Коротко: Мошенники под видом банка, техподдержки, работодателя или «службы возврата денег» уговаривают установить программу удалённого доступа — AnyDesk, TeamViewer, RustDesk — и продиктовать код подключения. После этого они видят ваш экран, управляют телефоном или компьютером и подводят вас к переводу денег или вводу паролей. Сами эти программы легальны и не вирусы: опасность создаёт не приложение, а согласие, которое из вас выманивают. VPN шифрует трафик и скрывает IP, но не мешает вам добровольно отдать управление устройством — поэтому главная защита здесь одна: никогда не устанавливайте такие программы по просьбе позвонившего.
Что такое программы удалённого доступа
Удалённый доступ — это легальная и повседневная технология. Системный администратор так чинит рабочий ноутбук из другого города, техподдержка помогает настроить принтер, а вы сами можете подключиться к домашнему ПК из отпуска. Работают все эти инструменты одинаково: на устройство ставится программа, она выдаёт числовой идентификатор и одноразовый код, а второй человек по этому коду подключается и видит экран. Дальше — в зависимости от прав — он может двигать курсор, нажимать клавиши и передавать файлы.
Самые известные программы этого класса — AnyDesk, TeamViewer, RustDesk, Ammyy Admin, Radmin. Ни одна из них не является вредоносной: это обычный софт, которым ежедневно пользуются миллионы IT-специалистов. Проблема не в коде программы, а в модели доверия. Тот, кому вы дали код подключения, получает над устройством почти те же возможности, что и вы сами, сидя перед экраном. Мошенники не взламывают эти приложения — они взламывают человека, убеждая запустить программу и назвать код добровольно.
Именно поэтому антивирус часто помечает такие программы предупреждением «потенциально нежелательное ПО»: не потому что там вирус, а потому что инструмент даёт постороннему полный контроль. Если вы сами не инициировали сеанс — предупреждение стоит воспринимать буквально.
Как устроена схема: сеанс по шагам
Развод почти всегда строится по одному сценарию, меняются только предлог и «роль» звонящего. Понимание последовательности помогает распознать атаку в первые же минуты.
- Контакт и тревога. Звонок, сообщение в мессенджере или письмо создают ощущение срочной угрозы: «с вашего счёта пытаются списать деньги», «обнаружен вход в аккаунт», «нужно срочно подтвердить перевод».
- Легенда специалиста. Собеседник представляется сотрудником банка, «службы безопасности», техподдержки, оператора связи или портала госуслуг и говорит уверенно, со скриптом и «номером обращения».
- Просьба установить «служебное приложение». Вам диктуют название программы или присылают ссылку — якобы «защищённое приложение банка» или «модуль проверки». На деле это AnyDesk, TeamViewer или их аналог из официального магазина.
- Запрос кода доступа. После установки программа показывает ID и код — их просят продиктовать «для подключения к защищённой линии». В этот момент посторонний получает доступ к экрану.
- Управление под диктовку. Дальше вас просят открыть банковское приложение, «не трогать телефон», проговаривать вслух приходящие СМС-коды или ввести их. Мошенник видит всё, что на экране, и часто уже сам управляет устройством.
- Вывод денег. Под предлогом «перевода на безопасный счёт», «отмены подозрительной операции» или «оформления возврата» деньги уходят злоумышленнику, а иногда на вас ещё и оформляют кредит.
Ключевой признак: любая законная служба никогда не просит установить стороннюю программу удалённого доступа и продиктовать код подключения. Банк не «чинит» ваш счёт через ваш экран.
Пять предлогов, которые в ходу в 2026 году
Сценарий один, но обёртки эволюционируют. Вот актуальные легенды, под которыми выманивают удалённый доступ.
1. «Служба безопасности банка»
Классика: звонят от имени банка, сообщают о «подозрительной операции» и предлагают «защитить счёт». Просят установить «приложение для проверки». Настоящий банк решает вопросы внутри своего приложения и по официальному номеру на обороте карты — и не просит ставить AnyDesk.
2. «Возврат денег» и компенсации
Жертвам прошлых обманов (неудачные инвестиции, псевдоброкеры, «замороженные выплаты») звонят с обещанием вернуть потерянное через «процедуру чарджбэка». Условие — установить программу удалённого доступа, чтобы «оформить возврат». В итоге человек теряет ещё больше. Если вам обещают вернуть деньги в обмен на доступ к устройству — это повторный развод.
