Повідомлення «ви заблоковані через неодноразове відвідування» з’являється раптово, повністю перекриває екран і змушує серце калатати швидше. Воно імітує офіційне звернення від Міністерства внутрішніх справ України, звинувачує в перегляді забороненого контенту та вимагає негайно сплатити штраф на вказані реквізити. Насправді це ретельно продумана шахрайська схема, яка не має жодного стосунку до реальних правоохоронних органів.
Шахраї створюють фішингові сторінки, що копіюють логотипи та стиль державних сайтів, використовують JavaScript для переходу в повноекранний режим і блокують звичайні способи закриття вкладки. Текст повідомлення часто містить конкретні суми — від 850 до 2500 гривень — та погрози розсилкою SMS усім контактам або кримінальною відповідальністю. Кіберполіція України неодноразово попереджала, що справжні органи влади ніколи не вимагають оплати штрафів через термінали, неофіційні картки чи QR-коди на підозрілих сторінках.
Найважливіше, що потрібно знати одразу: не платіть. Не вводьте дані картки, не переходьте за посиланнями та не телефонуйте за вказаними номерами. Швидке та правильне реагування повертає контроль над пристроєм за 5–15 хвилин у більшості випадків. Далі розберемо механізм роботи схеми, детальні інструкції для початківців і просунутих користувачів, типові помилки та надійні способи захисту.
Як саме з’являється це повідомлення
Схема активується найчастіше після переходу за шкідливою рекламою на сайтах з вільним контентом, онлайн-кінотеатрах, торрент-трекерах або навіть на легітимних ресурсах, де рекламні мережі скомпрометовані. Один клік — і в браузері відкривається спеціально підготовлена сторінка. Вона використовує HTML5 Fullscreen API, щоб розгорнутися на весь екран, блокує клавіші Escape та F11, вимикає контекстне меню правою кнопкою миші та перехоплює спроби закриття вкладки.
На мобільних пристроях сценарій подібний: шкідливий скрипт відкриває WebView або нову вкладку браузера в повноекранному режимі. Іноді повідомлення маскується під системне сповіщення Android або iOS, але насправді це все та сама веб-сторінка. У 2025–2026 роках з’явилися варіанти, де текст змішують із актуальними страхами — згадують «проросійські сайти» або месенджери поряд із традиційним обвинуваченням у перегляді нелегального контенту.
Важливо розуміти: реальні правоохоронні органи не моніторять персональні відвідування сайтів таким чином і не надсилають повноекранні повідомлення з вимогою оплати. Це виключно клієнтська атака, яка працює завдяки психології жертви.
Психологічний тиск і чому схема досі працює
Шахраї грають на почутті провини та страху перед розголошенням. Навіть якщо людина ніколи не переглядала нічого забороненого, сама поява слів «педофілія», «насильство» та «кримінальна відповідальність» викликає паніку. Багато хто думає: «А раптом це правда? А раптом сусіди чи рідні побачать?»
Додатковий тиск створює обмежений час — «сплатіть протягом 30 хвилин, інакше…». Така тактика змушує діяти імпульсивно, без перевірки фактів. У практиці кіберфахівців траплялися випадки, коли жертва сплачувала двічі-тричі, бо «блокування не знімалося» — насправді шахраї просто показували нове повідомлення або вимагали додаткову «комісію».
Покрокова інструкція зняття блокування для початківців
Не панікуйте — це лише веб-сторінка, а не вірус, що заразив весь комп’ютер. Дійте спокійно та послідовно.
- Спробуйте закрити вкладку або вікно браузера звичайними способами. Якщо не виходить — натисніть комбінацію клавіш Ctrl + Shift + Esc (або Command + Option + Esc на Mac), щоб відкрити диспетчер завдань. Знайдіть процес браузера (chrome.exe, msedge.exe, firefox.exe) і завершіть його примусово.
- Після перезапуску браузера утримуйте клавішу Shift і клікніть на іконку браузера — це запустить режим без розширень. У Chrome це називається «Відкрити в режимі без розширень».
- Очистіть дані сайту: зайдіть у налаштування браузера → Конфіденційність і безпека → Очистити дані перегляду. Оберіть період «За весь час» і поставте галочки навпроти «Файли cookie та інші дані сайтів» та «Кешовані зображення та файли».
- Перевірте список розширень і видаліть усе підозріле, особливо те, що з’явилося нещодавно або має дивні назви.
