"Быстрый
<ol>
<li>Есть доступ к аккаунту: gosuslugi.ru → Профиль → Безопасность → Изменить пароль → Завершить все сеансы.</li>
<li>Нет доступа: восстановить через SMS на привязанный номер или через МФЦ с паспортом.</li>
<li>Сразу после восстановления: поставить самозапрет на кредиты через Госуслуги.</li>
<li>Проверить кредитную историю: Госуслуги → «Сведения о бюро кредитных историй».</li>
<li>Подать заявление в полицию: зафиксировать факт взлома даже если видимого ущерба нет.<br />
</li>
</ol>
<h2>Диагноз: твои Госуслуги стоят дороже чем ты думаешь</h2>
<p>Как угнали Госуслуги через <a title="Как угоняют аккаунт WhatsApp и Telegram на Android: схемы, защита, восстановление" href="https://it-apteka.com/kak-ugonjajut-akkaunt-whatsapp-i-telegram-na-android-shemy-zashhita-vosstanovlenie/" target="_blank" rel="noopener" data-wpil-monitor-id="2663">Telegram и WhatsApp</a> — вопрос, который задают уже после того как случилось. В 2024 году МВД зафиксировало взлом аккаунтов у 50 тысяч россиян — вдвое больше чем в 2023 году. В 2025 году Сбербанк зафиксировал 10-кратный рост одной только схемы с демонстрацией экрана. По данным Генпрокуратуры — 50 тысяч преступлений с неправомерным доступом к Госуслугам только за один год.</p>
<p>Мессенджеры стали главным инструментом входа в эту воронку. Не потому что <a title="Как угоняют аккаунт WhatsApp и Telegram на iPhone: схемы, защита, восстановление" href="https://it-apteka.com/kak-ugonjajut-akkaunt-whatsapp-i-telegram-na-iphone-shemy-zashhita-vosstanovlenie/" target="_blank" rel="noopener" data-wpil-monitor-id="2664">WhatsApp или Telegram</a> небезопасны сами по себе. А потому что в мессенджере ты расслаблен — это личное пространство, там пишут знакомые. Именно это мошенники и используют.</p>
<p>Что будет в этой статье:</p>
<ul>
<li>Все актуальные схемы взлома Госуслуг через мессенджеры — с реальными сценариями</li>
<li>Что <a href="https://it-apteka.com/vzlom-akkaunta-vkontakte-shemy-moshennikov-i-zashhita-v-2026-godu/" target="_blank" rel="noopener" data-wpil-monitor-id="2678">мошенники делают с аккаунтом после взлома</a> — список конкретных последствий</li>
<li>Пошаговые действия в первые 20 минут после угона</li>
<li>Защита которая работает — что включить сегодня</li>
</ul>
<h2>Почему Госуслуги — главная цель</h2>
<p>Подтверждённый аккаунт на Госуслугах — это электронный паспорт. Паспортные данные, СНИЛС, ИНН, данные о недвижимости, налоговые вычеты, доступ к личному кабинету налогоплательщика. Всё это лежит в одном месте и доступно по одному паролю плюс SMS-код.</p>
<p>Вот что мошенники делают с угнанным аккаунтом:</p>
<table>
<thead>
<tr>
<th>Действие</th>
<th>Механика</th>
<th>Последствие для жертвы</th>
</tr>
</thead>
<tbody>
<tr>
<td>Оформить микрозаймы в МФО</td>
<td>Авторизация через Госуслуги на сайте МФО — личность подтверждена автоматически</td>
<td>Долги на сотни тысяч рублей, коллекторы, испорченная кредитная история</td>
</tr>
<tr>
<td>Оформить кредит в банке</td>
<td>Заявка с паспортными данными из профиля</td>
<td>Зафиксирован случай ипотеки на 20 млн рублей на чужое имя</td>
</tr>
<tr>
<td>Получить налоговый вычет</td>
<td>Вход в личный кабинет ФНС через Госуслуги, подача заявления на вычет с изменёнными реквизитами</td>
<td>Деньги уходят на счёт мошенника</td>
</tr>
<tr>
<td>Оформить SIM-карту</td>
<td>Подтверждение личности через Госуслуги у оператора</td>
<td>Новый номер используется в преступных схемах от твоего имени</td>
</tr>
<tr>
<td>Зарегистрировать мигрантов</td>
<td>Подача заявления на регистрацию по месту жительства через аккаунт жертвы</td>
<td>Уголовная ответственность за фиктивную регистрацию</td>
</tr>
<tr>
<td>Продать данные в даркнете</td>
<td>Копирование паспортных данных, СНИЛС, ИНН из профиля</td>
<td>Данные используются в других схемах годами</td>
</tr>
<tr>
<td>Шантаж</td>
<td>Угроза публикации или использования личных данных</td>
<td>Финансовые потери, психологическое давление</td>
</tr>
</tbody>
</table>
<p>МФО проверяют личность быстрее банков — решение за несколько минут, деньги сразу на карту. Именно поэтому микрозаймы через взломанные Госуслуги — самый распространённый сценарий. Ты узнаёшь о долге когда приходит первое требование об оплате.</p>
<h2>Как именно угоняют Госуслуги через мессенджеры: 6 живых схем</h2>
<h3>Схема 1. Демонстрация экрана в WhatsApp — самая массовая в 2025 году</h3>
<p>Звонок в WhatsApp. Представляются: сотрудник МВД, ФСБ, службы безопасности банка, Роскомнадзора. Сообщают: «Ваш аккаунт на Госуслугах взломан, кто-то пытается оформить кредит от вашего имени. Нужно срочно заблокировать. Включите демонстрацию экрана чтобы мы помогли».</p>
<p>Ты включаешь демонстрацию. Мошенник видит экран твоего телефона в реальном времени. Он открывает gosuslugi.ru на своём устройстве, инициирует процедуру «Восстановить доступ» с твоим номером. На твой телефон приходит SMS с кодом. Код отображается на экране — ты видишь его, мошенник тоже. Он вводит код. Всё.</p>
<p>Сбербанк зафиксировал 10-кратный рост этой конкретной схемы в сентябре 2025 года. Работает потому что звонок создаёт ощущение срочности, а демонстрация экрана кажется безобидной — ты ничего не вводишь, ничего не говоришь вслух.</p>
"Демонстрация
<br />
Никакие государственные органы никогда не просят включить демонстрацию экрана. Ни МВД, ни ФСБ, ни банк, ни Роскомнадзор. Получил такую просьбу — клади трубку немедленно.<br />
<h3>Схема 2. Telegram-бот под видом официального сервиса Госуслуг</h3>
<p>В январе 2026 года Российская газета зафиксировала массовую схему: мошенники создают <a class="wpil_keyword_link" title="Telegram" href="https://t.me/it_apteka_com/34" target="_blank" rel="noopener" data-wpil-keyword-link="linked" data-wpil-monitor-id="2672">Telegram</a>-ботов, которые имитируют официальный сервис Госуслуг. Бот присылает «уведомление о взломе» или предлагает «проверить данные». Просит ввести логин, пароль и код подтверждения. Интерфейс выглядит убедительно — боты используют официальный логотип портала.</p>
<p>Официального бота Госуслуг в Telegram не существует. Единственный официальный канал — gosuslugi.ru и приложение «Госуслуги».</p>
