты, которые стоят дороже любых антивирусов.

5

Проверьте «Связанные устройства»

Настройки → Связанные устройства: завершите каждую сессию, которую не узнаёте. WhatsApp Web на вашем рабочем компьютере — нормально; «Windows» из чужого города — окно мошенника в вашу переписку. Повторите проверку через сутки: убедитесь, что список остался чистым.

6

Предупредите контакты — через другой канал

Позвоните близким, отправьте SMS, напишите в другом мессенджере: «Мой WhatsApp взламывали, я денег не просил, ничего не переводите». Попросите переслать вам скриншоты сообщений мошенника — это доказательства для полиции. А тех, кто уже перевёл деньги, сразу направьте к разделу «Развилка» ниже: их сроки идут с момента перевода.

Весь маршрут занимает 10–15 минут, если угонщик не успел поставить PIN. Порядок одинаковый и когда вы заметили взлом сами, и когда узнали от знакомых, которым уже пишут «одолжи». Общий чек-лист первых суток после любого мошенничества — в разборе «Первые 24 часа».

Худший сценарий

7 дней, если мошенник поставил свой PIN

Грамотный угонщик первым делом включает двухшаговую проверку — и этим отрезает вам мгновенное возвращение. Скажем честно то, что обычно прячут за обтекаемым «обратитесь в поддержку»: если почта к аккаунту не привязана, сбросить чужой PIN можно только по истечении 7 суток ожидания после ввода вашего SMS-кода. Этот срок не сокращает ни поддержка сервиса, ни «опытный айтишник», ни платные «сервисы разблокировки» из поисковой выдачи — последние существуют только для того, чтобы взять деньги со злого и торопящегося человека. Обещание «снимем PIN за час» — маркер второй волны мошенничества, как и «юристы», гарантирующие возврат.

Важная деталь, которая снижает температуру: после ввода вашего кода из SMS чужая регистрация слетает — аккаунт фактически замораживается до сброса PIN. Вы в него ещё не попали, но и мошенник в нём уже не хозяйничает. Поэтому неделя ожидания — это не неделя рассылки «одолжи» от вашего имени, а неделя, за которую нужно сделать четыре вещи.

1

Первый час — контакты

Обзвоните близких, разошлите SMS, напишите в других мессенджерах и соцсетях. Цель — чтобы никто не перевёл деньги по сообщению, отправленному до вашей перерегистрации. Это важнее самого аккаунта: деньги знакомых теряются быстрее, чем чаты.

2

Первый день — заявление в полицию

Не «после возвращения аккаунта», а сейчас: дата в талоне КУСП должна быть максимально ранней — она разделяет «до взлома» и «после» для любых будущих споров. Ст. 272 УК РФ, любой отдел или интернет-приёмная МВД.

3

Собрать доказательства

SMS с кодами, которые вы не запрашивали, уведомление «номер зарегистрирован на другом устройстве», скриншоты от знакомых, которым писал мошенник, чеки переводов пострадавших. Всё — в одну папку, ничего не удалять.

4

Опросить контакты про деньги

Спросите прямо: переводил ли кто-то. Каждому переводившему — маршрут из раздела «Развилка»: его банк ждёт заявление в день обнаружения, и ждать вашего возвращения в аккаунт для этого не нужно.

Через 7 суток откройте WhatsApp, сбросьте PIN, войдите — и первым же действием включите двухшаговую проверку со своим PIN и почтой, затем проверьте связанные устройства. Неделя неприятная, но конечная; проигрывают в ней только те, кто провёл её в переговорах с «сервисами разблокировки» вместо фиксации. И ещё: если за эти дни мошенник успел с кем-то переписываться, не удаляйте его диалоги после возвращения аккаунта — переписка внутри и есть доказательственная база для проверки по вашему заявлению.

Взлом уже превратился в переводы?

Пришлите хронологию: когда угнали аккаунт, кто и куда переводил, что уже подано. Разберём, кто по какому эпизоду потерпевший, и составим очередность заявлений. Дистанционно по всей России, консультация бесплатная; гарантий возврата не обещаем — их в этой сфере не существует.

