
Мошенники от имени Госуслуг и банка: как распознать обман
Автор: Виктор Тарасов · Обновлено
Главное
- Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC, данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует.
- Любой звонок с требованием кодов или переводом на «безопасный счёт» — мошенничество: кладите трубку и звоните в банк сами.
- Самозапрет на кредиты оформляется бесплатно через Госуслуги и МФЦ, чтобы банки и МФО не выдали кредит на ваше имя.
- Снятие самозапрета на кредиты вступает в силу только через 2 дня — «период охлаждения» против мошенников.
- Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ, а если пропустил — вернуть деньги в течение 30 дней.
Телефонный звонок от «безопасного отдела банка», а следом — сообщение о взломе Госуслуг. Знакомо? Именно так начинается гибридная схема обмана, в которой мошенники комбинируют доверие к банку и госсервису, чтобы выманить доступы и деньги. По статистике, такие атаки стали массовыми: злоумышленники используют поддельные сайты, фейковые приложения и психологическое давление.
Хорошая новость: распознать обман можно за минуту, если знать ключевые признаки. разберём, как выглядит схема гибридного мошенничества, как отличить поддельный сайт банка и Госуслуг от настоящего, и что делать, если вы уже перешли по ссылке или установили приложение. Вы получите конкретный алгоритм действий на каждый случай — от проверки звонка до блокировки доступов и сообщения о мошенниках.
Схема гибридного обмана: звонок из банка и Госуслуги
Мошенники комбинируют сразу два авторитетных источника, чтобы лишить жертву возможности критически мыслить. Первый звонок поступает якобы из банка: автоинформатор или «сотрудник службы безопасности» сообщает о подозрительной операции по карте. Когда человек сомневается и собирается проверить информацию, его переключают на «специалиста» или просят сверить данные через портал Госуслуг. Так выстраивается мост между двумя обманами: банковским и государственным.
Вторая часть схемы — звонок или сообщение якобы от Госуслуг. Жертве говорят, что её аккаунт взломан, или что на её имя пытаются оформить кредит, или что необходимо подтвердить вход в личный кабинет. Для «спасения» просят назвать код из СМС, который на самом деле является кодом подтверждения входа или смены пароля. Получив его, мошенники получают доступ к аккаунту на портале, а через него — к паспортным данным, ИНН, СНИЛС и другой чувствительной информации.
Цель гибридной атаки — не просто украсть деньги с карты, а получить полный профиль человека: данные паспорта, адрес, сведения о доходах и имуществе. С этим багажом аферисты могут оформить микрозаймы, перевыпустить сим-карту, подделать доверенности. Ключевой момент: звонящие никогда не дают жертве времени на раздумья, создавая ощущение срочности и угрозы потери всех сбережений.
Норма закона
Самозапрет на кредиты оформляется бесплатно через Госуслуги (и МФЦ): банки и МФО не смогут выдать кредит на ваше имя. Снятие запрета вступает в силу только через 2 дня — «период охлаждения» против мошенников.
Источник: consultant.ru
Как выглядит поддельный сайт банка и портала Госуслуг
Фишинговые сайты, имитирующие банк или Госуслуги, становятся всё более качественными. Злоумышленники копируют дизайн, логотипы, шрифты и даже элементы интерфейса, которые пользователь видит каждый день. Отличия часто кроются в мелочах, которые заметны только при внимательном осмотре. Главный признак — адресная строка: мошенники используют домены, похожие на официальные, но с добавленными символами, опечатками или в других зонах (например, .ru вместо .gov.ru, или gosuslugi-вход.рф).
Проверка защищённого соединения — обязательный шаг. Настоящий сайт Госуслуг и банка всегда работает по протоколу HTTPS с валидным сертификатом. Однако наличие значка замка не гарантирует безопасность — мошенники тоже могут получить SSL-сертификат. Поэтому ориентируйтесь на точное написание домена вручную, а не по ссылке из СМС или письма. Легитимные организации никогда не присылают ссылки на страницы входа через мессенджеры или СМС-сообщения.
Обратите внимание на поведение сайта. На поддельных страницах часто отсутствуют разделы справки, контакты, новости, или они ведут на заглушки. Формы ввода могут запрашивать сразу полный номер карты, срок действия и CVV/CVC — настоящий банк никогда не запрашивает эти данные на странице входа. Если сайт просит подтвердить операцию через ввод кода из СМС — это верный признак фишинга, поскольку код подтверждения нельзя сообщать даже на официальных ресурсах.
Фейковое приложение банка: признаки за минуту
Мошенники распространяют поддельные приложения банков через мессенджеры, СМС-рассылки и даже сторонние сайты с «удобными» APK-файлами. Такое приложение внешне копирует иконку и интерфейс настоящего, но при вводе данных отправляет их на серверы злоумышленников. Установка приложения из неофициального источника — это всегда риск, даже если файл прислал «сотрудник банка» или «представитель Госуслуг».
