• Ключевая ставка ЦБ14%
  • USD86.470.3%
  • EUR100.500.3%
  • CNY12.880.2%
  • GBP117.130.6%
  • CHF106.520.0%
  • JPY0.561.8%
  • TRY1.790.1%
  • AED23.550.3%
  • KZT0.190.8%
  • BYN28.150.1%
Назад
Мошенники от имени Госуслуг и банка: как распознать обман
Личные финансы
9 мин чтения

Мошенники от имени Госуслуг и банка: как распознать обман

Автор: Виктор Тарасов · Обновлено

Главное

  • Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC, данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует.
  • Любой звонок с требованием кодов или переводом на «безопасный счёт» — мошенничество: кладите трубку и звоните в банк сами.
  • Самозапрет на кредиты оформляется бесплатно через Госуслуги и МФЦ, чтобы банки и МФО не выдали кредит на ваше имя.
  • Снятие самозапрета на кредиты вступает в силу только через 2 дня — «период охлаждения» против мошенников.
  • Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ, а если пропустил — вернуть деньги в течение 30 дней.

Телефонный звонок от «безопасного отдела банка», а следом — сообщение о взломе Госуслуг. Знакомо? Именно так начинается гибридная схема обмана, в которой мошенники комбинируют доверие к банку и госсервису, чтобы выманить доступы и деньги. По статистике, такие атаки стали массовыми: злоумышленники используют поддельные сайты, фейковые приложения и психологическое давление.

Хорошая новость: распознать обман можно за минуту, если знать ключевые признаки. разберём, как выглядит схема гибридного мошенничества, как отличить поддельный сайт банка и Госуслуг от настоящего, и что делать, если вы уже перешли по ссылке или установили приложение. Вы получите конкретный алгоритм действий на каждый случай — от проверки звонка до блокировки доступов и сообщения о мошенниках.

Схема гибридного обмана: звонок из банка и Госуслуги

Мошенники комбинируют сразу два авторитетных источника, чтобы лишить жертву возможности критически мыслить. Первый звонок поступает якобы из банка: автоинформатор или «сотрудник службы безопасности» сообщает о подозрительной операции по карте. Когда человек сомневается и собирается проверить информацию, его переключают на «специалиста» или просят сверить данные через портал Госуслуг. Так выстраивается мост между двумя обманами: банковским и государственным.

Вторая часть схемы — звонок или сообщение якобы от Госуслуг. Жертве говорят, что её аккаунт взломан, или что на её имя пытаются оформить кредит, или что необходимо подтвердить вход в личный кабинет. Для «спасения» просят назвать код из СМС, который на самом деле является кодом подтверждения входа или смены пароля. Получив его, мошенники получают доступ к аккаунту на портале, а через него — к паспортным данным, ИНН, СНИЛС и другой чувствительной информации.

Цель гибридной атаки — не просто украсть деньги с карты, а получить полный профиль человека: данные паспорта, адрес, сведения о доходах и имуществе. С этим багажом аферисты могут оформить микрозаймы, перевыпустить сим-карту, подделать доверенности. Ключевой момент: звонящие никогда не дают жертве времени на раздумья, создавая ощущение срочности и угрозы потери всех сбережений.

Норма закона

Самозапрет на кредиты оформляется бесплатно через Госуслуги (и МФЦ): банки и МФО не смогут выдать кредит на ваше имя. Снятие запрета вступает в силу только через 2 дня — «период охлаждения» против мошенников.

Источник: consultant.ru

Как выглядит поддельный сайт банка и портала Госуслуг

Фишинговые сайты, имитирующие банк или Госуслуги, становятся всё более качественными. Злоумышленники копируют дизайн, логотипы, шрифты и даже элементы интерфейса, которые пользователь видит каждый день. Отличия часто кроются в мелочах, которые заметны только при внимательном осмотре. Главный признак — адресная строка: мошенники используют домены, похожие на официальные, но с добавленными символами, опечатками или в других зонах (например, .ru вместо .gov.ru, или gosuslugi-вход.рф).

Проверка защищённого соединения — обязательный шаг. Настоящий сайт Госуслуг и банка всегда работает по протоколу HTTPS с валидным сертификатом. Однако наличие значка замка не гарантирует безопасность — мошенники тоже могут получить SSL-сертификат. Поэтому ориентируйтесь на точное написание домена вручную, а не по ссылке из СМС или письма. Легитимные организации никогда не присылают ссылки на страницы входа через мессенджеры или СМС-сообщения.