- Перезапустіть пристрій повністю. У 80–85 % випадків цього достатньо, щоб повідомлення більше не з’являлося.
На смартфоні послідовність майже ідентична: примусово закрийте браузер через диспетчер додатків, очистіть кеш і дані браузера в налаштуваннях телефону, перезапустіть пристрій.
Для просунутих користувачів: глибокий розбір та ручне очищення
Якщо блокування повертається після перезавантаження, ймовірно, зловмисники встановили легке persistence — через розширення, локальні політики браузера або scheduled tasks (рідше).
Відкрийте DevTools (F12) ще до повного блокування або в режимі без розширень і перевірте вкладку Elements — ви побачите звичайну HTML-сторінку з великою кількістю JavaScript. Це підтверджує фішинговий характер атаки.
Перевірте розширення через chrome://extensions/ (або edge://extensions/). Видаліть усе, крім перевірених інструментів. Додатково перегляньте chrome://policy/ — якщо там є невідомі політики, скиньте їх через скидання налаштувань браузера.
Запустіть повне сканування Windows Defender (або будь-якого надійного антивірусу — Malwarebytes, ESET, Kaspersky). Зверніть увагу на розділ «Історія загроз» — видаліть усе позначене як PUP або Adware.
На Android перевірте список додатків на наявність невідомих програм, які могли бути встановлені разом зі шкідливою рекламою. На iOS такі атаки рідше залишають сліди, бо система більш закрита, але все одно варто оновити iOS та перевірити профілі керування.
Типові помилки при зіткненні з блокуванням
Типові помилки, яких припускаються жертви
- Сплата «штрафу» — найгірше рішення. Гроші йдуть безпосередньо шахраям, а блокування часто не знімається або з’являється знову з новими вимогами. Банки рідко повертають такі перекази, бо жертва «добровільно» ввела дані.
- Ігнорування оновлень браузера та операційної системи — застарілі версії мають відомі вразливості, якими користуються для впровадження шкідливих скриптів через рекламні мережі.
- Відсутність блокувальника реклами — uBlock Origin або подібні розширення відсікають більшість шкідливих оголошень ще до того, як вони встигають завантажитися.
- Клік на кнопки «Допомога» або «Сплатити зараз» усередині повідомлення — це миттєво передає додаткові дані про пристрій та прискорює подальші атаки.
- Використання одного й того ж пароля на багатьох сайтах — якщо шахраї отримали дані картки, вони часто намагаються застосувати їх на інших ресурсах.
Уникнення цих помилок зменшує ризик стати жертвою на 90 %.
Що робити, якщо ви вже сплатили
Негайно зв’яжіться з банком або платіжною системою, через яку проводили переказ. Поясніть ситуацію та попросіть заблокувати картку й ініціювати процедуру chargeback. Чим швидше — тим вища ймовірність повернення коштів.
Зафіксуйте всі деталі: скріншоти повідомлення, реквізити, на які сплачували, час та суму. Подайте заяву до Кіберполіції України через офіційну систему електронних звернень. Реальні органи влади фіксують такі випадки та блокують рахунки шахраїв, коли отримують достатньо доказів.
Змініть паролі до всіх важливих акаунтів, увімкніть двофакторну автентифікацію та перевірте, чи не з’явилися підозрілі транзакції в інших сервісах.
Надійний захист на майбутнє
Встановіть якісний блокувальник реклами та скриптів — це найефективніший бар’єр проти malvertising. Регулярно оновлюйте браузер та операційну систему. Уникайте сумнівних сайтів, особливо тих, що пропонують «безкоштовний» контент у великих обсягах.
Для просунутих користувачів корисним буде NoScript або uMatrix — вони дозволяють вручну дозволяти скрипти лише на перевірених доменах. Регулярно переглядайте встановлені розширення та видаляйте непотрібні.
Пам’ятайте головне правило: справжні державні органи ніколи не вимагають оплати штрафів через неофіційні канали та не блокують персональні пристрої повноекранними повідомленнями. Будь-яке подібне «повідомлення від МВС» — це шахрайство. Знання цього факту вже саме по собі є потужним захистом.
Коли екран раптом заповнює грізний текст, зупиніться на секунду, глибоко вдихніть і згадайте: це не реальність. Це лише сторінка, яку можна закрити. І тепер ви точно знаєте, як це зробити швидко та безпечно.