В мессенджере или по почте приходит сообщение от малознакомого человека или от аккаунта, который выглядит как чей-то знакомый: «Посмотри, я тебе книгу скинул, давно хотел поделиться» или «Вот бесплатный антивирус, у меня самого стоит, полезная штука». К сообщению приложен файл с понятным, безобидным названием.
Рука уже тянется нажать «открыть»: файл подписан как книга или полезная программа, а прислал вроде бы не совсем чужой человек. Именно на этой секундной доверчивости строится схема, о которой в 2026 году предупредил Банк России: рассылка «полезных» файлов, которые на деле оказываются вредоносными программами.
Что делать в первые 30 секунд
1. Не открывайте файл — книгу, программу, документ, архив — если его прислал незнакомый человек или аккаунт, в котором вы не до конца уверены, что это действительно ваш знакомый. Даже если название выглядит безобидно: «книга.pdf», «антивирус.apk», «отчёт.doc».
2. Не пересылайте файл дальше и не открывайте его «просто посмотреть, что там» — открытие уже запускает установку.
3. Заблокируйте отправителя и не отвечайте на сообщение. Банк России прямо рекомендует: не переходить по ссылкам от незнакомых людей и не открывать присланные ими файлы.
Пошаговый разбор: как проверить файл и отправителя
1. Проверьте, от кого на самом деле пришёл файл. Если сообщение пришло от знакомого имени, но неожиданно и не в контексте обычного разговора — напишите или позвоните этому человеку другим способом связи (например, обычным звонком, а не в этой же переписке) и спросите, действительно ли он что-то отправлял. Аккаунт мог быть взломан и теперь рассылает файлы от имени настоящего владельца.
2. Не доверяйте названию и иконке файла. «Отчёт.pdf» или «Книга.fb2» выглядят как безопасный документ, но реальное содержимое может быть другим — особенно на телефоне, где расширение файла не всегда отображается наглядно.
3. Если файл уже скачался, но не открыт — удалите его, не открывая. Android: в приложении «Файлы» найдите скачанный файл, нажмите и удерживайте, выберите «Удалить». iPhone: откройте приложение «Файлы» → «Загрузки», смахните файл влево или нажмите и удерживайте → «Удалить».
4. Проверьте источник, если файл выдаёт себя за приложение. Устанавливать приложения стоит только из официального магазина — RuStore, Google Play или App Store, — а не файлом, присланным напрямую в переписке. Официальные магазины проверяют приложения перед публикацией, файл из переписки никто заранее не проверял.
Как выглядит схема с «полезными» файлами
Банк России описал эту схему 27 февраля 2026 года: киберпреступники рассылают вредоносные файлы, маскируя их под то, что человек охотно откроет сам, — например, под бесплатную электронную книгу или антивирусную программу. Расчёт на то, что «полезное» вложение вызывает меньше подозрений, чем прямая просьба перейти по ссылке или перевести деньги.
Файл может прийти в переписке от человека, который представляется знакомым, коллегой или другом, — иногда с аккаунта, который сам был взломан ранее и теперь рассылает вредоносные файлы по всем контактам от имени настоящего владельца.
Что происходит после того, как файл открыт
Как только вредоносный файл открыт и установлен, мошенники, по данным Банка России, получают полный дистанционный контроль над устройством: могут читать входящие смс, просматривать журнал звонков и управлять функциями смартфона. Телефон перестаёт быть полностью «вашим» в цифровом смысле — посторонний видит, что на нём происходит, и может перехватывать коды подтверждения из банковских смс. Дальше в ход идёт та же цепочка, что и при других схемах: доступ к банковскому приложению, попытки перевода денег с вашего счёта.
Типичные ошибки
- Судить по названию и иконке, а не по источнику — файл с безобидным названием воспринимается как безопасный документ, хотя реальное содержимое может быть другим.
- Доверять знакомому имени отправителя без проверки — если сообщение с файлом пришло неожиданно, стоит уточнить у человека лично, но другим способом связи.
- Устанавливать приложения напрямую файлом из переписки, а не через официальный магазин приложений.
Что делать, если файл уже открыт
1. Отключите телефон от интернета. Android — шторка уведомлений сверху вниз, выключить Wi-Fi и мобильный интернет, либо Настройки → Сеть и интернет. iPhone — Пункт управления (свайп от правого верхнего угла), выключить Wi-Fi и Сотовую связь.
2. Удалите подозрительное приложение или файл. Android: нажмите и удерживайте иконку → «Удалить», либо Настройки → Приложения → выбрать приложение → «Удалить». iPhone: нажмите и удерживайте иконку → «Удалить приложение».
3. Установите и запустите проверку антивирусом. Банк России рекомендует по возможности держать антивирус на устройстве постоянно и регулярно его обновлять.
4. Проверьте банковские приложения. Откройте приложение банка, проверьте историю операций за последние дни. При малейших сомнениях позвоните в банк по номеру с обратной стороны карты и попросите временно заблокировать карту.
5. Если деньги уже списаны — по рекомендации Банка России в течение суток обратитесь в отделение банка с заявлением о несогласии с операцией и подайте заявление в полицию о хищении средств.
Итог
«Полезный файл» от малознакомого отправителя — одна из схем, которые ЦБ фиксировал в 2026 году именно потому, что она обходит привычную осторожность: люди легче открывают файл, который выглядит как подарок или забота, чем откровенную просьбу перейти по подозрительной ссылке. Правило простое: не открывать вложения от людей, в которых вы не уверены, и ставить приложения только из официального магазина.
А вам приходили подобные «подарки» с файлами от знакомых аккаунтов? Расскажите в комментариях, как вы это распознали.
#безопасность #мошенники #технологии #смартфон #цифроваяграмотность
