• Ключевая ставка ЦБ14%
  • USD84.91 ₽0.6%
  • EUR96.89 ₽0.1%
  • CNY12.65 ₽0.7%
  • GBP112.63 ₽0.0%
  • CHF102.57 ₽0.1%
  • JPY0.54 ₽0.1%
  • TRY1.74 ₽0.6%
  • AED23.12 ₽0.6%
  • KZT0.19 ₽1.1%
  • BYN28.01 ₽0.2%
Назад
Мошенники пишут, что взломали Госуслуги: что делать
Личные финансы
13 мин чтения

Мошенники пишут, что взломали Госуслуги: что делать

Автор: Денис Ермаков · Обновлено

Главное

  • Мошенники пишут о взломе Госуслуг, чтобы напугать вас и выманить коды или деньги — реального взлома при этом может не быть.
  • Самозапрет на кредиты оформляется бесплатно через Госуслуги: банки и МФО не смогут выдать кредит на ваше имя.
  • Снятие самозапрета вступает в силу только через 2 дня — этот «период охлаждения» защищает от мошенников.
  • Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты — любой такой звонок мошеннический.
  • Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ, а если пропустил — вернуть деньги в течение 30 дней.

Письмо или сообщение о том, что аккаунт на Госуслугах взломан, почти всегда оказывается фишингом. Мошенники давят на страх: торопят, угрожают потерей денег и требуют «срочно подтвердить личность» по ссылке. Цель одна — выманить пароль, код из SMS или заставить установить вредоносное приложение. Разберём, зачем рассылают такие письма, если взлома не было, и как отличить подделку от настоящего уведомления портала. Покажем, что злоумышленники уже знают о вас из открытых источников и какие данные действительно попадают к ним в руки. Отдельно остановимся на проверке входов в аккаунт и первых шагах после пугающего сообщения. Затем — как закрыть доступы: сменить пароль, включить двухфакторку, отвязать лишние сервисы. В конце — куда сообщить о попытке мошенничества и какие доказательства приложить, чтобы помочь и себе, и другим.

Сравните: три лучших предложения

на 25 сентября 2026 г.

Почему мошенники пишут о взломе Госуслуг, если взлома не было

Сообщение о взломе — это не констатация факта, а сценарий давления. Мошеннику не нужно взламывать портал: ему достаточно, чтобы вы поверили в взлом и начали действовать по его инструкции. Испуганный человек сам открывает нужную ссылку, называет код из SMS или переводит деньги на «спасительный» счёт. Поэтому рассылка о взломе — это первый шаг атаки, а не её результат.

Логика схемы опирается на три психологических рычага:

  • Страх потерять деньги и данные. Госуслуги ассоциируются с кредитами, выплатами, документами — угроза кажется материальной.
  • Срочность. В письме или звонке почти всегда есть дедлайн: «в течение часа», «до конца дня», «иначе заявку одобрят».
  • Ложный авторитет. Отправитель представляется сотрудником портала, банка, полиции или ЦБ — это снимает критичность.

Типичные форматы: письмо «Госуслуги: зафиксирован вход из другого региона», SMS «код подтверждения для смены пароля», звонок «из службы безопасности портала» с предложением «защитить аккаунт». Во всех случаях цель одна — вывести вас на контакт, где вы сами передадите доступ или деньги.

Кредитные карты: грейс-период

на 25 сентября 2026 г.
200 днейГрейс
ВТБ
Оформить

Отдельно стоит понимать: массовые рассылки дёшевы и не требуют реального доступа к вашему аккаунту. Мошенники рассылают тысячи сообщений наугад, рассчитывая на процент тех, кто отреагирует. То, что письмо пришло именно вам, не означает, что ваш профиль как-то скомпрометирован. Это важно для трезвой оценки: паника — не сигнал об угрозе, а её инструмент.

Проверяйте не текст сообщения, а состояние аккаунта. Пока вы не подтвердили ни одного действия по инструкции отправителя, реального вреда нет. Как только вы перешли по ссылке и ввели данные — начинается настоящая проблема, которой до этого момента не существовало.

Как отличить письмо-пугало от реального уведомления портала

Разница между реальным уведомлением и подделкой лежит в деталях, которые мошенники почти всегда воспроизводят небрежно. Смотрите не на текст, а на технические признаки и на то, куда вас ведут.