Получить консультацию

Анатомия

Как взламывают WhatsApp: три схемы и одна подделка

Знать вектор атаки нужно не из любопытства: от него зависит и текст заявления, и то, какие дыры закрывать после возвращения аккаунта. Три настоящих взлома плюс одна схема, которую взломом называют ошибочно.

Схема 1. «Перешли код — я ошибся номером»

Самый массовый вектор. Пишет знакомый — его аккаунт уже угнан — или незнакомец: «заполнял форму и опечатался в номере, код подтверждения ушёл тебе, перешли, пожалуйста». Шестизначный код из SMS на самом деле — код регистрации WhatsApp: тот, кто вводит его на своём устройстве, забирает ваш номер себе. Переслали цифры — отдали аккаунт своими руками, безо всякого «взлома» в техническом смысле. Обёртки меняются: «код для голосования», «подтверждение доставки», «бронь столика», — начинка всегда одна. Правило без исключений: код из SMS вводится только в само приложение и не сообщается никому, в каких бы отношениях вы ни были с просящим.

Схема 2. Чужое устройство через QR-код

WhatsApp умеет работать на нескольких устройствах: отсканировали QR-код — и компьютер получил доступ к переписке. Мошенники используют это через фишинговые страницы: «проголосуй за племянницу в конкурсе», «получи приз», «подтверди аккаунт» — а для «авторизации» страница просит отсканировать QR. Сканируете — и устройство мошенника тихо появляется в вашем списке связанных. Коварство схемы в том, что вылета из аккаунта нет: вы пользуетесь мессенджером как обычно, а параллельно кто-то месяцами читает чаты, копит компромат и выбирает момент написать вашим контактам. Именно поэтому проверка «Связанных устройств» — регулярная привычка, а не разовое действие после ЧП. Запомните и обратную сторону: QR-код связывания нужен только для подключения ваших собственных устройств — ни одно «голосование», «розыгрыш» или «подтверждение аккаунта» не имеет права его просить. В Telegram механика с чужими сессиями устроена похоже, ей посвящён отдельный разбор про угон Telegram-аккаунтов.

Схема 3. Перевыпуск SIM-карты

Самый редкий и самый тяжёлый вектор: мошенник получает дубликат вашей SIM — по поддельной доверенности в салоне связи или через недобросовестного сотрудника — либо перехватывает номер, которым вы перестали пользоваться, а WhatsApp остался к нему привязан. SMS-код в этом случае приходит уже ему. Тревожный признак — телефон внезапно и надолго теряет сеть без причины: возможно, ваша SIM только что «переехала». Действия: немедленно к оператору — блокировать дубликат и возвращать номер, затем стандартные шесть шагов возврата аккаунта. Профилактика: запрет замены SIM без личного визита (услуга есть у операторов) и ревизия старых номеров, на которых до сих пор висят мессенджеры и банки.

Подделка без взлома: «Мама, я сменила номер»

Сообщение с незнакомого номера: «это я, старый телефон утонул, запиши новый. И выручи — переведи 20 тысяч, потом объясню». Ваш аккаунт здесь никто не трогал — мошенник просто представился вами (или вашей дочерью, или коллегой) с чужого номера. Различие принципиально для документов: при подделке нет неправомерного доступа, нет вашего заявления по ст. 272 УК — есть только один потерпевший, тот, кто перевёл деньги, и его маршрут по ст. 159 УК и 161-ФЗ. Если в семье случилась именно «смена номера», не тратьте время на «восстановление» нетронутого аккаунта — сразу переходите к разделу про возврат денег.

Как выглядит выманивание кода в жизни — реконструкция по обращениям читателей, реплики характерные:

Обратите внимание: в SMS, которую просят переслать, написано, что это код регистрации WhatsApp, — но в спешке этого не читают. Кто ввёл код, тот и владеет аккаунтом. Любая просьба переслать цифры из SMS — угон, кем бы ни представлялся собеседник.

Ядро разбора

Развилка: две жертвы — два юридических маршрута

Большинство инструкций в интернете обрывается на смене настроек: вернули доступ, поставили PIN — живите дальше. Юридически же история в этот момент только начинается, потому что жертв в ней две и документы им нужны разные. Владелец аккаунта потерял контроль над перепиской, но не деньги. Его знакомый, переведший «в долг», потерял деньги, но его мессенджер никто не трогал. Смешивание этих ролей — главная причина, по которой заявления возвращаются, а банки отписываются.