3. Фейковая техподдержка
Всплывающее окно «ваш компьютер заражён, позвоните в поддержку» или звонок «от Microsoft / провайдера / портала госуслуг». Диагноз всегда один: «нужно срочно подключиться и почистить систему». Ни Microsoft, ни госпортал не звонят пользователям с предложением удалённо «полечить» устройство.
4. Фальшивое собеседование и удалёнка
Свежая схема 2026 года: под видом найма на удалённую работу кандидату присылают «тестовое задание» и просят подключиться через AnyDesk или запустить присланный файл — якобы для доступа к «корпоративной среде». Так крадут данные и деньги у соискателей. Настоящий работодатель не требует удалённого доступа к вашему личному устройству на этапе собеседования.
5. «Ошибочный перевод» и курьер
Вам сообщают о «случайно зачисленных» деньгах и просят «помочь вернуть» — снова через установку программы. Разновидность — курьер или маркетплейс, где для «отмены заказа» предлагают подключиться к экрану. Логика всегда одна: перевести управление устройством на чужого человека.
Красные флаги: как распознать развод
Отличить мошенника проще, чем кажется, если ориентироваться не на «убедительность», а на суть просьбы. Насторожитесь, если в разговоре появляется хотя бы один из признаков.
- Просят установить программу с незнакомым названием или по ссылке из сообщения.
- Требуют продиктовать код или ID, который показало приложение.
- Создают искусственную спешку: «действовать нужно сейчас, иначе спишут деньги».
- Просят не класть трубку, никому не звонить и не выходить из банковского приложения.
- Диктуют, какие кнопки нажимать в вашем банке, или просят проговорить СМС-код.
- Обещают вернуть ранее потерянные деньги в обмен на доступ к устройству.
- Голос звучит «как настоящий сотрудник» — сегодня тембр и интонацию подделывают нейросети. О том, как работают такие подделки, мы разбирали в статье про голосовые дипфейки.
Если сомневаетесь — положите трубку и перезвоните в организацию сами по официальному номеру. Настоящую службу это не обидит, а мошенника лишит главного оружия — спешки и давления.
Защищает ли VPN от мошенников с удалённым доступом
Отвечаем честно, без маркетинговых обещаний: VPN не защищает напрямую от этой схемы. Удалённый доступ — это социальная инженерия, а не сетевая атака. Если вы сами установили программу и продиктовали код, зашифрованный туннель не помешает мошеннику видеть экран: контроль вы отдали добровольно, на уровне приложения, а не сети.
Но VPN закрывает соседний класс угроз, которые часто идут в связке с телефонным мошенничеством: он шифрует трафик в публичных сетях (чтобы данные нельзя было перехватить в чужом Wi-Fi) и скрывает реальный IP-адрес. Это часть базовой цифровой гигиены, а не защита от конкретно этой схемы. Чтобы не было иллюзий, разложим по полочкам, где VPN помогает, а где бесполезен.
| Угроза | Помогает ли VPN | Что реально защищает |
|---|---|---|
| Вы сами установили AnyDesk по просьбе «сотрудника» | Нет | Осознанность: не ставить программы по звонку |
| Мошенник видит ваш экран и управляет устройством | Нет | Не давать код доступа, завершить сеанс |
| Перехват трафика в публичном Wi-Fi | Да | VPN шифрует соединение |
| Слежка за реальным IP и геолокацией | Да | VPN подменяет IP-адрес |
| Перевод денег «на безопасный счёт» под диктовку | Нет | Правило: банк не переводит деньги через ваш экран |
| Фишинговая ссылка на поддельный сайт банка | Частично | Проверка адреса сайта и внимательность |
Вывод простой: VPN — полезный слой общей безопасности, но от развода с удалённым доступом спасает только ваше решение не отдавать управление. Базовую гигиену — шифрование трафика и скрытие IP в любых сетях — берёт на себя LiMP VPN; всё остальное решает привычка не доверять входящим звонкам с просьбами «установить приложение».
Чек-лист защиты: что сделать заранее
Эти шаги снижают риск и на вашем устройстве, и у близких, которых мошенники выбирают чаще.