Первый признак подделки — источник установки. Официальные приложения банков доступны только в Google Play, App Store и RuStore. Если вам предлагают скачать APK-файл через WhatsApp, Telegram или по ссылке из СМС — это мошенничество. Второй признак — запрашиваемые разрешения. Фейковое приложение может просить доступ к SMS-сообщениям, контактам, истории звонков, что не нужно настоящему банковскому приложению для базовых операций.
Третий признак — поведение при запуске. Подделка часто требует «обновления» сразу после установки, просит ввести полные данные карты и пароль от интернет-банка. Настоящее приложение обычно уже содержит актуальную версию. Обратите внимание на название разработчика в магазине приложений: оно должно совпадать с официальным названием банка. Если вы сомневаетесь в подлинности приложения, удалите его и скачайте версию напрямую с официального сайта банка через проверенный источник.
Лимиты и суммы
На одного человека можно оформить не более 20 сим-карт у всех операторов суммарно (ФЗ-303 от 08.08.2024, поправки в закон «О связи»): с 1 апреля 2025 года новые сверх лимита не оформляют, с 1 ноября 2025 года лишние блокируются. Проверить оформленные на вас номера можно на Госуслугах — чужая симка на ваше имя это инструмент мошенников.
Источник: consultant.ru
Чем проверить звонок и ссылку до ввода данных
Прежде чем вводить любые данные или называть коды, проведите самостоятельную проверку. Если звонящий представляется сотрудником банка, прекратите разговор и перезвоните в банк по номеру, указанному на обратной стороне вашей карты или на официальном сайте. Не используйте номер, который вам продиктовали по телефону — он может принадлежать мошенникам. Аналогично с Госуслугами: перезвоните на горячую линию поддержки или войдите в аккаунт через официальное приложение.
Проверка ссылки требует внимательности. Наведите курсор на ссылку (на компьютере) или посмотрите полный URL перед нажатием (на смартфоне). Сравните домен с официальным адресом банка или портала. Если ссылка пришла в СМС или мессенджере, не переходите по ней — лучше вручную введите адрес в браузере. Используйте закладки браузера для часто посещаемых финансовых сервисов, чтобы исключить случайный переход на фишинговый ресурс.
Помните: сотрудники банка и портала Госуслуг никогда не запрашивают коды из СМС, CVV/CVC, данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой звонок с такими требованиями — мошенничество. Положите трубку и самостоятельно свяжитесь с организацией. Не сообщайте коды подтверждения входа, даже если собеседник утверждает, что это поможет отменить подозрительную операцию — код открывает мошенникам доступ к вашему аккаунту.
Вы перешли по ссылке: что делать в первые минуты
Если вы поняли, что перешли по фишинговой ссылке и ввели данные, действуйте незамедлительно. Первое — заблокируйте банковскую карту через мобильное приложение или звонок в банк по официальному номеру. Это остановит списание средств, если мошенники уже получили данные карты. Не ждите подтверждения от «службы безопасности» — блокировка карты выполняется мгновенно и не требует объяснения причин при обращении в колл-центр.
Второе — смените пароль от Госуслуг. Если вы вводили логин и пароль на поддельном сайте, мошенники могли их перехватить. Войдите на официальный портал, смените пароль на новый, сложный и уникальный. Убедитесь, что в настройках профиля не изменены ваши контактные данные (телефон, email) — это стандартный приём для перехвата контроля над аккаунтом. Проверьте историю входов в личный кабинет на наличие подозрительных сессий.
Третье — проверьте, не оформлены ли на ваше имя новые сим-карты. С 1 ноября 2025 года вступают в силу ограничения: один человек не может иметь более 20 сим-карт у всех операторов суммарно. Проверить оформленные на вас номера можно на Госуслугах. Чужая сим-карта на ваше имя — это инструмент для перехвата кодов подтверждения. Если обнаружите лишние номера, обратитесь к оператору связи для их блокировки.
Дебетовые карты: кешбэк сегодня
на 9 сентября 2026 г.| Банк | Обслуживание | Кешбэк | |
|---|---|---|---|
| Альфа-Банк | Дебетовая Альфа-Карта Пенсия в Альфа-Банке | до 20% | Оформить → |
| ПСБ | 0 ₽ | до 16% | Оформить → |
| ВТБ | Дебетовая карта для иностранных граждан | до 16% | Оформить → |
| Россельхозбанк | ДК UnionPay Выдача RU r | до 15% | Оформить → |
| БСПБ | 0 ₽ | до 15% | Оформить → |
Установили поддельное приложение: алгоритм действий
Если вы установили приложение из непроверенного источника, немедленно удалите его. После удаления перезагрузите устройство и проверьте список установленных приложений на наличие других подозрительных программ. Фейковые приложения могут устанавливать дополнительные модули для перехвата СМС и push-уведомлений. Если вы вводили данные карты в поддельном приложении, заблокируйте её через официальное приложение или по телефону банка.