<h3>Схема 3. FakeTeam: групповой чат с «представителями Роскомнадзора»</h3>
<p>Схема, описанная компанией F6 в октябре 2025 года. Тебя добавляют в групповой чат Telegram, где уже есть несколько участников — якобы сотрудники РКН или другого ведомства. Выглядит как рабочий чат. Тебе сообщают что твой аккаунт используется в преступных схемах, деньги переводятся террористам, грозит уголовная ответственность.</p>
<p>Под давлением страха и срочности тебя переводят в отдельный бот, замаскированный под Госуслуги. Просят ввести код из SMS. Это и есть код входа на реальные Госуслуги <a title="Диагностика SMTP-сервера Linux: письма не уходят — чиним за 15 минут" href="https://it-apteka.com/pochemu-ne-otpravljaetsja-pochta-s-servera-poshagovaja-diagnostika-it-apteka/" target="_blank" rel="noopener" data-wpil-monitor-id="2661">— после его ввода аккаунт уходит</a> мошенникам.</p>
<pre class="mermaid">%%{init: {
'theme': 'base',
'themeVariables': {
'primaryColor': '#ffffff',
'primaryTextColor': '#1e293b',
'primaryBorderColor': '#94a3b8',
'lineColor': '#64748b',
'fontSize': '14px',
'fontFamily': 'ui-sans-serif, system-ui, sans-serif'
},
'flowchart': {'curve': 'linear', 'nodeSpacing': 45, 'rankSpacing': 45}
}}%%
flowchart TD
A["Звонок или сообщение в мессенджере"] --> B{"Легенда"}
B --> C["МВД / ФСБ: взломан аккаунт"]
B --> D["Отдел кадров: оцифровка данных"]
B --> E["РКН: чат с уведомлением"]
B --> F["Служба поддержки Госуслуг"]
C --> G["Просьба включить демонстрацию экрана"]
D --> H["Перевод в бот оцифровки"]
E --> I["Групповой чат FakeTeam"]
F --> J["Ссылка на фишинговый сайт"]
G --> K["Перехват SMS-кода с экрана"]
H --> K
I --> K
J --> K
K --> L["Мошенник входит в Госуслуги"]
L --> M["Смена пароля и номера телефона"]
M --> N["Займы, кредиты, вычеты, SIM"]
style A fill:#f8fafc,stroke:#3b82f6,stroke-width:2px,color:#1e40af
style K fill:#fff7ed,stroke:#f97316,stroke-width:2px,color:#9a3412
style N fill:#f8fafc,stroke:#ef4444,stroke-width:2px,color:#b91c1c
style L fill:#f8fafc,stroke:#ef4444,stroke-width:2px,color:#b91c1c
</pre>
<h3>Схема 4. Поддельный «отдел кадров» — оцифровка персональных данных</h3>
<p>Схема подробно разобрана Лабораторией Касперского в ноябре 2025 года. Тебя добавляют в <a title="Резервное копирование MikroTik RouterOS 7 в Telegram: рабочий скрипт и разбор ошибок" href="https://it-apteka.com/rezervnoe-kopirovanie-mikrotik-routeros-7-v-telegram-avtomatizacija-za-20-minut/" target="_blank" rel="noopener" data-wpil-monitor-id="2659">рабочий чат в Telegram</a>. Кто-то из якобы «коллег» просит пройти «оцифровку персональных данных» — обязательная процедура по новому регламенту. Переводят в «бот оцифровки данных» с логотипом Госуслуг.</p>
<p>Бот просит поделиться номером телефона. После этого присылает шестизначный «код-ключ» — якобы для подтверждения. Этот код не имеет отношения к делу, он нужен только чтобы создать видимость процедуры и сбить с толку. После того как ты поделился номером, мошенники вводят его на реальном сайте Госуслуг — и тебе приходит настоящий SMS-код. Ты передаёшь его в бот, думая что это часть «оцифровки».</p>
<p>Схема особенно эффективна потому что не вызывает подозрений: ты находишься в рабочем контексте, процедура выглядит официальной, ты не чувствуешь угрозы.</p>
<h3>Схема 5. Обратный звонок — новая тактика 2026 года</h3>
<p>Описана CNews в марте 2026 года. Тебе приходит SMS якобы от Госуслуг с текстом «Вам поступил запрос на восстановление доступа. Если это не вы, позвоните по номеру…» Ты звонишь. Трубку берёт «сотрудник техподдержки Госуслуг» — в реальности это мошеннический колл-центр. Просят «подтвердить личность» и продиктовать код из SMS.</p>
<p>Схема рассчитана на людей у которых уже сформирован рефлекс «защиты аккаунта» — им кажется что они сами проявляют бдительность, перезванивая по SMS. Именно инициатива жертвы делает схему эффективной.</p>
<h3>Схема 6. Фишинговая ссылка на поддельные Госуслуги</h3>
<p>Классика, которая не умирает. В мессенджере приходит ссылка — якобы от банка с кешбэком, от маркетплейса с посылкой, от знакомого. Страница визуально неотличима от gosuslugi.ru. Вводишь логин и пароль — они уходят мошеннику. Если включена двухфакторная аутентификация — фишинговый сайт в реальном времени запрашивает SMS-код и перехватывает его тоже.</p>
<p>Проверяй адрес в строке браузера: настоящий адрес — gosuslugi.ru без каких-либо дополнений, дефисов, точек перед доменом. gosuslugi-support.ru, gosuslugi.online, gosuslugi.rf — всё это подделки.</p>
<h2>Как понять что Госуслуги взломаны</h2>
<p>Мошенники стараются действовать незаметно. Но следы остаются — если знать где смотреть.</p>
<table>
<thead>
<tr>
<th>Признак</th>
<th>Где проверить</th>
<th>Что значит</th>
</tr>
</thead>
<tbody>
<tr>
<td>Пришёл код от Госуслуг который ты не запрашивал</td>
<td>SMS на телефоне</td>
<td>Кто-то пытается войти или восстановить доступ прямо сейчас</td>
</tr>
<tr>
<td>Не можешь войти — пароль не подходит</td>
<td>gosuslugi.ru</td>
<td>Мошенник уже вошёл и сменил пароль</td>
</tr>
<tr>
<td>Изменился номер телефона или email в профиле</td>
<td>Профиль → Личные данные</td>
<td>Данные сменены чтобы отрезать тебя от восстановления</td>
</tr>
<tr>
<td>Подозрительные заявления в истории</td>
<td>Профиль → Безопасность → Действия в системе</td>
<td>Обращения в МФО, ФНС, банки — кого-то интересовали твои деньги</td>
</tr>
<tr>
<td>Уведомление о входе с незнакомого устройства</td>
<td>Email или SMS от Госуслуг</td>
<td>Активная чужая сессия</td>
</tr>
<tr>
<td>Звонки от коллекторов или МФО</td>
<td>Телефон</td>
<td>Заём уже оформлен — ситуация критическая</td>
</tr>
</tbody>
</table>
<pre><code class="language-text">
Проверить историю действий на Госуслугах:
gosuslugi.ru -> войти в аккаунт
-> Профиль (иконка в правом верхнем углу)
-> Безопасность
-> Действия в системе
Что искать:
- Входы с незнакомых устройств или IP
- Заявления в МФО, банки, ФНС
- Изменения личных данных
- Обращения к сервисам оператора (оформление SIM)
Всё это фиксируется и хранится в истории.
