Фейковая техподдержка начинается со всплывающего окна «ваш компьютер заражён» с номером «поддержки Microsoft» или со звонка от «инженера». Вас уговаривают поставить AnyDesk, берут деньги за «лечение», а заодно заходят в интернет-банк. Что делать в Казахстане с таким окном: не звонить и закрыть браузер через диспетчер задач. В Северо-Казахстанской области с начала 2026 года 13 человек поставили «антивирус» по звонку «от IT-компании» и потеряли от 560 тысяч до 2 млн ₸.
Если вы читаете это, потому что уже дали кому-то доступ к компьютеру: сначала раздел «Что делать», потом всё остальное.
Как работает схема фейковой техподдержки

Первый шаг — напугать. Классический вход — окно на весь экран: логотип Windows или Apple, красная рамка, иногда голос, который повторяет предупреждение, и номер телефона крупным шрифтом. Крестик не срабатывает. Страница использует функции HTML5, которые блокируют браузер и не дают уйти с неё обычным способом. Второй вариант входа — звонок: «Здравствуйте, служба поддержки Microsoft, с вашего компьютера идёт вредоносная активность». Третий — реклама в поиске. Человек ищет «поддержка Microsoft», а первой строкой стоит объявление с номером мошенников.
Дальше «инженер» просит скачать программу и продиктовать номер сессии, объясняя, что так создаётся «защищённое подключение к серверу». Используют TeamViewer, AnyDesk, LogMeIn, Supremo, GoToAssist: всё это легальные программы, которыми пользуются и настоящие системные администраторы.
На экране мошенник открывает «Просмотр событий» Windows, где на любом компьютере копятся сотни предупреждений и ошибок, и называет их следами вируса. В командной строке запускает tree или dir /s: по экрану бегут строки, это подают как «поиск вредоносных файлов». Команда netstat показывает список внешних IP-адресов, и их выдают за хакеров, которые сейчас в вашей сети. Ещё один приём: идентификатор CLSID, одинаковый на всех компьютерах с Windows, называют «уникальным лицензионным ключом безопасности», у которого якобы истёк срок.
Когда человек напуган, называют цену за «лечение» и «лицензию». Платить предлагают подарочными картами, криптовалютой или переводом: по данным FTC, такие платежи трудно отозвать. Пока жертва ищет, где купить карты, сеанс остаётся открытым. За это время на компьютер ставят свои программы, копируют сохранённые в браузере пароли и, если интернет-банк открыт, заходят в него. Так за один разговор мошенники получают доступ к компьютеру и банку, и плата за «лечение» оказывается самой маленькой частью ущерба.
В мае 2026 года полиция Северо-Казахстанской области сообщила о 13 пострадавших с начала года, их потери составили от 560 тысяч до 2 млн ₸. Им звонили якобы от IT-компаний и предлагали установить антивирус, а в некоторых случаях помочь с рефинансированием или аннулированием кредита. На деле человек ставил AnyDesk, TeamViewer, HopToDesk или AirDroid Control. После этого мошенники получали полный контроль над телефоном и банковскими счетами. Здесь жертвы ставили программу на телефон, а не на компьютер, но устройство мало что меняет: механика та же.
Через неделю или месяц может прийти продолжение: звонок о «возврате денег за подписку». Для возврата снова нужен AnyDesk и открытый интернет-банк. Это та же схема, что и «вернём деньги, украденные мошенниками», только в костюме техподдержки.
Отдельной строки в казахстанской статистике у схемы нет. Всего за январь–июль 2026 года в стране зарегистрировали 13,1 тыс. случаев интернет-мошенничества, пишет Inbusiness.kz. В опросе Microsoft 2021 года в 16 странах около 60% участников сказали, что за год сталкивались с фейковой техподдержкой, а потерявшие деньги лишились в среднем 200 долларов. Halyk Bank прямо предупреждает, что TeamViewer и AnyDesk «могут предоставить злоумышленникам доступ к вашему устройству и счетам». Там же банк напоминает требование Национального банка: доступ к мобильному приложению блокируется, если на устройстве видны признаки удалённого управления или записи экрана.

