Найти в Дзене
KP.RU:Комсомольская правда

Что делать, если "Госуслуги" взломали, и зачем они мошенникам: Шесть шагов, которые нужно знать всем

Вы берете в руки телефон, чтобы заказать нужную справку, или проверить, не поступил ли ответ из налоговой, а «Госуслуги» в личный кабинет не пускают. Пароль вдруг не тот, уведомления сыплются странные. И тут вы вспоминаете про вчерашний звонок из «службы безопасности портала». Сердце ухает в пятки. Знакомо? Тем, кто считает, что уж их-то аккаунт никому не нужен, сообщаем: он нужен всем. Потому что сайт «Госуслуги» сегодня - это не просто анкета с адресом. Это ваш цифровой паспорт, ключ от налоговой, банковских счетов, прав на недвижимость, и даже возможность оформить кредит, не вставая с дивана. А если кто-то оформит его за вас? Сайт KP.RU составил простую и понятную инструкцию - что делать, если ваш личный кабинет "Госуслуг" взломали. И рассказываем: зачем вообще ваши "Госуслуги" мошенникам и что они могут с ними сделать. Хорошая новость в том, что портал «Госуслуги» технически взломать практически невозможно. Это удается только в плохих фильмах. В реальной жизни, по статистике МВД, о
Оглавление
   Портал «Госуслуги» технически взломать практически невозможно. Евгения ГУСЕВА
Портал «Госуслуги» технически взломать практически невозможно. Евгения ГУСЕВА

ВАШ АККАУНТ НУЖЕН ВСЕМ

Вы берете в руки телефон, чтобы заказать нужную справку, или проверить, не поступил ли ответ из налоговой, а «Госуслуги» в личный кабинет не пускают. Пароль вдруг не тот, уведомления сыплются странные. И тут вы вспоминаете про вчерашний звонок из «службы безопасности портала». Сердце ухает в пятки. Знакомо? Тем, кто считает, что уж их-то аккаунт никому не нужен, сообщаем: он нужен всем. Потому что сайт «Госуслуги» сегодня - это не просто анкета с адресом. Это ваш цифровой паспорт, ключ от налоговой, банковских счетов, прав на недвижимость, и даже возможность оформить кредит, не вставая с дивана. А если кто-то оформит его за вас?

Сайт KP.RU составил простую и понятную инструкцию - что делать, если ваш личный кабинет "Госуслуг" взломали. И рассказываем: зачем вообще ваши "Госуслуги" мошенникам и что они могут с ними сделать.

Хорошая новость в том, что портал «Госуслуги» технически взломать практически невозможно. Это удается только в плохих фильмах. В реальной жизни, по статистике МВД, около 90% преступлений, связанных с доступом к платформе, происходят по одной причине - мы сами, добровольно, передаем мошенникам ключи. Поверили в «срочную диспансеризацию» по телефону, клюнули на «выплату от Соцфонда» или перерасчет пенсии, ввели пароль на сайте-двойнике, или по неосторожности скачали «полезное обновление», тем самым подарив вирусу все сохраненные данные. Обидно? Бывает. Но сейчас не время посыпать голову пеплом - нужно торопиться.

- Как только злоумышленник попадает в аккаунт, он начинает действовать очень быстро, - предупреждает Дмитрий Модель, эксперт проекта НИФИ Минфина России «Моифинансы.рф». - Первым делом меняет пароль и привязанный номер телефона, чтобы владелец не мог быстро восстановить доступ. Затем добавляет свой контрольный вопрос для дополнительной блокировки входа.

Дальше сценарий зависит от его фантазии, а масштаб последствий - от того, как быстро вы обнаружите пропажу.

   Сайт KP.RU составил простую и понятную инструкцию - что делать, если ваш личный кабинет "Госуслуг" взломали. Алексей БУЛАТОВ
Сайт KP.RU составил простую и понятную инструкцию - что делать, если ваш личный кабинет "Госуслуг" взломали. Алексей БУЛАТОВ

ЧТО МОГУТ СДЕЛАТЬ МОШЕННИКИ С ЛИЧНЫМ КАБИНЕТОМ НА "ГОСУСЛУГАХ"

1. Микрозаймы и кредиты. Это классика. Получив доступ к аккаунту, злоумышленник подает онлайн-заявки. Правда, теперь у нас появился спасательный круг: с 1 марта 2025 года на портале заработал механизм самозапрета на кредитование. Им уже воспользовались более 16 миллионов россиян. А с 1 марта нынешнего года для получения онлайн-микрозайма необходимо не только авторизоваться через «Госуслуги», но и пройти биометрическую идентификацию.