</code></pre>
<h2>Что делать если Госуслуги угнали: первые 20 минут</h2>
<p>Паника не поможет. У тебя есть несколько сценариев в зависимости от того, сохранился ли доступ к аккаунту.</p>
<pre class="mermaid">%%{init: {
'theme': 'base',
'themeVariables': {
'primaryColor': '#ffffff',
'primaryTextColor': '#1e293b',
'primaryBorderColor': '#94a3b8',
'lineColor': '#64748b',
'fontSize': '14px',
'fontFamily': 'ui-sans-serif, system-ui, sans-serif'
},
'flowchart': {'curve': 'linear', 'nodeSpacing': 45, 'rankSpacing': 45}
}}%%
flowchart TD
A["Обнаружил взлом Госуслуг"] --> B{"Есть доступ к аккаунту?"}
B --> C["Да"]
B --> D["Нет"]
C --> E["Сменить пароль немедленно"]
E --> F["Завершить все сеансы"]
F --> G["Проверить и восстановить номер телефона"]
G --> H["Проверить историю действий"]
D --> I{"Номер телефона твой?"}
I --> J["Да - восстановить по SMS"]
I --> K["Нет - в МФЦ с паспортом"]
J --> E
K --> E
H --> L["Поставить самозапрет на кредиты"]
L --> M["Проверить кредитную историю"]
M --> N["Подать заявление в полицию"]
style A fill:#f8fafc,stroke:#ef4444,stroke-width:2px,color:#b91c1c
style E fill:#f8fafc,stroke:#3b82f6,stroke-width:2px,color:#1e40af
style L fill:#f8fafc,stroke:#22c55e,stroke-width:2px,color:#15803d
style N fill:#f8fafc,stroke:#22c55e,stroke-width:2px,color:#15803d
</pre>
<h3>Сценарий А: доступ к аккаунту ещё есть</h3>
"Действуй
<br />
Сначала сменить пароль — мошенник потеряет доступ. Потом завершить все сеансы — активные сессии закроются. Потом <a title="Новости гаджетов апрель 2026 — первоисточники и как проверить каждую новинку" href="https://it-apteka.com/novosti-gadzhetov-aprel-2026-pervoistochniki-i-kak-proverit-kazhduju-novinku/" target="_blank" rel="noopener" data-wpil-monitor-id="2665">проверить контактные данные —</a> мошенник мог изменить номер или email для восстановления.<br />
<pre><code class="language-text">
Госуслуги — немедленные действия при наличии доступа:
1. Сменить пароль:
gosuslugi.ru -> Профиль -> Безопасность ->
-> Изменить пароль
Новый пароль: минимум 16 символов, буквы разных регистров,
цифры, спецсимволы. Не использовать нигде больше.
2. Завершить все активные сеансы:
Профиль -> Безопасность -> Сеансы ->
-> Завершить все сеансы кроме текущего
3. Проверить контактные данные:
Профиль -> Личные данные -> Контакты
Убедись что номер телефона и email — твои.
Если изменены — восстановить немедленно.
4. Проверить историю действий:
Профиль -> Безопасность -> Действия в системе
Найти подозрительные заявления.
5. Включить двухфакторную аутентификацию:
Профиль -> Безопасность -> Вход в систему ->
-> Подтверждение входа -> включить
</code></pre>
<h3>Сценарий Б: доступа нет, номер телефона твой</h3>
<pre><code class="language-text">
Восстановление через SMS:
1. Открыть gosuslugi.ru или приложение
2. Нажать "Войти" -> "Я не помню пароль"
3. Ввести номер телефона или СНИЛС или email
4. Выбрать "Получить код по SMS"
5. Ввести код из SMS
6. Установить новый пароль
После восстановления — немедленно выполнить
все шаги из Сценария А.
</code></pre>
<h3>Сценарий В: мошенник сменил номер телефона</h3>
<p>Самая сложная ситуация. Если мошенник успел изменить привязанный номер телефона, восстановить доступ онлайн не получится. Нужно лично.</p>
<pre><code class="language-text">
Восстановление через МФЦ:
1. Взять паспорт
2. Прийти в любой МФЦ ("Мои документы")
3. Обратиться к сотруднику: "Нужно восстановить
доступ к аккаунту на Госуслугах"
4. Сотрудник МФЦ восстановит доступ по паспорту
и привяжет актуальный номер телефона
Телефон горячей линии Госуслуг: 8-800-100-70-10
(бесплатно, круглосуточно)
Также можно обратиться в отделения Почты России
и банков-партнёров (Сбербанк, ВТБ, Тинькофф).
</code></pre>
<h3>Немедленно после восстановления: самозапрет на кредиты</h3>
<p>С 1 марта 2025 года на Госуслугах работает самозапрет на выдачу кредитов. Это одна из самых эффективных мер защиты от последствий взлома. Запрет устанавливается бесплатно и блокирует любые займы через Госуслуги.</p>
<pre><code class="language-text">
Поставить самозапрет на кредиты:
gosuslugi.ru -> строка поиска ->
-> "Самозапрет на кредиты" или
-> "Заявление об установлении самозапрета"
Выбрать: запрет на потребительские кредиты,
запрет на ипотеку (по желанию), запрет на МФО.
Заявление обрабатывается до 3 рабочих дней.
После этого ни один банк или МФО не выдаст кредит
через подтверждение Госуслугами.
Снять запрет тоже можно через Госуслуги —
но только лично и с подтверждением.
</code></pre>
<h3>Проверить кредитную историю</h3>
<p>Даже если видимого ущерба нет — проверить нужно. Мошенники могут подать заявки которые ещё не одобрены. Звонок в МФО с сообщением о взломе может отменить ещё не выданный заём.</p>
<pre><code class="language-text">
Проверить кредитную историю через Госуслуги:
gosuslugi.ru -> строка поиска ->
-> "Сведения о бюро кредитных историй"
-> заказать список БКИ где хранится твоя история
Затем запросить отчёт в каждом из перечисленных БКИ.
Бесплатно: 2 раза в год в каждом БКИ.
Что искать в отчёте:
- Заявки от твоего имени которых ты не подавал
- Одобренные займы которые ты не брал
- Запросы твоей истории от незнакомых организаций
Нашёл постороннюю заявку -> немедленно позвони
в эту организацию и сообщи о мошенничестве.
</code></pre>
<h3>Заявление в полицию</h3>
<p>Это не формальность. Заявление фиксирует факт взлома официально — это нужно если появятся долги, попытки взыскания, или если дело дойдёт до суда. Подать можно онлайн или в отделении.</p>
<pre><code class="language-text">
Подать заявление о взломе Госуслуг:
Онлайн: мвд.рф -> Прием обращений -> Заявление о преступлении
Или: госуслуги.ру -> "Подать заявление о преступлении"
В заявлении указать:
- Когда и как обнаружили взлом
- Какой именно мессенджер и схема
- Какие действия совершены от твоего имени
- Какой ущерб нанесён или мог быть нанесён
Если уже оформлены займы — обратиться ещё
и в каждую МФО или банк с заявлением о мошенничестве.
Попросить заморозить долг до выяснения обстоятельств.