По каким признакам видно фейковую техподдержку
| Что происходит | Почему это подозрительно | Что сделать в ответ |
|---|---|---|
| Первый контакт: окно на весь экран с сиреной, логотипом и номером телефона | Настоящие предупреждения системы и антивируса не просят звонить | Закрыть браузер через диспетчер задач, номер не набирать |
| Первый контакт: звонок «из Microsoft», «из Apple» или «от провайдера» о вирусе на компьютере | Microsoft не звонит пользователям сам по поводу проблем с компьютером | Положить трубку, ничего не устанавливать |
| Первый контакт: номер поддержки нашёлся в рекламе поиска или в Telegram | Мошенники покупают рекламу по запросам «поддержка Microsoft», а в мессенджерах выдают себя за поддержку банков | Набрать адрес официального сайта вручную или взять номер с карты банка |
| Подключение: просят поставить AnyDesk, TeamViewer или другую программу и продиктовать код | Код сессии даёт полный контроль над экраном, мышью и файлами | Отказаться и закрыть разговор |
| Диагностика: показывают «ошибки» в журнале событий, бегущие строки в командной строке, список IP-адресов | Журнал с предупреждениями есть на любом компьютере, это не признак вируса | Прервать сеанс и отключить интернет |
| Деньги: за «лечение» просят заплатить подарочными картами или криптой | Такие платежи трудно отозвать, настоящая поддержка их не принимает | Не платить, сообщить на 116 |
| Деньги: просят открыть интернет-банк «проверить, не списали ли» | Во время сеанса мошенник видит экран и может переводить сам | Закрыть сеанс, позвонить в банк по номеру с карты |
| После: предлагают «вернуть деньги за подписку» через тот же AnyDesk | Это второй заход по той же жертве | Не отвечать, сообщить в банк и на 116 |
Всплывающее окно «ваш компьютер заражён»: что делать сразу и если доступ уже дали
Если на экране только окно
Не звоните по номеру и ничего не нажимайте внутри окна. Это веб-страница, а не сообщение Windows или macOS: настоящие системные предупреждения и антивирусы никогда не просят позвонить по телефону.
Закрыть такое окно проще, чем кажется: в Windows нажмите Ctrl+Shift+Esc, откроется диспетчер задач. Выберите браузер и нажмите «Снять задачу». На Mac нажмите Cmd+Option+Esc и завершите браузер принудительно. Если окно развернулось на весь экран и перекрыло всё, сначала попробуйте Esc или F11. При следующем запуске браузер предложит восстановить вкладки, откажитесь. Если окно появляется снова при каждом запуске, откройте настройки браузера, удалите незнакомые расширения и очистите историю и кэш.
Если вы не звонили, ничего не скачивали и никому не диктовали кодов, на этом всё. Если позвонили и дали подключиться, переходите к шагам ниже.
Если дали удалённый доступ мошенникам или уже заплатили
- Сразу. Отключите Wi-Fi или вытащите сетевой кабель: это разрывает сеанс надёжнее, чем кнопка в программе. Закройте и удалите AnyDesk, TeamViewer или то, что вам поставили. Не вводите больше никаких паролей на этом компьютере.
- Первые 30 минут. Позвоните в банк по номеру с обратной стороны карты или из приложения, для Halyk Bank это 7111. Скажите, что посторонний получил удалённый доступ к компьютеру. Попросите заблокировать карты и вход в интернет-банк, приостановить операции за последние часы и записать номер обращения. Если счета есть в нескольких банках, звоните во все.
- Первый час. С телефона или чужого компьютера смените пароли от почты, интернет-банка, eGov, мессенджеров и соцсетей. Начните с почты: через неё восстанавливают всё остальное. Завершите все активные сеансы и включите подтверждение входа.