Если самозапрет установлен, банки и МФО обязаны отказать - в кредитной истории стоит отметка, делающая оформление займа онлайн невозможным. Нет запрета? Тогда все зависит от того, как скоро вы вырвете свой аккаунт из лап мошенников.

2. Налоговый вычет. Используя ваш аккаунт, мошенник заходит в личный кабинет ФНС и подает заявление на возврат части уплаченного налога (если он вам причитается). Остается только указать «левые» банковские реквизиты - и ваши законные деньги утекают на его счет. Вы узнаете об этом намного позже, если вообще узнаете.

3. ИП или фирма-однодневка на ваше имя. Если злоумышленник получил доступ к аккаунту, он может выпустить электронную подпись и дистанционно зарегистрировать вас как индивидуального предпринимателя или учредителя юрлица. Дальше простая афера: от вашего имени заключаются договоры, берут предоплату, обналичивают деньги, украденные с других банковских карт. Потом фирма исчезает, а вы остаетесь крайним с долгами, испорченной репутацией. Возможны проблемы с правоохранительными органами.

4. Получение СИМ-карты. Они продаются только по паспорту, однако договор с оператором связи можно подписать и дистанционно - электронной подписью. Завладев аккаунтом на «Госуслугах», мошенники получают доступ к этому. СИМ-карты, выпущенные на чужое имя, используются для спам-рассылок, мошеннических обзвонов и дроперства - переводов средств, украденных у других пользователей.

5. Сбор личного досье для будущих атак. Чем больше данных о вас попадает в одни руки, тем убедительнее будут следующие сценарии обмана. Паспорт, СНИЛС, адрес, состав семьи, имущество - эту информацию аккуратно упаковывают и перепродают. Дальше вас могут атаковать уже точечно, зная, на что надавить.

   с 1 марта 2025 года на портале заработал механизм самозапрета на кредитование. Евгения ГУСЕВА
с 1 марта 2025 года на портале заработал механизм самозапрета на кредитование. Евгения ГУСЕВА

ЧТО ДЕЛАТЬ, ЕСЛИ "ГОСУСЛУГИ" ВЗЛОМАЛИ

Если у вас украли аккаунт - никакой паники, никаких попыток договориться со звонящим мошенником. Дмитрий Модель объясняет, что нужно делать:

Шаг 1. Бросайте трубку - не говорите с мошенниками

Первое и самое простое действие- прекратить любой контакт с предполагаемыми мошенниками. Если взлому предшествовал звонок или переписка в мессенджере, немедленно остановитесь. Не пытайтесь переиграть обманщика, не вступайте в диалог, не сообщайте новые коды из СМС для «отмены операции». Никакой кнопки отмены не существует - это продолжение обмана.

Сделайте глубокий вдох и переходите к шагу 2.

Шаг 2. Верните контроль над аккаунтом

Если вам повезло и вход в личный кабинет еще возможен - не медлите. Зайдите, смените пароль на что-то действительно уникальное и проверьте, не успели ли мошенники поменять привязанный телефон.

Но, как правило, злоумышленники действуют быстрее - и вы видите сообщение «неверный пароль». В этом случае есть два пути:

1) лично прийти в ближайший МФЦ или отделение банка-партнера с паспортом и СНИЛС. Сотрудник сверит вашу личность и выдаст временный пароль для входа. Это самый надежный способ, к тому же вам помогут разобраться с настройками.

2) позвонить на круглосуточную «Горячую линию» портала - 8-800-100-70-10. Оператор может временно заблокировать учетную запись на время проверки или помочь со срочной сменой пароля. Важно: звонок с чужого номера здесь не сработает, поэтому звоните со своего телефона, держите под рукой документы.

Дмитрий Модель советует не откладывать: чем раньше вы вернете себе доступ, тем меньше шансов у мошенника навредить.