</code></pre>
<h2>Защита Госуслуг: что настроить сегодня</h2>
<h3>Двухфакторная аутентификация</h3>
<p>С 2023 года двухфакторная аутентификация на Госуслугах обязательна — SMS-код при входе приходит автоматически. Но есть дополнительный уровень: вместо SMS можно использовать ТОТР-приложение (Google Authenticator, Яндекс Ключ). Это надёжнее потому что код не перехватить через демонстрацию экрана <a title="Qwen3 Coder Next: бесплатный ИИ для кодинга локально — установка, CLI и сравнение агентов 2026" href="https://it-apteka.com/qwen3-coder-next-besplatnyj-ii-dlja-kodinga-lokalno-ustanovka-cli-i-sravnenie-agentov-2026/" target="_blank" rel="noopener" data-wpil-monitor-id="2662">— он генерируется локально</a> и действует 30 секунд.</p>
<pre><code class="language-text">
Подключить ТОТР-приложение для Госуслуг:
gosuslugi.ru -> Профиль -> Безопасность ->
-> Вход в систему -> Подтверждение входа ->
-> Приложение для генерации кодов
Установить на телефон одно из:
- Яндекс Ключ (App Store / Google Play)
- Google Authenticator (App Store / Google Play)
- Microsoft Authenticator (App Store / Google Play)
Отсканировать QR-код из настроек Госуслуг.
Ввести код из приложения для подтверждения.
Теперь при входе нужен не SMS-код,
а код из приложения — который никто не перехватит
через демонстрацию экрана.
</code></pre>
<h3>Надёжный пароль</h3>
<p>Простой пароль взламывается за секунды перебором по базам утечек. Если твой <a title="SSH-ключи: подключение без пароля — полный гайд для Linux, Windows и macOS" href="https://it-apteka.com/ssh-kljuchi-podkljuchaemsja-bez-parolja-i-ne-panikuem/" target="_blank" rel="noopener" data-wpil-monitor-id="2660">пароль «госуслуги123» или дата рождения —</a> он уже может быть в одной из баз.</p>
<pre><code class="language-text">
Требования к паролю Госуслуг:
Минимум: 16 символов
Обязательно: заглавные и строчные буквы, цифры, спецсимволы
Запрещено: дата рождения, имя, слово "gosuslugi",
пароли из утечек, один пароль на нескольких сайтах
Пример структуры (не использовать этот конкретный):
2026GoS!erv-xK9p
Хранить: в менеджере паролей (Bitwarden, KeePass)
или в голове — не в заметках телефона.
Сменить пароль:
gosuslugi.ru -> Профиль -> Безопасность -> Изменить пароль
</code></pre>
<h3>Таблица настроек безопасности Госуслуг</h3>
<table>
<thead>
<tr>
<th>Настройка</th>
<th>Где включить</th>
<th>От чего защищает</th>
<th>Приоритет</th>
</tr>
</thead>
<tbody>
<tr>
<td>Сложный пароль (16+ символов)</td>
<td>Профиль → Безопасность → Изменить пароль</td>
<td>Перебор по базам утечек</td>
<td>Критично</td>
</tr>
<tr>
<td>ТОТР-приложение вместо SMS</td>
<td>Профиль → Безопасность → Вход в систему</td>
<td>Перехват SMS через демонстрацию экрана, SS7</td>
<td>Критично</td>
</tr>
<tr>
<td>Самозапрет на кредиты</td>
<td>Поиск → «Самозапрет на кредиты»</td>
<td>Займы после взлома</td>
<td>Критично</td>
</tr>
<tr>
<td>Уведомления о входе на email</td>
<td>Профиль → Уведомления</td>
<td>Чужой вход — немедленный сигнал</td>
<td>Высокий</td>
</tr>
<tr>
<td>Актуальный номер телефона в профиле</td>
<td>Профиль → Личные данные → Контакты</td>
<td>Возможность восстановить доступ</td>
<td>Высокий</td>
</tr>
<tr>
<td>Регулярная проверка истории действий</td>
<td>Профиль → Безопасность → Действия в системе</td>
<td>Раннее обнаружение атаки</td>
<td>Средний</td>
</tr>
</tbody>
</table>
<h3>Правила поведения — важнее любых технических настроек</h3>
<p>Все описанные схемы работают потому что человек сам передаёт код. Никакая настройка не поможет если ты включишь демонстрацию экрана или продиктуешь код «сотруднику поддержки».</p>
<ul>
<li>Государственные органы не пишут в WhatsApp и Telegram. Никогда. МВД, ФСБ, Роскомнадзор, Госуслуги — у них нет аккаунтов в мессенджерах для связи с гражданами</li>
<li>Никто не имеет права просить SMS-код. Ни банк, ни техподдержка, ни «коллега». SMS-код — твой личный второй фактор, он только для тебя</li>
<li>Демонстрация экрана во время звонка — это передача всего что на экране. Включая SMS с кодами</li>
<li>Срочность — признак манипуляции. Настоящие проблемы с аккаунтом не требуют решения за 2 минуты</li>
<li>Официальный <a title="0.0.0.0 — что это такое: адрес, маска, подсеть и default route" href="https://it-apteka.com/0-0-0-0-chto-jeto-takoe-adres-maska-podset-i-default-route/" target="_blank" rel="noopener" data-wpil-monitor-id="2668">адрес Госуслуг —</a> только gosuslugi.ru. Без вариантов</li>
</ul>
<h2>Осложнения: нестандартные ситуации</h2>
<table>
<thead>
<tr>
<th>Ситуация</th>
<th>Что делать</th>
</tr>
</thead>
<tbody>
<tr>
<td>Мошенники уже оформили заём в МФО</td>
<td>Немедленно позвонить в МФО. Сообщить о взломе. Попросить заморозить долг. Подать заявление в полицию. Написать в Банк России: cbr.ru/reception. Если МФО отказывает — суд: доказательство взлома через историю действий Госуслуг и заявление в полиции</td>
</tr>
<tr>
<td>Мошенники оформили SIM-карту</td>
<td>Позвонить оператору. Попросить заблокировать мошеннический номер и проверить все SIM-карты оформленные на твои данные. Обратиться в полицию</td>
</tr>
<tr>
<td>Аккаунт заморожен Минцифры</td>
<td>Минцифры периодически замораживает подозрительные аккаунты. Разморозить: обратиться в МФЦ с паспортом или на горячую линию 8-800-100-70-10</td>
</tr>
<tr>
<td>Взломаны Госуслуги и связанный с ними банк</td>
<td>Параллельно: восстановить Госуслуги, заблокировать карту в банке, подать заявления в оба места. Банк может вернуть деньги если докажешь что операция не твоя — в этом поможет заявление в полиции с датой раньше транзакции</td>
</tr>
<tr>
<td>Мошенник изменил email в профиле</td>
<td>Восстановить доступ по SMS (если номер твой) или через МФЦ. После восстановления <a title="Docker Compose — установка, команды и настройка контейнеров" href="https://it-apteka.com/docker-compose-ustanovka-komandy-i-nastrojka-kontejnerov/" target="_blank" rel="noopener" data-wpil-monitor-id="2666">— немедленно вернуть свой email в настройках</a> профиля</td>
</tr>
</tbody>
</table>
<h2>FAQ: вопросы из Яндекса</h2>
<h3>Как мошенники получают доступ к Госуслугам через Telegram?</h3>
<p>Основных способов три. Первый — фейковый бот, имитирующий официальный сервис Госуслуг: пользователь вводит в него логин, пароль и код из SMS, думая что это официальная процедура. Второй — групповой чат по схеме FakeTeam: тебя добавляют в чат с якобы сотрудниками ведомства, создают ощущение уголовной угрозы и переводят в бот для «проверки». Третий — фишинговая ссылка через угнанный аккаунт знакомого. Общее у всех: цель одна — получить SMS-код подтверждения входа.</p>
<h3>Что делать если сообщил код мошенникам от Госуслуг?</h3>