Обратите внимание на поведение сайта. На поддельных страницах часто отсутствуют разделы справки, контакты, новости, или они ведут на заглушки. Формы ввода могут запрашивать сразу полный номер карты, срок действия и CVV/CVC — настоящий банк никогда не запрашивает эти данные на странице входа. Если сайт просит подтвердить операцию через ввод кода из СМС — это верный признак фишинга, поскольку код подтверждения нельзя сообщать даже на официальных ресурсах.

Фейковое приложение банка: признаки за минуту

Мошенники распространяют поддельные приложения банков через мессенджеры, СМС-рассылки и даже сторонние сайты с «удобными» APK-файлами. Такое приложение внешне копирует иконку и интерфейс настоящего, но при вводе данных отправляет их на серверы злоумышленников. Установка приложения из неофициального источника — это всегда риск, даже если файл прислал «сотрудник банка» или «представитель Госуслуг».

Первый признак подделки — источник установки. Официальные приложения банков доступны только в Google Play, App Store и RuStore. Если вам предлагают скачать APK-файл через WhatsApp, Telegram или по ссылке из СМС — это мошенничество. Второй признак — запрашиваемые разрешения. Фейковое приложение может просить доступ к SMS-сообщениям, контактам, истории звонков, что не нужно настоящему банковскому приложению для базовых операций.

Третий признак — поведение при запуске. Подделка часто требует «обновления» сразу после установки, просит ввести полные данные карты и пароль от интернет-банка. Настоящее приложение обычно уже содержит актуальную версию. Обратите внимание на название разработчика в магазине приложений: оно должно совпадать с официальным названием банка. Если вы сомневаетесь в подлинности приложения, удалите его и скачайте версию напрямую с официального сайта банка через проверенный источник.

Лимиты и суммы

На одного человека можно оформить не более 20 сим-карт у всех операторов суммарно (ФЗ-303 от 08.08.2024, поправки в закон «О связи»): с 1 апреля 2025 года новые сверх лимита не оформляют, с 1 ноября 2025 года лишние блокируются. Проверить оформленные на вас номера можно на Госуслугах — чужая симка на ваше имя это инструмент мошенников.

Источник: consultant.ru

Чем проверить звонок и ссылку до ввода данных

Прежде чем вводить любые данные или называть коды, проведите самостоятельную проверку. Если звонящий представляется сотрудником банка, прекратите разговор и перезвоните в банк по номеру, указанному на обратной стороне вашей карты или на официальном сайте. Не используйте номер, который вам продиктовали по телефону — он может принадлежать мошенникам. Аналогично с Госуслугами: перезвоните на горячую линию поддержки или войдите в аккаунт через официальное приложение.

Проверка ссылки требует внимательности. Наведите курсор на ссылку (на компьютере) или посмотрите полный URL перед нажатием (на смартфоне). Сравните домен с официальным адресом банка или портала. Если ссылка пришла в СМС или мессенджере, не переходите по ней — лучше вручную введите адрес в браузере. Используйте закладки браузера для часто посещаемых финансовых сервисов, чтобы исключить случайный переход на фишинговый ресурс.

Помните: сотрудники банка и портала Госуслуг никогда не запрашивают коды из СМС, CVV/CVC, данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой звонок с такими требованиями — мошенничество. Положите трубку и самостоятельно свяжитесь с организацией. Не сообщайте коды подтверждения входа, даже если собеседник утверждает, что это поможет отменить подозрительную операцию — код открывает мошенникам доступ к вашему аккаунту.

Вы перешли по ссылке: что делать в первые минуты

Если вы поняли, что перешли по фишинговой ссылке и ввели данные, действуйте незамедлительно. Первое — заблокируйте банковскую карту через мобильное приложение или звонок в банк по официальному номеру. Это остановит списание средств, если мошенники уже получили данные карты. Не ждите подтверждения от «службы безопасности» — блокировка карты выполняется мгновенно и не требует объяснения причин при обращении в колл-центр.

Второе — смените пароль от Госуслуг. Если вы вводили логин и пароль на поддельном сайте, мошенники могли их перехватить. Войдите на официальный портал, смените пароль на новый, сложный и уникальный. Убедитесь, что в настройках профиля не изменены ваши контактные данные (телефон, email) — это стандартный приём для перехвата контроля над аккаунтом. Проверьте историю входов в личный кабинет на наличие подозрительных сессий.

Третье — проверьте, не оформлены ли на ваше имя новые сим-карты. С 1 ноября 2025 года вступают в силу ограничения: один человек не может иметь более 20 сим-карт у всех операторов суммарно. Проверить оформленные на вас номера можно на Госуслугах. Чужая сим-карта на ваше имя — это инструмент для перехвата кодов подтверждения. Если обнаружите лишние номера, обратитесь к оператору связи для их блокировки.