Следующий шаг — проверка устройства на вредоносное ПО. Установите антивирусное приложение из официального магазина приложений и проведите полное сканирование. Если антивирус обнаружит угрозы, удалите их. В сложных случаях может потребоваться сброс устройства до заводских настроек с предварительным резервным копированием только важных данных (контакты, фото) — но не банковских приложений и паролей.
После очистки устройства смените пароли от всех важных аккаунтов: банк, Госуслуги, электронная почта. Включите двухфакторную аутентификацию везде, где это возможно. Обратите внимание: если мошенники получили доступ к вашим данным, они могут попытаться оформить кредит. Оформите самозапрет на кредиты через Госуслуги или МФЦ — это бесплатно. Снятие запрета вступает в силу только через 2 дня, что даёт «период охлаждения» и защищает от мошеннических действий.
Как заблокировать доступы и сообщить о мошенниках
Заблокируйте доступы в правильной последовательности. Сначала — банковские карты и счета через официальные каналы банка. Затем — аккаунт на Госуслугах: если мошенники уже сменили пароль, воспользуйтесь функцией восстановления доступа по паспорту через МФЦ или через электронную подпись. После восстановления доступа смените пароль и проверьте настройки безопасности. Если вы подозреваете, что мошенники могут оформить кредит на ваше имя, оформите самозапрет на кредиты через Госуслуги или МФЦ.
Сообщите о мошенничестве в полицию. Подготовьте заявление с деталями: когда и с каких номеров звонили, какие ссылки присылали, какие данные вы сообщили. Сохраните переписку, скриншоты поддельных сайтов и приложений — это поможет следствию. Обратитесь в банк с заявлением о мошенническом списании: если банк пропустил перевод на счёт из базы мошеннических операций ЦБ РФ, он обязан вернуть деньги в течение 30 дней. При этом банк обязан на два дня приостанавливать переводы на счета из этой базы.
Подайте жалобу в Центробанк через интернет-приёмную. Опишите ситуацию, укажите банк и обстоятельства. Хотя ЦБ не возвращает деньги напрямую, жалоба инициирует проверку банка и может ускорить процесс возврата средств. Также сообщите о фишинговом сайте в службу поддержки Госуслуг. Если мошенники звонят с номеров, похожих на официальные, передайте эти номера в банк и оператору связи — это поможет блокировать их быстрее.
Часто спрашивают
- Можно ли вернуть деньги, если я сам перевёл их мошенникам?
- Да, если ваш банк пропустил перевод на счёт, который числится в базе мошеннических операций ЦБ РФ, он обязан вернуть вам деньги в течение 30 дней. Банк также должен приостанавливать такие переводы на два дня.
- Какой лимит на сим-карты, чтобы мошенники не оформили на меня номер?
- На одного человека можно оформить не более 20 сим-карт у всех операторов суммарно. Проверить оформленные на вас номера можно на Госуслугах, чтобы вовремя обнаружить чужую сим-карту.
- Нужно ли оформлять самозапрет на кредиты, если я уже пострадал от мошенников?
- Да, это лучшая защита от того, чтобы на ваше имя не оформили кредит. Самозапрет оформляется бесплатно через Госуслуги или МФЦ, и банки не смогут выдать вам кредит.
- Как быстро снимается самозапрет на кредиты, если он мне понадобится?
- Снятие запрета вступает в силу только через 2 дня. Этот «период охлаждения» специально создан, чтобы у мошенников не было времени воспользоваться вашими данными.
- Что делать, если «сотрудник банка» просит код из СМС для отмены операции?
- Ничего не сообщайте и кладите трубку. Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты. Любой такой звонок — это мошенничество, позвоните в банк сами по номеру на обратной стороне карты.
Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.
Материал был полезен?
Поделиться
Читайте также
Мошенники и Почта Банк: как распознать обман
ЧитатьЛичные финансыМошенники от имени службы безопасности банка: как распознать
ЧитатьЛичные финансыМошенники от имени Минцифры: как распознать и защититься
ЧитатьЛичные финансыМошенники и разводилы на RuTube: как распознать обман
ЧитатьЛичные финансыМошенники заключают договор: как распознать обман
ЧитатьЛичные финансыМошенники в СМС от банка: как распознать и защититься
ЧитатьИз словаря
Разберём термины из статьи простыми словами.