Шаг 3. Зафиксируйте факт взлома официально

Мало вернуть аккаунт - надо, чтобы у вас остались доказательства инцидента. Свяжитесь со службой поддержки портала и сообщите о неправомерном доступе. Сделать это можно через форму обратной связи на официальном сайте gosuslugi.ru, по той же «Горячей линии» или даже через официальные аккаунты «Госуслуг» в соцсетях и мессенджерах. Зафиксируйте время, дату и детали - это пригодится на случай разбирательств с банками, налоговой или полицией.

Шаг 4. Проведите ревизию: что мошенник успел натворить

- Восстановили доступ? Отлично. А теперь проверьте каждый уголок личного кабинета и уберите все, что оставил злоумышленник. Дмитрий Модель рекомендует пройтись по пунктам как минимум в этом порядке:

Зайдите в раздел «Безопасность» → «Действия в системе». Изучите историю входов: возможно, там уже красуется подозрительная авторизация из другого города или с незнакомого устройства.

- Откройте вкладку «Мобильные приложения» и немедленно завершите сеансы на всех неизвестных устройствах. Если видите там «Samsung Galaxy» из Новосибирска, а вы сидите в Казани с iPhone - жмите «завершить».

- Проверьте профиль: не появились ли чужие контактные данные? Чужой номер телефона, электронная почта - все это надо удалить и заменить на свои.

- Зайдите в разделы «Профиль» → «Разрешения и доверенности» → «Разрешения», а также «Профиль» → «Согласия» и отзовите все, что вы лично не давали. Мошенники часто оставляют за собой «цифровые хвосты» - разрешения на доступ к данным, которыми потом пользуются.

- Сразу после зачистки включите двухфакторную аутентификацию, если она вдруг была отключена, и установите контрольный вопрос, ответ на который знаете только вы. Обязательно настройте самозапрет на кредиты - это пара кликов, а польза гигантская.

Шаг 5. Проверьте, не стали ли вы бизнесменом или заемщиком поневоле

Для этого зайдите на сайт egrul.nalog.ru и вбейте свой ИНН. Если вы не предприниматель, сервис выдаст справку об отсутствии статуса ИП - ее можно скачать и сохранить. Если регистрация есть - формируйте выписку из ЕГРИП, чтобы увидеть все детали.

Альтернативный способ - заказать ту же справку через сами «Госуслуги», найдя в каталоге услугу «Предоставление сведений из ЕГРЮЛ и ЕГРИП».

Параллельно проверьте кредитную историю и банковские счета. Убедитесь, что на вас не оформили микрозаймы. Если обнаружены левые операции - поспешите в банк, требуйте блокировки и оспаривания. А если нашли подпольно открытое ИП или юрлицо - немедленно подайте заявление в полицию и сообщите в налоговую о недостоверных сведениях.

Шаг 6. Идите в полицию. Это обязательно

Уголовный кодекс на вашей стороне: неправомерный доступ к компьютерной информации - преступление. А значит, идти в ближайшее отделение МВД с заявлением не просто желательно, а необходимо. Подготовьте все, что собрали: скриншоты переписки, номера телефонов звонивших, распечатки операций, историю входов, ответы поддержки. Чем больше доказательств, тем выше шанс, что злоумышленника найдут.

КАК НЕ ПОТЕРЯТЬ АККАУНТ НА "ГОСУСЛУГАХ" СНОВА

1. Не реагируйте на звонки и СМС, где требуют действовать немедленно. Сделайте паузу, посоветуйтесь с родными и близкими.

2. Никому не передавайте коды из СМС и push-уведомлений.

3. Грозят «блокировкой» и «потерей данных»? Это классическая схема обмана. Настоящие ведомства так не общаются. Проверяйте информацию только через официальный сайт или приложение, позвоните в службу поддержки по телефону.

4. Ваш аккаунт в безопасности, пока его ключи (логин, пароль и коды из СМС) знаете только вы.

ЧИТАЙТЕ ТАКЖЕ

Как понять, что вам по видеосвязи звонит мошенник: названы пять главных признаков

Как лишить мошенников шанса вас обмануть: четыре простых шага

Как быстро заблокировать счета при краже или потере смартфона: пять простых шагов

Комсомолка на MAXималках - читайте наши новости раньше других в канале @truekpru

Ю
Юлия ХОЖАТЕЛЕВА
Журналист