Маршрут владельца: фиксация, репутация — и ноль ответственности при отсутствии вины

Начнём с вопроса, который люди чаще всего ищут по форумам и реже всего находят: «с моего аккаунта разводили знакомых — что мне за это будет?» Ответ юриста: при отсутствии вины — ничего. Мошенничество — умышленное преступление; выманивал деньги не вы, а лицо, неправомерно получившее доступ к вашему аккаунту. Взыскать с вас переводы знакомых тоже нельзя: вы не получатель этих денег и не причинитель вреда — отвечает тот, кто похитил. Страх «меня посадят за рассылку с моего номера», который гуляет по обсуждениям, не имеет опоры в законе.

Но у этого «ничего» есть практическое условие: взлом должен быть зафиксирован документом, а не остаться устным рассказом. Инструмент фиксации — заявление о неправомерном доступе к компьютерной информации, ст. 272 УК РФ. Подать его обязаны принять в любом отделе полиции независимо от места жительства (приказ МВД № 736), работает и интернет-приёмная МВД. Результат — талон КУСП с номером и датой; по заявлению пройдёт проверка в срок 3, 10 или 30 суток (ст. 144 УПК РФ). Как вести себя в отделе и что писать — в разборе про обращение в полицию; за основу текста возьмите образец заявления о мошенничестве, заменив описание деяния на неправомерный доступ.

Зачем это владельцу, если ему «ничего не грозит»? Затем, что претензии приходят не от государства, а от людей. Через месяц-другой обманутый знакомый, не разобравшийся в механике, может требовать деньги именно с вас — от неприятного разговора до досудебной претензии и иска. Ранний КУСП плюс скриншоты рассылки закрывают такие споры на старте: у вас есть датированный документ, что аккаунтом владели не вы. И третья задача владельца — не юридическая, а человеческая: передать каждому пострадавшему номер своего КУСП и скриншоты. Их заявления по ст. 159 и ваше по ст. 272 сольются в одну картину — следствию проще, шансы всех участников выше.

Маршрут переводившего: банк — полиция — иск

Потерпевший от хищения — тот, с чьей карты ушли деньги, и все заявления по деньгам подаёт он сам. Первый адрес — его собственный банк, письменно, в день обнаружения: перевод совершён в результате обмана, прошу сообщить, числился ли получатель в базе Банка России о мошеннических операциях на момент перевода. Это не вежливый вопрос, а юридический рычаг: если получатель в базе числился, а банк перевод всё равно исполнил, он обязан вернуть всю сумму в течение 30 дней — ч. 3.13 ст. 9 закона № 161-ФЗ. Дропперские карты в вотсап-схемах работают сериями по десяткам жертв, поэтому вероятность попадания получателя в базу далеко не нулевая. За основу возьмите образец заявления в банк; нюансы переводов через Систему быстрых платежей — в разборе про возврат СБП-переводов; как выстроить спор, если банк отвечает отпиской, — в материале про возврат через банк, а на молчание дольше 30 дней — жалоба в интернет-приёмную Банка России.

Второй адрес — полиция, заявление по ст. 159 УК РФ: скриншоты переписки (их даёт владелец аккаунта), чек перевода, реквизиты получателя. Именно из уголовного дела появится имя владельца карты — без него невозможен третий шаг. Третий адрес — суд: иск о неосновательном обогащении по ст. 1102 ГК РФ плюс проценты по ст. 395 ГК РФ к владельцу счёта-получателя; подаётся по месту жительства ответчика. «Я просто продал карту» или «дал знакомому попользоваться» ответчика не спасает: закон не признаёт таких оправданий, а с 2025 года за передачу карт мошенникам работает и уголовная ст. 187 УК РФ — что заметно повышает сговорчивость дропперов на стадии претензии. Пошаговая механика взыскания — в статье про иск к дропперу.

Если перевод был не один или сумма серьёзная, сверьтесь с универсальным маршрутом добровольных переводов в разборе «Сам перевёл деньги», а полный сценарий именно для вотсап-историй — от первого звонка в банк до формулировок претензии — мы вынесли в соседнюю статью про кражу денег через WhatsApp.