<p>Действуй немедленно — у тебя есть несколько минут до того как мошенник сменит пароль. Открывай gosuslugi.ru, войди по SMS и сразу меняй пароль в Профиль → Безопасность. Заверши все активные сеансы. Проверь что номер телефона в профиле не изменился. Если уже не можешь войти — восстанавливай через SMS или в МФЦ. После восстановления — самозапрет на кредиты и проверка кредитной истории.</p>
<h3>Могут ли мошенники оформить кредит через взломанные Госуслуги?</h3>
<p>Да, и это самое распространённое последствие. Подтверждённый аккаунт Госуслуг позволяет авторизоваться на сайтах МФО — личность подтверждается автоматически. МФО проверяют минимально, решение за несколько минут. Банковский кредит сложнее — нужна более глубокая проверка — но зафиксированы случаи мошеннических ипотечных заявок. Защита: самозапрет на кредиты через Госуслуги — блокирует этот канал полностью.</p>
<h3>Как понять что Госуслуги взломаны прямо сейчас?</h3>
<p>Три главных сигнала: пришёл SMS-код от Госуслуг который ты не запрашивал — кто-то пытается войти прямо сейчас; не можешь войти — мошенник уже сменил пароль; знакомые получают подозрительные сообщения якобы от тебя. Дополнительно: зайди в Профиль → Безопасность → Действия в системе — там история всех входов и заявлений. Незнакомые IP, заявления в МФО которых ты не подавал — признаки компрометации.</p>
<h3>Чем ТОТР-приложение лучше SMS для Госуслуг?</h3>
<p>SMS-код можно перехватить четырьмя способами: через демонстрацию экрана (видно на экране), через вредоносное приложение с доступом к уведомлениям на Android, через SS7-атаку на уровне оператора, и просто попросив назвать вслух. ТОТР-код генерируется локально на твоём устройстве, действует 30 секунд, не передаётся через сеть. Перехватить его не получится ни через демонстрацию экрана (он виден только тебе в приложении), ни через SS7. Переключиться с SMS на ТОТР: Госуслуги → Профиль → Безопасность → Вход в систему.</p>
<h3>Можно ли самостоятельно оспорить кредит оформленный через взломанные Госуслуги?</h3>
<p>Да, и успешных случаев немало — но нужна доказательная база. Потребуется: заявление в полицию с датой раньше транзакции, история действий на Госуслугах с подозрительными записями, переписка или запись звонка от мошенников если есть. С этим пакетом обращаться в МФО или банк с требованием признать договор недействительным. Если отказывают — в суд и в Банк России. Процесс небыстрый, но закон на стороне жертвы мошенничества.</p>
<h2>Итог: три действия которые сделать сегодня</h2>
<p>Первое <a title="DHCP Options в Cisco и MikroTik: Option 12, 42, 43, 60, 66, 67, 82 — примеры настройки" href="https://it-apteka.com/dhcp-options-v-cisco-i-mikrotik-option-12-42-43-60-66-67-82-primery-nastrojki/" target="_blank" rel="noopener" data-wpil-monitor-id="2667">— включить ТОТР-приложение вместо SMS в настройках</a> безопасности Госуслуг. Это закрывает демонстрацию экрана как вектор атаки. Второе — поставить самозапрет на кредиты. Даже если аккаунт угонят — заём не оформят. Третье — проверить историю действий прямо сейчас. Если там есть что-то незнакомое — читай раздел выше.</p>
<p>Мошенники работают со скоростью SMS. Единственная <a class="wpil_keyword_link" title="Безопасность" href="https://it-apteka.com/category/security/" target="_blank" rel="noopener" data-wpil-keyword-link="linked" data-wpil-monitor-id="2671">защита</a> — убрать SMS из уравнения.</p>
"Если
<br />
Описывай конкретно: что произошло, через какой мессенджер, что уже пробовал. Разберёмся.<br />
Быстрый ответ: если уже угнали — действуй в таком порядке
- Есть доступ к аккаунту: gosuslugi.ru → Профиль → Безопасность → Изменить пароль → Завершить все сеансы.
- Нет доступа: восстановить через SMS на привязанный номер или через МФЦ с паспортом.
- Сразу после восстановления: поставить самозапрет на кредиты через Госуслуги.
- Проверить кредитную историю: Госуслуги → «Сведения о бюро кредитных историй».
- Подать заявление в полицию: зафиксировать факт взлома даже если видимого ущерба нет.
Диагноз: твои Госуслуги стоят дороже чем ты думаешь
Как угнали Госуслуги через Telegram и WhatsApp — вопрос, который задают уже после того как случилось. В 2024 году МВД зафиксировало взлом аккаунтов у 50 тысяч россиян — вдвое больше чем в 2023 году. В 2025 году Сбербанк зафиксировал 10-кратный рост одной только схемы с демонстрацией экрана. По данным Генпрокуратуры — 50 тысяч преступлений с неправомерным доступом к Госуслугам только за один год.
Мессенджеры стали главным инструментом входа в эту воронку. Не потому что WhatsApp или Telegram небезопасны сами по себе. А потому что в мессенджере ты расслаблен — это личное пространство, там пишут знакомые. Именно это мошенники и используют.
Что будет в этой статье:
- Все актуальные схемы взлома Госуслуг через мессенджеры — с реальными сценариями
- Что мошенники делают с аккаунтом после взлома — список конкретных последствий
- Пошаговые действия в первые 20 минут после угона
- Защита которая работает — что включить сегодня
Почему Госуслуги — главная цель
Подтверждённый аккаунт на Госуслугах — это электронный паспорт. Паспортные данные, СНИЛС, ИНН, данные о недвижимости, налоговые вычеты, доступ к личному кабинету налогоплательщика. Всё это лежит в одном месте и доступно по одному паролю плюс SMS-код.
Вот что мошенники делают с угнанным аккаунтом:
| Действие |
Механика |
Последствие для жертвы |
| Оформить микрозаймы в МФО |
Авторизация через Госуслуги на сайте МФО — личность подтверждена автоматически |
Долги на сотни тысяч рублей, коллекторы, испорченная кредитная история |
| Оформить кредит в банке |
Заявка с паспортными данными из профиля |
Зафиксирован случай ипотеки на 20 млн рублей на чужое имя |
| Получить налоговый вычет |
Вход в личный кабинет ФНС через Госуслуги, подача заявления на вычет с изменёнными реквизитами |
Деньги уходят на счёт мошенника |
| Оформить SIM-карту |
Подтверждение личности через Госуслуги у оператора |
Новый номер используется в преступных схемах от твоего имени |
| Зарегистрировать мигрантов |
Подача заявления на регистрацию по месту жительства через аккаунт жертвы |
Уголовная ответственность за фиктивную регистрацию |
| Продать данные в даркнете |
Копирование паспортных данных, СНИЛС, ИНН из профиля |
Данные используются в других схемах годами |
| Шантаж |
Угроза публикации или использования личных данных |
Финансовые потери, психологическое давление |
МФО проверяют личность быстрее банков — решение за несколько минут, деньги сразу на карту. Именно поэтому микрозаймы через взломанные Госуслуги — самый распространённый сценарий. Ты узнаёшь о долге когда приходит первое требование об оплате.