- Первые сутки. Сообщите в Антифрод-центр Национального банка по номеру 116 или через форму на antifraud.kz/ru/report. Подайте заявление в полицию по номеру 102 или через сервис Qamqor. Приложите скриншот окна, номер, с которого звонили, название программы и код сессии, если он остался, выписку с операциями. Как составить заявление, чтобы его приняли, разобрано в отдельном материале о заявлении в полицию.
- 1–3 дня. Удалите неизвестные программы и расширения браузера, проверьте компьютер антивирусом. Если во время сеанса ставили что-то, чего вы не узнаёте, надёжнее переустановить систему. Проверьте выписки по всем счетам и кредитный отчёт, чтобы убедиться, что на ваше имя ничего не оформили.
- 3–10 дней. Узнайте, зарегистрировано ли заявление в ЕРДР, номер дела и фамилию следователя. Передайте ему ответ банка по вашему обращению.
- Дальше. Если следствие установит, на чей счёт ушли деньги, с этого человека можно взыскать сумму гражданским иском, в том числе внутри уголовного дела.
Теперь честно про шансы. Вернуть деньги, отданные фейковой техподдержке, получается не всегда: всё зависит от способа оплаты. Перевод или платёж картой иногда удаётся задержать, если банк узнал о нём в первые минуты и деньги не успели уйти дальше. Подарочные карты и криптовалюту вернуть почти невозможно. Если в интернет-банке успели сделать переводы, их проследят по счетам получателей, а это уже работа следователя. Подробно о том, что реально сделать с переводом, рассказано в статье как вернуть деньги, переведённые мошенникам.
Как защититься от фейковой техподдержки в следующий раз
- Никакая компания не звонит вам сама, чтобы сообщить о вирусе. Звонок «из Microsoft» или «из Apple» можно заканчивать на первой фразе. — Никому не диктуйте код AnyDesk или TeamViewer, если сами не звонили знакомому мастеру, которому доверяете. — Номер поддержки берите только с официального сайта, набранного вручную, с карты банка или из его приложения. Строки с пометкой «Реклама» в поиске пропускайте. — В поддержку банка пишите только из его приложения. Если «поддержка Kaspi» или другого банка сама пишет вам в Telegram или соцсетях, это не банк: у неё может быть логотип и красивое оформление, но разговор нужно прекращать. — Никогда не открывайте интернет-банк, пока кто-то подключён к вашему экрану. — Не храните пароли от банка в браузере на компьютере, которым пользуются пожилые родственники или дети. — Покажите родителям, как закрыть браузер через диспетчер задач. Окна с сиреной рассчитаны на тех, кто этого не умеет.
Если компьютер действительно сломался, настоящую поддержку ищите так. Microsoft и Apple принимают обращения через свои сайты, куда нужно зайти, набрав адрес вручную. Для банка достаточно номера на карте: у Halyk Bank это 7111. Сотрудники банка, как прямо сказано в памятке Halyk, никогда не запрашивают данные карт, SMS-коды и пароли. Антифрод-центр тоже не спрашивает PIN, CVV, пароли и коды. О самих атаках на компьютер можно сообщить в KZ-CERT, государственную службу реагирования на компьютерные инциденты, через сайт cert.gov.kz.
Что говорит закон
Главная статья здесь ст. 190 УК РК «Мошенничество»: хищение чужого имущества или приобретение права на него путём обмана или злоупотребления доверием. Часть вторая отдельно называет мошенничество путём обмана или злоупотребления доверием пользователя информационной системы или сети Интернет. За него грозит штраф до 4000 МРП либо ограничение или лишение свободы на срок до четырёх лет с конфискацией имущества. Если ущерб крупный или пострадали двое и больше, применяется часть третья, где лишение свободы от трёх до семи лет. Текст статьи на adilet.zan.kz.