Почему маршруты нужно проходить парой

Порознь оба дела слабеют. Заявление владельца без заявлений жертв — «взлом без ущерба», которому легко присвоить низкий приоритет. Заявление переводившего без документов о взломе рискует утонуть в логике «вы же сами перевели добровольно» — а связка «перевод + чужой доступ к аккаунту + КУСП владельца» переводит историю в хищение обманом и не оставляет банку пространства для этой отговорки. Договоритесь в первый же день: владелец отдаёт жертвам номер КУСП и скриншоты, жертвы указывают его заявление в своих. Это бесплатно и удваивает вес каждого документа.

Частный случай: через аккаунт вы работаете с клиентами

Отдельная ситуация — WhatsApp, через который вы ведёте дела: принимаете заказы, консультируете, договариваетесь о поставках. Цена взлома здесь выше: мошенник получает не просто список знакомых, а клиентов, привыкших переводить вам предоплату, — и просьба «оплатите на новую карту, старый счёт на проверке» звучит для них буднично. Действия те же, но масштаб оповещения другой: предупредите клиентскую базу по всем каналам — соцсети, почта, объявление на странице компании, — а площадкам, где размещён ваш номер, напишите о временной компрометации. Талон КУСП в этой ситуации — ещё и деловой документ: он объясняет контрагентам, почему «вы» просили деньги на чужие реквизиты, и снимает вопросы о вашей добросовестности быстрее любых оправданий.

Честные шансы

Возврат денег: что реально работает по каждому способу платежа

Таблица для переводившего: маршрут и трезвая оценка перспектив в зависимости от того, как ушли деньги. Оценки редакционные, по разобранным обращениям; в конкретном деле решают скорость подачи и статус получателя в базе ЦБ.

Как ушли деньги Что запускать Критичный срок Оценка шансов
Перевод на карту или по СБП «по просьбе из переписки» Банк с вопросом о базе ЦБ (ч. 3.13 ст. 9 161-ФЗ) + полиция (ст. 159 УК) + иск к владельцу счёта (ст. 1102 ГК) Заявление в банк — в день обнаружения Средние; резко выше, если получатель уже в базе ЦБ
Оплата картой на сайте по ссылке из переписки Чарджбэк: операция у фиктивного мерчанта, услуга не оказана До 180 дней по картам «Мир», лучше в первую неделю Выше средних — для карточных покупок механизм рабочий
Продиктовали код из SMS или данные карты — пошли списания Операции без согласия (ст. 9 161-ФЗ): уведомить банк не позднее дня, следующего за его сообщением о списании День, следующий за уведомлением банка Спорные: при передаче кодов банк вправе отказать (ч. 15 ст. 9) — спор через претензию и ЦБ
Криптовалюта, «электронные кошельки», подарочные коды Полиция + фиксация адресов, хэшей и чеков Сразу: следы остывают за дни Ниже средних, быстрых механизмов нет

Два уточнения, о которых часто спотыкаются. Чарджбэк — инструмент только для карточных покупок у продавца: перевод человеку на карту или по СБП им не оспаривается, как бы убедительно ни обещали обратное платные «возвратчики» (подробности процедуры — в статье про чарджбэк). А 30-дневный возврат по 161-ФЗ — не «для всех переводов мошенникам», а только для случая, когда банк пропустил перевод на счёт, уже числившийся в базе ЦБ на момент операции: поэтому вопрос о базе задаётся письменно и по каждому получателю.

Истории читателей

Два случая: как развилка выглядит в жизни

Истории читателей: имена изменены, механика и результат — как были.