Ингосстрах: от 2 200 ₽ — цена полиса. Условия · посмотреть все предложения в каталоге

ПризнакРеальное уведомлениеПисьмо-пугало
Адрес отправителяДомен порталаПохожий, но искажённый домен, лишние символы
СсылкаВедёт на официальный сайтСокращатель, редирект, подозрительный адрес
Требование действийСпокойная рекомендация проверить разделСрочно перейти, позвонить, назвать код
Запрос данныхНикогда не просит пароль и кодыПросит код из SMS, пароль, данные карты
ТонНейтральный, информационныйДавящий, с угрозами и дедлайнами

Ключевое правило: портал никогда не просит сообщить код подтверждения, пароль или данные карты. Любое сообщение, где вас торопят и требуют «подтвердить личность» по ссылке, — это попытка мошенничества, независимо от того, насколько убедительно оно оформлено.

БСПБ: до 15% — Кешбэк. Условия · посмотреть все предложения в каталоге

Не проверяйте сообщение по ссылке из него самого. Откройте портал вручную — наберите адрес в браузере или зайдите через официальное приложение — и посмотрите, есть ли там то, о чём вам написали. Если в личном кабинете никаких уведомлений о подозрительной активности нет, значит, письмо было пугалом.

Обратите внимание на вложения. Настоящие сервисные уведомления не рассылают архивы и исполняемые файлы. Если во вложении «акт», «постановление» или «счёт» в формате, требующем запуска, — не открывайте. Это способ доставить вредоносное ПО, а не сообщить информацию.

И последнее: подлинность отправителя проверяется не по логотипу и не по витиеватому юридическому тексту в подписи. Мошенники легко копируют оформление. Доверяйте только тому, что видите в самом личном кабинете после самостоятельного входа.

Что мошенники уже знают о вас из открытых источников

Пугающая осведомлённость мошенника — не признак взлома, а результат работы с открытыми данными. Прежде чем написать вам, злоумышленник собирает досье из источников, доступных каждому: утечек баз, соцсетей, госреестров и маркетплейсов.

Что обычно попадает в такой набор:

  • ФИО, дата рождения, адрес регистрации. Часто утекают из баз доставки, магазинов, медицинских и образовательных учреждений.
  • Номер телефона и привязанная почта. Основа для адресного фишинга: обращение по имени повышает доверие.
  • Данные документов. Серия и номер паспорта, СНИЛС, ИНН — из утечек и из копий, которые вы где-то оставляли.
  • Сведения об имуществе и сделках. Выписки из реестров недвижимости, данные о регистрации авто.
  • Финансовые следы. Названия банков, остатки по картам, история покупок — из утечек и из переписки.

Мошенник использует это не для доступа, а для убедительности. Когда в письме названы ваше имя, последние цифры телефона и название банка, создаётся ощущение, что отправитель «внутри системы». На деле он просто склеил открытые фрагменты.

Отдельная категория — данные, которые вы сообщаете сами в предыдущих разговорах. Мошенники ведут базы «отработанных» контактов: если вы однажды ответили на звонок и что-то уточнили, эти сведения попадут в следующую атаку. Поэтому не подтверждайте незнакомцам даже безобидные детали — они складываются в целостную картину.

Практический вывод: осведомлённость отправителя ничего не доказывает. Вас должно настораживать не то, что он много знает, а то, что он требует действий. Знание — фон, требование — угроза.

Ключевая ставка ЦБ РФ

на 25 сентября 2026 г.

14%

Ставки по вкладам и кредитам ориентируются на этот показатель.

Какие данные и доступы реально попадают в руки мошенникам

Реальный ущерб начинается не с факта «взлома», а с конкретных данных, которые вы передали или которые утекли. Полезно разделять уровни доступа по тяжести последствий.

Первый уровень — контактные данные. Телефон, почта, имя. Сами по себе безобидны, но это топливо для адресных атак и попыток подбора паролей.

Второй уровень — данные документов. Паспорт, СНИЛС, ИНН. С ними мошенник может пытаться оформить займы или микрозаймы на ваше имя. Именно поэтому стоит заранее закрыть эту возможность: самозапрет на кредиты оформляется бесплатно через Госуслуги и МФЦ, после чего банки и МФО не смогут выдать кредит на ваше имя. Снятие запрета вступает в силу только через 2 дня — этот «период охлаждения» работает против мошенников, у которых нет двух суток.

Третий уровень — доступы к аккаунтам. Пароль от Госуслуг, код из SMS, данные банковской карты (CVV/CVC). Это самый опасный сценарий: с кодом подтверждения мошенник проводит операции от вашего имени. Запомните: сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой запрос — мошенничество.