Как именно угоняют Госуслуги через мессенджеры: 6 живых схем
Схема 1. Демонстрация экрана в WhatsApp — самая массовая в 2025 году
Звонок в WhatsApp. Представляются: сотрудник МВД, ФСБ, службы безопасности банка, Роскомнадзора. Сообщают: «Ваш аккаунт на Госуслугах взломан, кто-то пытается оформить кредит от вашего имени. Нужно срочно заблокировать. Включите демонстрацию экрана чтобы мы помогли».
Ты включаешь демонстрацию. Мошенник видит экран твоего телефона в реальном времени. Он открывает gosuslugi.ru на своём устройстве, инициирует процедуру «Восстановить доступ» с твоим номером. На твой телефон приходит SMS с кодом. Код отображается на экране — ты видишь его, мошенник тоже. Он вводит код. Всё.
Сбербанк зафиксировал 10-кратный рост этой конкретной схемы в сентябре 2025 года. Работает потому что звонок создаёт ощущение срочности, а демонстрация экрана кажется безобидной — ты ничего не вводишь, ничего не говоришь вслух.
Демонстрация экрана — это передача визуального доступа к телефону
Никакие государственные органы никогда не просят включить демонстрацию экрана. Ни МВД, ни ФСБ, ни банк, ни Роскомнадзор. Получил такую просьбу — клади трубку немедленно.
Схема 2. Telegram-бот под видом официального сервиса Госуслуг
В январе 2026 года Российская газета зафиксировала массовую схему: мошенники создают Telegram-ботов, которые имитируют официальный сервис Госуслуг. Бот присылает «уведомление о взломе» или предлагает «проверить данные». Просит ввести логин, пароль и код подтверждения. Интерфейс выглядит убедительно — боты используют официальный логотип портала.
Официального бота Госуслуг в Telegram не существует. Единственный официальный канал — gosuslugi.ru и приложение «Госуслуги».
Схема 3. FakeTeam: групповой чат с «представителями Роскомнадзора»
Схема, описанная компанией F6 в октябре 2025 года. Тебя добавляют в групповой чат Telegram, где уже есть несколько участников — якобы сотрудники РКН или другого ведомства. Выглядит как рабочий чат. Тебе сообщают что твой аккаунт используется в преступных схемах, деньги переводятся террористам, грозит уголовная ответственность.
Под давлением страха и срочности тебя переводят в отдельный бот, замаскированный под Госуслуги. Просят ввести код из SMS. Это и есть код входа на реальные Госуслуги — после его ввода аккаунт уходит мошенникам.
%%{init: {
'theme': 'base',
'themeVariables': {
'primaryColor': '#ffffff',
'primaryTextColor': '#1e293b',
'primaryBorderColor': '#94a3b8',
'lineColor': '#64748b',
'fontSize': '14px',
'fontFamily': 'ui-sans-serif, system-ui, sans-serif'
},
'flowchart': {'curve': 'linear', 'nodeSpacing': 45, 'rankSpacing': 45}
}}%%
flowchart TD
A["Звонок или сообщение в мессенджере"] --> B{"Легенда"}
B --> C["МВД / ФСБ: взломан аккаунт"]
B --> D["Отдел кадров: оцифровка данных"]
B --> E["РКН: чат с уведомлением"]
B --> F["Служба поддержки Госуслуг"]
C --> G["Просьба включить демонстрацию экрана"]
D --> H["Перевод в бот оцифровки"]
E --> I["Групповой чат FakeTeam"]
F --> J["Ссылка на фишинговый сайт"]
G --> K["Перехват SMS-кода с экрана"]
H --> K
I --> K
J --> K
K --> L["Мошенник входит в Госуслуги"]
L --> M["Смена пароля и номера телефона"]
M --> N["Займы, кредиты, вычеты, SIM"]
style A fill:#f8fafc,stroke:#3b82f6,stroke-width:2px,color:#1e40af
style K fill:#fff7ed,stroke:#f97316,stroke-width:2px,color:#9a3412
style N fill:#f8fafc,stroke:#ef4444,stroke-width:2px,color:#b91c1c
style L fill:#f8fafc,stroke:#ef4444,stroke-width:2px,color:#b91c1c
Схема 4. Поддельный «отдел кадров» — оцифровка персональных данных
Схема подробно разобрана Лабораторией Касперского в ноябре 2025 года. Тебя добавляют в рабочий чат в Telegram. Кто-то из якобы «коллег» просит пройти «оцифровку персональных данных» — обязательная процедура по новому регламенту. Переводят в «бот оцифровки данных» с логотипом Госуслуг.
Бот просит поделиться номером телефона. После этого присылает шестизначный «код-ключ» — якобы для подтверждения. Этот код не имеет отношения к делу, он нужен только чтобы создать видимость процедуры и сбить с толку. После того как ты поделился номером, мошенники вводят его на реальном сайте Госуслуг — и тебе приходит настоящий SMS-код. Ты передаёшь его в бот, думая что это часть «оцифровки».
Схема особенно эффективна потому что не вызывает подозрений: ты находишься в рабочем контексте, процедура выглядит официальной, ты не чувствуешь угрозы.
Схема 5. Обратный звонок — новая тактика 2026 года
Описана CNews в марте 2026 года. Тебе приходит SMS якобы от Госуслуг с текстом «Вам поступил запрос на восстановление доступа. Если это не вы, позвоните по номеру…» Ты звонишь. Трубку берёт «сотрудник техподдержки Госуслуг» — в реальности это мошеннический колл-центр. Просят «подтвердить личность» и продиктовать код из SMS.
Схема рассчитана на людей у которых уже сформирован рефлекс «защиты аккаунта» — им кажется что они сами проявляют бдительность, перезванивая по SMS. Именно инициатива жертвы делает схему эффективной.
Схема 6. Фишинговая ссылка на поддельные Госуслуги
Классика, которая не умирает. В мессенджере приходит ссылка — якобы от банка с кешбэком, от маркетплейса с посылкой, от знакомого. Страница визуально неотличима от gosuslugi.ru. Вводишь логин и пароль — они уходят мошеннику. Если включена двухфакторная аутентификация — фишинговый сайт в реальном времени запрашивает SMS-код и перехватывает его тоже.
Проверяй адрес в строке браузера: настоящий адрес — gosuslugi.ru без каких-либо дополнений, дефисов, точек перед доменом. gosuslugi-support.ru, gosuslugi.online, gosuslugi.rf — всё это подделки.