Удалённый доступ к компьютеру сам по себе тоже преступление. Ст. 205 УК РК «Неправомерный доступ к информации» наказывает умышленный неправомерный доступ к охраняемой законом информации на электронном носителе, если он повлёк существенный вред. Копирование паролей и файлов с вашего компьютера подпадает под ст. 208 «Неправомерное завладение информацией». А если во время сеанса на компьютер поставили программу, которая ворует данные, это ст. 210 УК РК: использование или распространение вредоносных компьютерных программ, до трёх лет лишения свободы по первой части. Эти статьи могут применяться вместе со ст. 190, поэтому в заявлении опишите всё: и оплату «лечения», и сам факт подключения, и что происходило на экране.
С гражданской стороны деньги, полученные обманом, подлежат возврату как неосновательное обогащение, но взыскать их можно только с установленного человека. Поэтому регистрация в ЕРДР и работа следователя со счетами получателей здесь важнее любой претензии. Подробно о том, где проходит граница между мошенничеством и гражданским спором, рассказано в разборе статьи 190 УК РК для потерпевшего.
Как OpenFace защищает от этой схемы
Здесь OpenFace не поможет: это не сделка между людьми, а обман через звонок, ссылку или подмену. Защищают меры из статьи выше. Сервис пригодится в другом: когда вы покупаете, продаёте, арендуете или заказываете услугу у незнакомого человека.
Что такое OpenFace →Частые вопросы
Позвонили из «Майкрософт», говорят про вирус на компьютере. Это мошенники?
Да. Microsoft сам не звонит пользователям по поводу проблем с компьютером, и крупные технологические компании не сообщают о вирусах звонком, письмом или SMS. Положите трубку и ничего не устанавливайте по просьбе звонящего.
Установил AnyDesk мошенникам, что делать?
Отключите интернет, удалите программу и сразу позвоните в банк по номеру с карты: попросите заблокировать карты и вход в интернет-банк. Затем с другого устройства смените пароли от почты, банка и eGov, сообщите на 116 и подайте заявление в полицию через 102 или Qamqor.
Как убрать окно «ваш компьютер заражён», если браузер не закрывается?
В Windows нажмите Ctrl+Shift+Esc, в диспетчере задач выберите браузер и нажмите «Снять задачу». На Mac нажмите Cmd+Option+Esc и завершите браузер принудительно. При следующем запуске откажитесь от восстановления вкладок и не звоните по номеру из окна.
Можно ли вернуть деньги, заплаченные фейковой техподдержке?
Шанс есть, если платили картой или переводом и позвонили в банк в первые минуты. Подарочные карты и криптовалюту почти невозможно отозвать. В любом случае нужны заявление в полицию и регистрация в ЕРДР: без уголовного дела получателя денег не установить.
Просят оплатить лечение компьютера подарочными картами. Это развод?
Да. Подарочные карты мошенники любят потому, что деньги с них быстро выводятся, а вернуть платёж почти невозможно. Ни одна настоящая компания не принимает оплату поддержки кодами подарочных карт.
Источники
- Noks.kz: в СКО 13 человек лишились денег после установки «антивируса» от мошенников (13.05.2026)
- Inbusiness.kz: интернет-мошенничество в Казахстане за январь–июль 2026 года
- Halyk Bank: раздел «Безопасность», о приложениях удалённого доступа TeamViewer и AnyDesk
- Антифрод-центр Национального банка РК (АО «НПК НБ РК»): сообщить о мошенничестве, линия 116
- KZ-CERT: служба реагирования на компьютерные инциденты Казахстана
- Уголовный кодекс РК, статьи 190, 205, 208, 210 (adilet.zan.kz)
- FTC (США): как распознать мошенничество с техподдержкой и куда сообщить
- Wikipedia: Technical support scam, механика схемы и опрос Microsoft 2021 года
Разбор подготовлен редакцией OpenFace с помощью ИИ по источникам выше. Носит информационный характер и не является юридической консультацией.