Четвёртый уровень — доступ к телефону. Чужая сим-карта, оформленная на ваше имя, — инструмент перехвата кодов. По закону на одного человека можно оформить не более 20 сим-карт у всех операторов суммарно; с 1 апреля 2025 года новые сверх лимита не оформляют, с 1 ноября 2025 года лишние блокируются. Проверить оформленные на вас номера можно на Госуслугах — если обнаружите незнакомый номер, это прямой риск.

Понимание этих уровней помогает расставить приоритеты: сначала закрывайте доступы (пароли, коды, сим-карты), затем — финансовые риски (самозапрет), и только потом разбирайтесь с утечками персональных данных.

Как проверить, был ли вход в аккаунт без вашего участия

Проверка занимает несколько минут и не требует никаких внешних ссылок. Всё делается внутри личного кабинета после самостоятельного входа.

  1. Войдите на портал вручную — через официальный сайт или приложение, не по ссылке из подозрительного сообщения.
  2. Откройте историю входов и активных сеансов. Посмотрите даты, время, устройства и примерную геолокацию. Ищите незнакомые устройства и входы в часы, когда вы не пользовались порталом.
  3. Проверьте раздел уведомлений. Там отражаются системные события: смена пароля, привязка новых сервисов, изменение контактных данных. Если портал что-то фиксировал, это будет здесь.
  4. Просмотрите привязанные сервисы и организации. Лишние подключения — признак того, что кто-то действовал от вашего имени.
  5. Проверьте заявления и заявки. Займы, кредиты, обращения — всё, что вы не оформляли, должно насторожить.
  6. Сверьте оформленные на вас сим-карты. Незнакомый номер в списке — повод для немедленных действий.

Если во всех разделах чисто — реального взлома не было, а сообщение оказалось пугалом. Если находите чужие сеансы, лишние привязки или незнакомые заявки — действуйте сразу, не откладывая: сначала смена пароля, затем отзыв активных сеансов, затем обращение в банк и полицию.

Не ориентируйтесь на текст письма как на доказательство. Единственный достоверный источник — состояние вашего аккаунта. Письмо может быть подделкой, а может и совпасть с реальной проблемой — но проверять нужно именно кабинет, а не доверять отправителю.

Что делать в первые часы после пугающего сообщения

Первые часы определяют, останется ли ситуация неприятным письмом или превратится в реальные потери. Порядок действий простой и не требует паники.

  1. Не переходите по ссылкам и не звоните по номерам из сообщения. Это первое и главное правило. Любое действие по инструкции отправителя играет против вас.
  2. Если уже ответили на звонок — положите трубку. Не продолжайте разговор, не уточняйте детали, не называйте код. Прерванный контакт — уже защита.
  3. Если вы назвали код из SMS или пароль — немедленно смените пароль. Сделайте это через официальный сайт или приложение, а не по ссылке из письма.
  4. Отзовите активные сеансы. После смены пароля завершите все посторонние сессии, чтобы отрезать возможный доступ.
  5. Позвоните в банк сами — по номеру с обратной стороны карты или из приложения. Сообщите о подозрительной активности и попросите проверить операции.
  6. Проверьте счета и переводы. Если видите подозрительный перевод, сообщите банку немедленно: банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ, а если он пропустил перевод на такой счёт — вернуть клиенту деньги в течение 30 дней.
  7. Зафиксируйте доказательства. Сохраните текст письма, скриншоты, номер звонящего — это пригодится при обращении в полицию.

Не пытайтесь «переиграть» мошенника и не вступайте с ним в диалог ради выяснения. Каждое ваше слово — новая информация для следующей атаки. Ваша задача — не разоблачить, а закрыться.

Если сомневаетесь, был ли контакт опасным, действуйте по худшему сценарию: смените пароль и проверьте операции. Это дешевле и быстрее, чем разбираться с последствиями постфактум.

Как закрыть доступы: пароль, двухфакторка, привязанные сервисы

Закрытие доступов — это не разовое действие, а набор настроек, который снижает риск до минимума. Пройдите по пунктам последовательно.

Пароль. Смените его на уникальный, который не используется нигде больше. Не составляйте его из имени, даты рождения или номера телефона — эти данные у мошенников уже есть. Если портал предлагает оценить надёжность пароля, ориентируйтесь на максимальную оценку.