- Правило одной фразы: никто из «банка» или «поддержки» не имеет права просить установить программу удалённого доступа. Услышали такую просьбу — кладите трубку.
- Ставьте приложения только из официальных магазинов (App Store, Google Play, RuStore) и только когда сами этого захотели, а не по подсказке звонящего.
- Перезванивайте сами по номеру с обратной стороны карты или с официального сайта — не по номеру, который назвал собеседник.
- Проверяйте сайты и ссылки перед вводом данных; как отличить подделку — в гайде о том, как проверить сайт на мошенничество.
- Настройте лимиты и уведомления в банке: суточный лимит на переводы и push о каждой операции дают время остановиться.
- Предупредите пожилых родственников заранее — им чаще звонят, и договорённость «сначала перезвони мне» работает лучше любых технологий.
- Держите систему и антивирус обновлёнными и не отключайте предупреждения о «потенциально нежелательном ПО».
- Включите двухфакторную аутентификацию на банке и почте — подробнее в материале о том, как защитить аккаунт от взлома.
Если вы уже дали доступ — план действий
Действовать нужно быстро и по порядку, не паникуя. Чем раньше вы разорвёте сеанс и заблокируете деньги, тем выше шанс ограничить ущерб.
- Разорвите связь. Отключите Wi-Fi и мобильный интернет, чтобы прервать удалённый сеанс, затем закройте и удалите установленную программу.
- Заблокируйте деньги. Позвоните в банк по официальному номеру и заблокируйте карты и переводы; если успели — отмените операции.
- Смените пароли к банку, почте и мессенджерам с другого, доверенного устройства и завершите все активные сессии.
- Проверьте устройство на посторонние приложения и признаки компрометации — на что смотреть, описано в статье о признаках взлома телефона.
- Зафиксируйте детали (время, номера, суммы, скриншоты) и подайте заявление в банк и полицию — это нужно для разбирательства и возможного возврата.
- Проверьте кредитную историю: под удалённым доступом иногда оформляют займы; ранний запрос выписки поможет их оспорить.
Частые вопросы
Законны ли AnyDesk и TeamViewer?
Да, это полностью легальные программы, которыми пользуются миллионы специалистов. Опасность возникает только тогда, когда вы устанавливаете их и передаёте код доступа по просьбе постороннего. Сам факт наличия программы на устройстве угрозой не является.
Может ли мошенник подключиться без моего согласия?
Для разового сеанса нужен код, который показывает приложение, — без него подключиться нельзя. Риск возникает, если под диктовку включить режим «неконтролируемого доступа» (unattended access) с постоянным паролем: тогда подключаться смогут и позже. Поэтому такие настройки при постороннем включать нельзя, а после инцидента программу нужно удалить.
Почему антивирус помечает такие программы как угрозу?
Это не значит, что там вирус. Антивирусы помечают инструменты удалённого управления как «потенциально нежелательные», потому что в чужих руках они опасны. Если вы не запускали сеанс сами, предупреждение — повод насторожиться, а не отключать защиту.
Что опаснее — дать доступ на телефоне или на компьютере?
Оба варианта опасны, но телефон часто критичнее: на нём одновременно и банковское приложение, и приходящие СМС-коды, и подтверждения входа. Получив контроль над смартфоном, мошенник видит и деньги, и коды подтверждения сразу.
Помогает ли двухфакторная аутентификация в момент сеанса?
Частично. 2FA защищает от входа с чужого устройства, но если мошенник видит ваш экран в реальном времени, он видит и одноразовый код, который вы вводите. Поэтому во время активного удалённого сеанса второй фактор не спасает — сначала нужно разорвать связь.
Вернёт ли банк деньги, если я перевёл их сам под диктовку?
Это сложнее, чем при краже без вашего участия: формально операцию подтвердили вы. Тем не менее заявление подавать нужно обязательно и как можно быстрее — часть переводов удаётся приостановить, а факт мошенничества важен для разбирательства и статистики. Чем раньше обращение, тем выше шанс.
Как понять, что программу удалённого доступа поставили без моего ведома?
Признаки: незнакомое приложение в списке установленных, самопроизвольное движение курсора, всплывающие окна сеанса, быстрый разряд батареи и нагрев. При любом подозрении отключите интернет, удалите программу и проверьте устройство.