Как понять что Госуслуги взломаны
Мошенники стараются действовать незаметно. Но следы остаются — если знать где смотреть.
| Признак |
Где проверить |
Что значит |
| Пришёл код от Госуслуг который ты не запрашивал |
SMS на телефоне |
Кто-то пытается войти или восстановить доступ прямо сейчас |
| Не можешь войти — пароль не подходит |
gosuslugi.ru |
Мошенник уже вошёл и сменил пароль |
| Изменился номер телефона или email в профиле |
Профиль → Личные данные |
Данные сменены чтобы отрезать тебя от восстановления |
| Подозрительные заявления в истории |
Профиль → Безопасность → Действия в системе |
Обращения в МФО, ФНС, банки — кого-то интересовали твои деньги |
| Уведомление о входе с незнакомого устройства |
Email или SMS от Госуслуг |
Активная чужая сессия |
| Звонки от коллекторов или МФО |
Телефон |
Заём уже оформлен — ситуация критическая |
Проверить историю действий на Госуслугах:
gosuslugi.ru -> войти в аккаунт
-> Профиль (иконка в правом верхнем углу)
-> Безопасность
-> Действия в системе
Что искать:
- Входы с незнакомых устройств или IP
- Заявления в МФО, банки, ФНС
- Изменения личных данных
- Обращения к сервисам оператора (оформление SIM)
Всё это фиксируется и хранится в истории.
Что делать если Госуслуги угнали: первые 20 минут
Паника не поможет. У тебя есть несколько сценариев в зависимости от того, сохранился ли доступ к аккаунту.
%%{init: {
'theme': 'base',
'themeVariables': {
'primaryColor': '#ffffff',
'primaryTextColor': '#1e293b',
'primaryBorderColor': '#94a3b8',
'lineColor': '#64748b',
'fontSize': '14px',
'fontFamily': 'ui-sans-serif, system-ui, sans-serif'
},
'flowchart': {'curve': 'linear', 'nodeSpacing': 45, 'rankSpacing': 45}
}}%%
flowchart TD
A["Обнаружил взлом Госуслуг"] --> B{"Есть доступ к аккаунту?"}
B --> C["Да"]
B --> D["Нет"]
C --> E["Сменить пароль немедленно"]
E --> F["Завершить все сеансы"]
F --> G["Проверить и восстановить номер телефона"]
G --> H["Проверить историю действий"]
D --> I{"Номер телефона твой?"}
I --> J["Да - восстановить по SMS"]
I --> K["Нет - в МФЦ с паспортом"]
J --> E
K --> E
H --> L["Поставить самозапрет на кредиты"]
L --> M["Проверить кредитную историю"]
M --> N["Подать заявление в полицию"]
style A fill:#f8fafc,stroke:#ef4444,stroke-width:2px,color:#b91c1c
style E fill:#f8fafc,stroke:#3b82f6,stroke-width:2px,color:#1e40af
style L fill:#f8fafc,stroke:#22c55e,stroke-width:2px,color:#15803d
style N fill:#f8fafc,stroke:#22c55e,stroke-width:2px,color:#15803d
Сценарий А: доступ к аккаунту ещё есть
Действуй немедленно — счёт на минуты
Сначала сменить пароль — мошенник потеряет доступ. Потом завершить все сеансы — активные сессии закроются. Потом
проверить контактные данные — мошенник мог изменить номер или email для восстановления.
Госуслуги — немедленные действия при наличии доступа:
1. Сменить пароль:
gosuslugi.ru -> Профиль -> Безопасность ->
-> Изменить пароль
Новый пароль: минимум 16 символов, буквы разных регистров,
цифры, спецсимволы. Не использовать нигде больше.
2. Завершить все активные сеансы:
Профиль -> Безопасность -> Сеансы ->
-> Завершить все сеансы кроме текущего
3. Проверить контактные данные:
Профиль -> Личные данные -> Контакты
Убедись что номер телефона и email — твои.
Если изменены — восстановить немедленно.
4. Проверить историю действий:
Профиль -> Безопасность -> Действия в системе
Найти подозрительные заявления.
5. Включить двухфакторную аутентификацию:
Профиль -> Безопасность -> Вход в систему ->
-> Подтверждение входа -> включить
Сценарий Б: доступа нет, номер телефона твой
Восстановление через SMS:
1. Открыть gosuslugi.ru или приложение
2. Нажать "Войти" -> "Я не помню пароль"
3. Ввести номер телефона или СНИЛС или email
4. Выбрать "Получить код по SMS"
5. Ввести код из SMS
6. Установить новый пароль
После восстановления — немедленно выполнить
все шаги из Сценария А.
Сценарий В: мошенник сменил номер телефона
Самая сложная ситуация. Если мошенник успел изменить привязанный номер телефона, восстановить доступ онлайн не получится. Нужно лично.
Восстановление через МФЦ:
1. Взять паспорт
2. Прийти в любой МФЦ ("Мои документы")
3. Обратиться к сотруднику: "Нужно восстановить
доступ к аккаунту на Госуслугах"
4. Сотрудник МФЦ восстановит доступ по паспорту
и привяжет актуальный номер телефона
Телефон горячей линии Госуслуг: 8-800-100-70-10
(бесплатно, круглосуточно)
Также можно обратиться в отделения Почты России
и банков-партнёров (Сбербанк, ВТБ, Тинькофф).
Немедленно после восстановления: самозапрет на кредиты
С 1 марта 2025 года на Госуслугах работает самозапрет на выдачу кредитов. Это одна из самых эффективных мер защиты от последствий взлома. Запрет устанавливается бесплатно и блокирует любые займы через Госуслуги.
Поставить самозапрет на кредиты:
gosuslugi.ru -> строка поиска ->
-> "Самозапрет на кредиты" или
-> "Заявление об установлении самозапрета"
Выбрать: запрет на потребительские кредиты,
запрет на ипотеку (по желанию), запрет на МФО.
Заявление обрабатывается до 3 рабочих дней.
После этого ни один банк или МФО не выдаст кредит
через подтверждение Госуслугами.
Снять запрет тоже можно через Госуслуги —
но только лично и с подтверждением.
Проверить кредитную историю
Даже если видимого ущерба нет — проверить нужно. Мошенники могут подать заявки которые ещё не одобрены. Звонок в МФО с сообщением о взломе может отменить ещё не выданный заём.
Проверить кредитную историю через Госуслуги:
gosuslugi.ru -> строка поиска ->
-> "Сведения о бюро кредитных историй"
-> заказать список БКИ где хранится твоя история
Затем запросить отчёт в каждом из перечисленных БКИ.
Бесплатно: 2 раза в год в каждом БКИ.
Что искать в отчёте:
- Заявки от твоего имени которых ты не подавал
- Одобренные займы которые ты не брал
- Запросы твоей истории от незнакомых организаций
Нашёл постороннюю заявку -> немедленно позвони
в эту организацию и сообщи о мошенничестве.
Заявление в полицию
Это не формальность. Заявление фиксирует факт взлома официально — это нужно если появятся долги, попытки взыскания, или если дело дойдёт до суда. Подать можно онлайн или в отделении.
Подать заявление о взломе Госуслуг:
Онлайн: мвд.рф -> Прием обращений -> Заявление о преступлении
Или: госуслуги.ру -> "Подать заявление о преступлении"
В заявлении указать:
- Когда и как обнаружили взлом
- Какой именно мессенджер и схема
- Какие действия совершены от твоего имени
- Какой ущерб нанесён или мог быть нанесён
Если уже оформлены займы — обратиться ещё
и в каждую МФО или банк с заявлением о мошенничестве.
