Клікнули на дивне посилання від знайомого: що робити у перші хвилини, аби врятувати акаунт

4 хвилин читання

Повідомлення від друга з проханням «проголосувати за племінницю у конкурсі» отримував майже кожен українець. За ним стоїть відпрацьована схема: акаунт знайомого вже зламаний хакерами, а посилання веде на фейкову сторінку, що збирає дані. Як вберегти себе, розповіли у Національній команді реагування на комп’ютерні надзвичайні події України (CERT-UA) на запит SPEKA. 

Фішинг у месенджерах: як шахраї крадуть акаунти у 2026. Фото: Magnific 

Як працює схема з «проголосуй за племінницю»

  • Ключова деталь, чому люди вірять: повідомлення надходить від реального контакту з реального акаунта. 
  • Зловмисники раніше отримали доступ до профілю знайомого і тепер розсилають повідомлення всім у списку контактів. 
  • Далі стандартна механіка: перехід на «сайт конкурсу», сканування QR-коду або введення номера телефону з одноразовим кодом. 
  • У цей момент до вашого акаунта додається сторонній пристрій, і профіль переходить під контроль зловмисника.
  • Цикл повторюється, але тепер уже від вашого імені. Схожа механіка працювала і в історії, коли шахраї підробили застосунок «Дія»: ставка на звичку довіряти знайомому інтерфейсу.
Читайте також: Один фішинговий лист, повторно використаний пароль або заражений робочий ноутбук можуть відкрити зловмисникам доступ до пошти, бухгалтерських систем, клієнтських баз і платежів. Про основні кіберзагрози та способи захисту фінансового бізнесу на YouTube-каналі TAX Podcast розповів Євген Єгоров, CEO напряму «Кібербезпека» холдингу SHERIFF.

Що робити, якщо натиснув на фішингове постлання 

Підписуйтеся на наші соцмережі

У CERT-UA зазначають, що сам по собі клік на фішингове посилання без введення даних, підтвердження входу чи встановлення застосунків у більшості випадків не веде до втрати акаунта.

Але ризик повністю виключати не варто. Перша дія після переходу — закрити сторінку, нічого не вводити і не завантажувати. Якщо ви ввели пароль, підтвердили вхід або відсканували QR, то треба з іншого пристрою змінити пароль, завершити всі активні сесії, перевірити список підключених пристроїв і увімкнути двофакторну автентифікацію

QR-код у листі виглядає безневинним зображенням, але саме цей вектор атаки називають квішингом, і фільтри пошти його не бачать.

Чи може хакер перехопити ваші дані через публічний Wi-Fi 

  • У спільній мережі трафік технічно можна перехопити. Але сучасні сайти й застосунки працюють через HTTPS — шифрований протокол, який робить дані нечитабельними для стороннього. 
  • Проблеми починаються з ресурсами без замка в адресному рядку та з фальшивими точками доступу: зловмисник створює мережу з назвою типу «Cafe_Free_WiFi» замість справжньої «Cafe_WiFi», і весь ваш трафік проходить через його пристрій. 
  • Він може підмінювати сторінки входу і збирати паролі напряму.
  • Тому варто уникати введення паролів і банківських даних під час користування публічним Wi-Fi, звіряти назву Wi-Fi у персоналу закладу, вмикати VPN, вимкнути автопідключення до відкритих мереж і для банкінгу використовувати мобільний інтернет.

Неочевидні ознаки зламу акаунта

Найшвидший спосіб перевірити, чи має хтось сторонній доступ до вашого профілю — відкрити список активних сесій у налаштуваннях. Незнайомий пристрій або вхід у час, коли ви точно спали або не користувалися сервісом, вже серйозний сигнал. 

Незнайоме місто саме по собі ще нічого не доводить: локацію часто визначають з похибкою через оператора чи VPN.

До менш очевидних ознак належать сповіщення про входи, яких ви не ініціювали, зміна пароля або резервної адреси, поява невідомих застосунків із доступом до акаунта, надіслані або видалені без вас повідомлення. 

В електронній пошті окремо варто перевірити автоматичне пересилання і фільтри, зловмисник може налаштувати їх, щоб непомітно копіювати вашу переписку. 

Що робити, якщо доступ до месенджера вже втрачений, ми писали раніше: алгоритм починається з завершення всіх сесій і відновлення через SMS.