Двухфакторная аутентификация. Включите её обязательно. Второй фактор — это то, что мошенник не получит, даже зная пароль. Используйте приложение-аутентификатор, а не только SMS: код в приложении не перехватить через подмену сим-карты.

Привязанные сервисы и организации. Просмотрите список и отключите всё, что не узнаёте или чем не пользуетесь. Каждое лишнее подключение — дополнительная точка входа.

Контактные данные. Проверьте, что телефон и почта в профиле — ваши актуальные. Если мошенник успел подменить их, вы потеряете возможность восстановить доступ.

Сим-карты. Проверьте оформленные на вас номера на Госуслугах. Лишние — блокируйте через оператора: чужая симка на ваше имя это инструмент перехвата кодов.

Финансовая защита. Оформите самозапрет на кредиты через Госуслуги — это бесплатно, а банки и МФО не смогут выдать кредит на ваше имя. Помните про «период охлаждения»: снятие запрета вступает в силу только через 2 дня, что защищает от мгновенных манипуляций.

После настройки вернитесь к проверке через несколько дней: убедитесь, что не появилось новых сеансов и привязок. Разовый аудит полезен, но регулярная проверка раз в месяц — надёжнее.

Курсы валют ЦБ РФ

на 25 сентября 2026 г.
Доллар США
84,91 ₽
▲ 0,6%
Евро
96,89 ₽
▲ 0,15%
Юань
12,65 ₽
▲ 0,72%

Куда сообщить о попытке мошенничества и что приложить

Сообщать нужно даже о неудавшейся попытке: это помогает и вам, и другим. Начните с банка, если в сообщении фигурировали финансы или вы успели что-то сообщить мошеннику.

  1. Банк. Позвоните по официальному номеру, сообщите о попытке мошенничества и попросите проверить операции. Если перевод уже ушёл на счёт из базы мошеннических операций ЦБ РФ, банк обязан приостановить его на два дня, а при пропуске — вернуть деньги в течение 30 дней.
  2. Полиция. Подайте заявление — лично или через официальный портал. Опишите, что произошло, приложите доказательства.
  3. Банк России. Сообщите о мошеннической схеме через интернет-приёмную ЦБ — это пополняет базу, по которой работают банки.
  4. Оператор связи. Если речь о подозрительных сим-картах или перехвате SMS, обратитесь к своему оператору.

Что приложить к обращению:

  • скриншоты письма или SMS с полными данными отправителя;
  • номер телефона, с которого звонили, и время звонка;
  • выписку по счёту с подозрительными операциями;
  • переписку, если она была;
  • ваши пояснения: что именно просили сделать и что вы успели сообщить.

Чем точнее зафиксированы детали, тем выше шанс, что операцию признают мошеннической и деньги вернут. Не удаляйте сообщение «за ненадобностью» — оно доказательство.

И главное: сам факт обращения не требует, чтобы вы были виноваты. Мошенники работают массово, и жертвой может стать каждый. Сообщение о попытке — это не признание ошибки, а вклад в общую защиту.

Часто спрашивают

Сколько сим-карт можно оформить на одного человека?
Не более 20 сим-карт у всех операторов суммарно — это лимит по ФЗ-303 от 08.08.2024. С 1 апреля 2025 года новые сверх лимита не оформляют, а с 1 ноября 2025 года лишние блокируются. Проверить оформленные на вас номера можно на Госуслугах: чужая симка на ваше имя — инструмент мошенников.
Можно ли оформить самозапрет на кредиты через Госуслуги?
Да, оформите самозапрет на кредиты через Госуслуги — это бесплатно, а банки и МФО не смогут выдать кредит на ваше имя. Снятие запрета вступает в силу только через 2 дня — «период охлаждения» против мошенников.
Какой срок у банка на возврат денег при переводе на мошеннический счёт?
Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ. Если банк всё же пропустил такой перевод, он обязан вернуть клиенту деньги в течение 30 дней (ФЗ-161 в ред. 369-ФЗ, с 25.07.2024).
Как проверить, был ли вход в аккаунт Госуслуг без вашего участия?
Зайдите в историю входов и активные сессии в настройках безопасности портала и завершите все подозрительные сессии. Если увидите чужой вход — сразу меняйте пароль и включайте двухфакторную аутентификацию.
Нужно ли сообщать о мошенничестве, если взлома не было?
Да, сообщите о попытке мошенничества в банк и на портал Госуслуг, а при требовании денег — в полицию. Приложите скриншоты сообщения, адрес отправителя и время получения: это поможет заблокировать мошеннические номера и счета.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.