Дебетовые карты: кешбэк сегодня

на 9 сентября 2026 г.
БанкОбслуживаниеКешбэк
Альфа-БанкДебетовая Альфа-Карта Пенсия в Альфа-Банкедо 20%Оформить →
ПСБ0 ₽до 16%Оформить →
ВТБДебетовая карта для иностранных граждандо 16%Оформить →
РоссельхозбанкДК UnionPay Выдача RU rдо 15%Оформить →
БСПБ0 ₽до 15%Оформить →

Установили поддельное приложение: алгоритм действий

Если вы установили приложение из непроверенного источника, немедленно удалите его. После удаления перезагрузите устройство и проверьте список установленных приложений на наличие других подозрительных программ. Фейковые приложения могут устанавливать дополнительные модули для перехвата СМС и push-уведомлений. Если вы вводили данные карты в поддельном приложении, заблокируйте её через официальное приложение или по телефону банка.

Следующий шаг — проверка устройства на вредоносное ПО. Установите антивирусное приложение из официального магазина приложений и проведите полное сканирование. Если антивирус обнаружит угрозы, удалите их. В сложных случаях может потребоваться сброс устройства до заводских настроек с предварительным резервным копированием только важных данных (контакты, фото) — но не банковских приложений и паролей.

После очистки устройства смените пароли от всех важных аккаунтов: банк, Госуслуги, электронная почта. Включите двухфакторную аутентификацию везде, где это возможно. Обратите внимание: если мошенники получили доступ к вашим данным, они могут попытаться оформить кредит. Оформите самозапрет на кредиты через Госуслуги или МФЦ — это бесплатно. Снятие запрета вступает в силу только через 2 дня, что даёт «период охлаждения» и защищает от мошеннических действий.

Как заблокировать доступы и сообщить о мошенниках

Заблокируйте доступы в правильной последовательности. Сначала — банковские карты и счета через официальные каналы банка. Затем — аккаунт на Госуслугах: если мошенники уже сменили пароль, воспользуйтесь функцией восстановления доступа по паспорту через МФЦ или через электронную подпись. После восстановления доступа смените пароль и проверьте настройки безопасности. Если вы подозреваете, что мошенники могут оформить кредит на ваше имя, оформите самозапрет на кредиты через Госуслуги или МФЦ.

Сообщите о мошенничестве в полицию. Подготовьте заявление с деталями: когда и с каких номеров звонили, какие ссылки присылали, какие данные вы сообщили. Сохраните переписку, скриншоты поддельных сайтов и приложений — это поможет следствию. Обратитесь в банк с заявлением о мошенническом списании: если банк пропустил перевод на счёт из базы мошеннических операций ЦБ РФ, он обязан вернуть деньги в течение 30 дней. При этом банк обязан на два дня приостанавливать переводы на счета из этой базы.

Подайте жалобу в Центробанк через интернет-приёмную. Опишите ситуацию, укажите банк и обстоятельства. Хотя ЦБ не возвращает деньги напрямую, жалоба инициирует проверку банка и может ускорить процесс возврата средств. Также сообщите о фишинговом сайте в службу поддержки Госуслуг. Если мошенники звонят с номеров, похожих на официальные, передайте эти номера в банк и оператору связи — это поможет блокировать их быстрее.

Часто спрашивают

Можно ли вернуть деньги, если я сам перевёл их мошенникам?
Да, если ваш банк пропустил перевод на счёт, который числится в базе мошеннических операций ЦБ РФ, он обязан вернуть вам деньги в течение 30 дней. Банк также должен приостанавливать такие переводы на два дня.
Какой лимит на сим-карты, чтобы мошенники не оформили на меня номер?
На одного человека можно оформить не более 20 сим-карт у всех операторов суммарно. Проверить оформленные на вас номера можно на Госуслугах, чтобы вовремя обнаружить чужую сим-карту.
Нужно ли оформлять самозапрет на кредиты, если я уже пострадал от мошенников?
Да, это лучшая защита от того, чтобы на ваше имя не оформили кредит. Самозапрет оформляется бесплатно через Госуслуги или МФЦ, и банки не смогут выдать вам кредит.
Как быстро снимается самозапрет на кредиты, если он мне понадобится?
Снятие запрета вступает в силу только через 2 дня. Этот «период охлаждения» специально создан, чтобы у мошенников не было времени воспользоваться вашими данными.
Что делать, если «сотрудник банка» просит код из СМС для отмены операции?
Ничего не сообщайте и кладите трубку. Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты. Любой такой звонок — это мошенничество, позвоните в банк сами по номеру на обратной стороне карты.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.