История 1. «Кинь 40 на эту карту, телефон садится»: возврат через базу ЦБ

Вечером Марине написал муж: «Кинь 40 на эту карту, надо срочно рассчитаться, мой банк глючит, телефон садится — не звони». Стиль совпадал, сообщение продолжало утренний диалог о ремонте — мошенник, угнавший аккаунт через пересланный код, успел прочитать переписку и встроился в неё. Марина перевела 40 000 ₽ по номеру карты. Через сорок минут муж дозвонился сам: такие сообщения ушли дюжине контактов. Дальше семья прошла развилку по ролям. Муж в тот же вечер вернул аккаунт через SMS-код, включил двухшаговую проверку и подал заявление по ст. 272 УК. Марина утром подала письменное заявление в свой банк — с вопросом о базе ЦБ по получателю — и заявление в полицию по ст. 159 УК, приложив скриншоты и номер КУСП мужа. Ответ банка пришёл на 26-й день: получатель числился в базе на момент операции, перевод был пропущен — 40 000 ₽ вернули полностью в порядке ч. 3.13 ст. 9 закона № 161-ФЗ. Что сработало: заявление в банк в первые сутки, правильное распределение ролей — потерпевшей по хищению заявлялась Марина, а не владелец аккаунта — и то, что дропперская карта уже засветилась в чужих заявлениях.

История 2. Чужой PIN и неделя борьбы за репутацию

Сергей, руководитель отдела продаж, переслал «давнему партнёру» код из SMS — «опечатался в номере, ушло тебе». Аккаунт улетел мгновенно, и угонщик первым делом включил двухшаговую проверку: попытка Сергея перерегистрироваться упёрлась в чужой PIN и счётчик — 7 дней. Он не стал ни ждать, ни платить «сервису разблокировки за 4 900 ₽»: за первые три часа обзвонил семью, разослал SMS сотрудникам и ключевым клиентам, повесил предупреждение в соцсетях; в тот же день подал заявление по ст. 272 УК через интернет-приёмную и получил регистрацию в КУСП. Из двух с лишним сотен контактов, получивших «одолжи, я на сделке, вечером верну», не перевёл никто. Через семь суток PIN сбросился, Сергей вернул аккаунт и поставил свой PIN с почтой. Одна претензия всё же догнала его спустя полтора месяца — от знакомого, который всё-таки перевёл 12 000 ₽ и молчал: вместо спора Сергей отправил ему номер КУСП, скриншоты и маршрут для его банка. Урок: аккаунт можно потерять на неделю — репутация решается в первые часы, а будущие претензии — ранней фиксацией.

Мнение эксперта

Почему нельзя «просто сменить настройки и забыть»

Самая опасная фраза в этой теме — «доступ вернул, обошлось». Незафиксированный взлом не исчезает — он ждёт. Через месяц-два объявляется знакомый, переведший деньги «вам», и у него на руках переписка с вашим именем и вашим номером, а у вас — только устный рассказ. Я видел истории, где люди месяцами доказывали очевидное, хотя вопрос закрывался одним походом в отдел: талон КУСП с датой взлома гасит девять таких претензий из десяти ещё на стадии разговора. Полчаса на заявление — страховка, которую здесь нечем заменить.

По деньгам скажу без глянца: возврат — не лотерея, но и не гарантия. Сильные позиции у тех, кто написал в свой банк в день перевода и чей получатель успел попасть в базу ЦБ — там работает 30-дневный механизм 161-ФЗ. Иск к владельцу карты — рабочий, но небыстрый путь. Суммарно по обращениям читателей шансы я бы описал как 50/50 — это редакционная оценка, не статистика, и внутри неё всё решают скорость и полнота документов. Сомневаетесь, с какого заявления начинать и от чьего имени, — пришлите хронологию на консультацию: разберём и расставим шаги по порядку.

Артём О. · редактор раздела «Возврат денег» КакВернутьДеньги
Комментарий проверен модерацией сайта

Правовая база

Какие нормы работают — включая новые, 2025–2026

1

Ст. 272 УК РФ — неправомерный доступ

Состав для владельца аккаунта: доступ к охраняемой компьютерной информации без права на это. Ваша задача-минимум — заявление и талон КУСП: он фиксирует дату взлома и разделяет ответственность между вами и угонщиком.

2

Ст. 159 и 159.6 УК РФ — хищения

Ст. 159 — мошенничество: обман переводившего «знакомым» из переписки. Ст. 159.6 — мошенничество в сфере компьютерной информации, когда хищение совершается через вмешательство в работу систем. Квалификацию выберет следствие — в заявлении достаточно точно описать механику.

3

Ст. 9 закона № 161-ФЗ — банковские механизмы

Два режима. Возврат за 30 дней, если банк пропустил перевод на счёт, уже числившийся в базе ЦБ (ч. 3.13). И операции без согласия: уведомить банк не позднее дня, следующего за его сообщением о списании; честная оговорка — при добровольной передаче кодов и данных карты банк вправе отказать по ч. 15 ст. 9, тогда спор идёт через претензию, ЦБ и финомбудсмена.

4

Ст. 1102, 395 и 128 ГК РФ — гражданские инструменты

Иск о неосновательном обогащении к владельцу счёта-получателя плюс проценты за пользование чужими средствами; подсудность — по месту жительства ответчика. А ст. 128 ГК относит цифровые права к объектам гражданских прав наравне с вещами и деньгами: аргумент «это же просто аккаунт и цифры на экране» в споре не работает.

5

Нормы 2025–2026 годов — три новых рычага

С 01.06.2025 банкам и госорганам запрещено общаться с клиентами в мессенджерах: любой «банк» в WhatsApp незаконен по определению — как распознавать такие звонки и сообщения, разбирали в статье про звонки «из банка». С 01.03.2025 действует самозапрет на кредиты (как оформить) — ставьте его до утечек, а не после. С 01.09.2025 работает период охлаждения по кредитам: у семьи есть время остановить заём, оформляемый под давлением. Если из переписки утекли документы и коды, проверьте и госуслуги — сценарий взлома с кредитами разобран в отдельной статье.

Профилактика

Четыре привычки, после которых угон почти невозможен

Первая: двухшаговая проверка с PIN и привязанной почтой — сегодня, за две минуты, на всех телефонах семьи. Это единственная настройка, которая превращает украденный SMS-код из ключа от аккаунта в бесполезный набор цифр. Вторая: коды из SMS не пересылаются никому и никогда — ни «другу, который опечатался», ни «поддержке», ни «банку»; сама просьба переслать код означает, что напротив мошенник. Третья: раз в месяц — ревизия «Связанных устройств» и завершение всего, что не узнаёте: тихие QR-сессии живут месяцами именно потому, что туда никто не заглядывает. Четвёртая — правило голоса: любая просьба о деньгах в переписке подтверждается звонком по номеру, который вы знаете, — даже если пишет мама, даже если «телефон садится, не звони». Тридцать секунд звонка закрывают всю схему целиком.

И помните: даже без просьб о деньгах угнанная переписка — сырьё для следующих атак. Из неё узнают ваш банк, имена близких, планы и конфликты — а через месяц «служба безопасности» позвонит удивительно осведомлённой: типовое продолжение — схема с «безопасным счётом», которую мы разобрали в отдельной статье. Остальные привычки цифровой гигиены — в разделе «Безопасность».

Ошибки

Чего не делать

  • Не пересылайте код из SMS никому — ни «другу», ни «поддержке WhatsApp», ни «банку»: это ключ от аккаунта, других причин просить его не существует.
  • Не платите «сервисам мгновенного сброса PIN» — официальный срок 7 дней не сокращается никем, а такие объявления — вторая волна мошенничества.
  • Не ограничивайтесь возвратом доступа: без талона КУСП взлом всплывёт через месяцы претензиями обманутых знакомых.
  • Не удаляйте переписку мошенника с контактами, SMS с кодами и уведомления о перерегистрации — это доказательства для полиции и банка.
  • Не отвечайте «банку» в WhatsApp: с 01.06.2025 настоящие банки не вправе писать клиентам в мессенджерах.
  • Не переводите деньги по письменной просьбе, не услышав голос человека, — и научите этому правилу родителей и детей.

Знакомый перевёл мошеннику с вашего аккаунта?

Поможем развести два маршрута: что подавать владельцу аккаунта, что — переводившему, в какой очередности и с какими формулировками для банка и полиции. Работаем дистанционно по всей России, разбор бесплатный. Гарантий не обещаем — обещаем честную оценку перспектив.

Получить консультацию

Частые вопросы

Взломали Ватсап — что делать первым делом?

Переустановите приложение и войдите по своему номеру: SMS-код придёт на вашу SIM-карту, и после его ввода мошенник автоматически потеряет доступ — WhatsApp держит одну активную регистрацию на номер. Сразу включите двухшаговую проверку со своим PIN, привяжите почту и завершите чужие сессии в «Связанных устройствах». Затем предупредите контакты через другой канал: от вашего имени могли просить деньги. Финальный шаг — заявление в полицию о неправомерном доступе (ст. 272 УК РФ): талон КУСП защитит вас, если позже появятся претензии от тех, кто успел перевести.

Мошенник включил двухшаговую проверку — как вернуть аккаунт?

После ввода SMS-кода приложение запросит PIN, которого вы не ставили. Если к аккаунту привязана ваша почта — жмите «Забыли PIN?» и сбрасывайте код через письмо. Если почты нет, WhatsApp снимет чужой PIN только через 7 дней ожидания — ускорить процедуру нельзя, а любые «специалисты по мгновенному сбросу» из объявлений — вторая волна мошенников. Эту неделю используйте по назначению: предупредите контакты, подайте заявление в полицию, соберите скриншоты. После сброса войдите, поставьте свой PIN и привяжите свою почту — повторный угон станет почти невозможен.

С моего Ватсапа просят деньги у знакомых — что мне грозит?

При отсутствии вины — ничего: деньги выманивали не вы, а мошенничество требует умысла. Взыскать с вас переводы знакомых тоже нельзя — вы не получатель денег и не причинитель вреда. Рискованно другое: незафиксированный взлом. Без документа вам через месяцы придётся объяснять претензии обманутых людей, у которых на руках переписка с вашим именем. Поэтому подайте заявление по ст. 272 УК РФ — принять его обязаны в любом отделе полиции (приказ МВД № 736), — получите талон КУСП и предупредите контакты через другой канал. Это и защита репутации, и юридическое алиби.

Знакомый перевёл деньги по просьбе с моего взломанного Ватсапа — как вернуть?

Потерпевший от хищения — тот, кто переводил, поэтому заявления подаёт он. В день обнаружения — письменно в свой банк: перевод совершён в результате обмана, с прямым вопросом, числился ли получатель в базе Банка России; если числился, а банк перевод пропустил, действует обязательный возврат всей суммы за 30 дней (ч. 3.13 ст. 9 закона № 161-ФЗ). Параллельно — заявление в полицию по ст. 159 УК, а после установления владельца счёта — иск о неосновательном обогащении (ст. 1102 ГК) по месту жительства ответчика. Вы как владелец аккаунта помогаете: передаёте номер своего КУСП и скриншоты рассылки.

Пишет «банк» в WhatsApp — это законно?

Нет. С 1 июня 2025 года банкам и государственным органам запрещено общаться с клиентами через мессенджеры, поэтому любой «сотрудник банка», «следователь» или «специалист Центробанка», написавший в WhatsApp, нарушает запрет самим фактом сообщения — перед вами мошенник, проверять дальше нечего. Не отвечайте, заблокируйте отправителя, о попытке сообщите в свой банк по номеру с обратной стороны карты. Правило работает и наоборот: настоящий банк не запросит код из SMS, не пришлёт «безопасный счёт» и не будет торопить со «спасением денег» в мессенджере.

Как понять, что WhatsApp взломали?

Верные признаки: пришёл SMS-код регистрации, который вы не запрашивали; приложение внезапно вышло из аккаунта с сообщением, что номер зарегистрирован на другом устройстве; в «Связанных устройствах» появились незнакомые сессии; чаты отмечены прочитанными, сообщения отправлены или удалены не вами; знакомые переспрашивают, зачем вы просите в долг. Любой из признаков — повод немедленно перерегистрироваться по своему номеру и включить двухшаговую проверку. Нюанс: если «вы» пишете людям с нового номера, это чаще не взлом, а подмена отправителя — но предупредить контакты нужно так же быстро.

Нужно ли заявление в полицию, если деньги не просили?

Нужно. Во-первых, вы не знаете, что мошенник успел сделать: скачанная переписка всплывает в будущих атаках — от адресных звонков «службы безопасности» до шантажа. Во-вторых, неправомерный доступ к аккаунту — самостоятельное преступление по ст. 272 УК РФ независимо от того, украли ли деньги. В-третьих, талон КУСП с ранней датой — ваша страховка: если через полгода объявится пострадавший знакомый, документ докажет, что аккаунтом владели не вы. Заявление примут в любом отделе, проверка занимает от 3 до 30 суток (ст. 144 УПК РФ).

Официальные источники

Нормы закона и официальные справочные материалы, на которые опирается статья.