Попросить заморозить долг до выяснения обстоятельств.
Защита Госуслуг: что настроить сегодня
Двухфакторная аутентификация
С 2023 года двухфакторная аутентификация на Госуслугах обязательна — SMS-код при входе приходит автоматически. Но есть дополнительный уровень: вместо SMS можно использовать ТОТР-приложение (Google Authenticator, Яндекс Ключ). Это надёжнее потому что код не перехватить через демонстрацию экрана — он генерируется локально и действует 30 секунд.
Подключить ТОТР-приложение для Госуслуг:
gosuslugi.ru -> Профиль -> Безопасность ->
-> Вход в систему -> Подтверждение входа ->
-> Приложение для генерации кодов
Установить на телефон одно из:
- Яндекс Ключ (App Store / Google Play)
- Google Authenticator (App Store / Google Play)
- Microsoft Authenticator (App Store / Google Play)
Отсканировать QR-код из настроек Госуслуг.
Ввести код из приложения для подтверждения.
Теперь при входе нужен не SMS-код,
а код из приложения — который никто не перехватит
через демонстрацию экрана.
Надёжный пароль
Простой пароль взламывается за секунды перебором по базам утечек. Если твой пароль «госуслуги123» или дата рождения — он уже может быть в одной из баз.
Требования к паролю Госуслуг:
Минимум: 16 символов
Обязательно: заглавные и строчные буквы, цифры, спецсимволы
Запрещено: дата рождения, имя, слово "gosuslugi",
пароли из утечек, один пароль на нескольких сайтах
Пример структуры (не использовать этот конкретный):
2026GoS!erv-xK9p
Хранить: в менеджере паролей (Bitwarden, KeePass)
или в голове — не в заметках телефона.
Сменить пароль:
gosuslugi.ru -> Профиль -> Безопасность -> Изменить пароль
Таблица настроек безопасности Госуслуг
| Настройка |
Где включить |
От чего защищает |
Приоритет |
| Сложный пароль (16+ символов) |
Профиль → Безопасность → Изменить пароль |
Перебор по базам утечек |
Критично |
| ТОТР-приложение вместо SMS |
Профиль → Безопасность → Вход в систему |
Перехват SMS через демонстрацию экрана, SS7 |
Критично |
| Самозапрет на кредиты |
Поиск → «Самозапрет на кредиты» |
Займы после взлома |
Критично |
| Уведомления о входе на email |
Профиль → Уведомления |
Чужой вход — немедленный сигнал |
Высокий |
| Актуальный номер телефона в профиле |
Профиль → Личные данные → Контакты |
Возможность восстановить доступ |
Высокий |
| Регулярная проверка истории действий |
Профиль → Безопасность → Действия в системе |
Раннее обнаружение атаки |
Средний |
Правила поведения — важнее любых технических настроек
Все описанные схемы работают потому что человек сам передаёт код. Никакая настройка не поможет если ты включишь демонстрацию экрана или продиктуешь код «сотруднику поддержки».
- Государственные органы не пишут в WhatsApp и Telegram. Никогда. МВД, ФСБ, Роскомнадзор, Госуслуги — у них нет аккаунтов в мессенджерах для связи с гражданами
- Никто не имеет права просить SMS-код. Ни банк, ни техподдержка, ни «коллега». SMS-код — твой личный второй фактор, он только для тебя
- Демонстрация экрана во время звонка — это передача всего что на экране. Включая SMS с кодами
- Срочность — признак манипуляции. Настоящие проблемы с аккаунтом не требуют решения за 2 минуты
- Официальный адрес Госуслуг — только gosuslugi.ru. Без вариантов
Осложнения: нестандартные ситуации
| Ситуация |
Что делать |
| Мошенники уже оформили заём в МФО |
Немедленно позвонить в МФО. Сообщить о взломе. Попросить заморозить долг. Подать заявление в полицию. Написать в Банк России: cbr.ru/reception. Если МФО отказывает — суд: доказательство взлома через историю действий Госуслуг и заявление в полиции |
| Мошенники оформили SIM-карту |
Позвонить оператору. Попросить заблокировать мошеннический номер и проверить все SIM-карты оформленные на твои данные. Обратиться в полицию |
| Аккаунт заморожен Минцифры |
Минцифры периодически замораживает подозрительные аккаунты. Разморозить: обратиться в МФЦ с паспортом или на горячую линию 8-800-100-70-10 |
| Взломаны Госуслуги и связанный с ними банк |
Параллельно: восстановить Госуслуги, заблокировать карту в банке, подать заявления в оба места. Банк может вернуть деньги если докажешь что операция не твоя — в этом поможет заявление в полиции с датой раньше транзакции |
| Мошенник изменил email в профиле |
Восстановить доступ по SMS (если номер твой) или через МФЦ. После восстановления — немедленно вернуть свой email в настройках профиля |
FAQ: вопросы из Яндекса
Как мошенники получают доступ к Госуслугам через Telegram?
Основных способов три. Первый — фейковый бот, имитирующий официальный сервис Госуслуг: пользователь вводит в него логин, пароль и код из SMS, думая что это официальная процедура. Второй — групповой чат по схеме FakeTeam: тебя добавляют в чат с якобы сотрудниками ведомства, создают ощущение уголовной угрозы и переводят в бот для «проверки». Третий — фишинговая ссылка через угнанный аккаунт знакомого. Общее у всех: цель одна — получить SMS-код подтверждения входа.
Что делать если сообщил код мошенникам от Госуслуг?
Действуй немедленно — у тебя есть несколько минут до того как мошенник сменит пароль. Открывай gosuslugi.ru, войди по SMS и сразу меняй пароль в Профиль → Безопасность. Заверши все активные сеансы. Проверь что номер телефона в профиле не изменился. Если уже не можешь войти — восстанавливай через SMS или в МФЦ. После восстановления — самозапрет на кредиты и проверка кредитной истории.
Могут ли мошенники оформить кредит через взломанные Госуслуги?
Да, и это самое распространённое последствие. Подтверждённый аккаунт Госуслуг позволяет авторизоваться на сайтах МФО — личность подтверждается автоматически. МФО проверяют минимально, решение за несколько минут. Банковский кредит сложнее — нужна более глубокая проверка — но зафиксированы случаи мошеннических ипотечных заявок. Защита: самозапрет на кредиты через Госуслуги — блокирует этот канал полностью.
Как понять что Госуслуги взломаны прямо сейчас?
Три главных сигнала: пришёл SMS-код от Госуслуг который ты не запрашивал — кто-то пытается войти прямо сейчас; не можешь войти — мошенник уже сменил пароль; знакомые получают подозрительные сообщения якобы от тебя. Дополнительно: зайди в Профиль → Безопасность → Действия в системе — там история всех входов и заявлений. Незнакомые IP, заявления в МФО которых ты не подавал — признаки компрометации.
Чем ТОТР-приложение лучше SMS для Госуслуг?
SMS-код можно перехватить четырьмя способами: через демонстрацию экрана (видно на экране), через вредоносное приложение с доступом к уведомлениям на Android, через SS7-атаку на уровне оператора, и просто попросив назвать вслух. ТОТР-код генерируется локально на твоём устройстве, действует 30 секунд, не передаётся через сеть. Перехватить его не получится ни через демонстрацию экрана (он виден только тебе в приложении), ни через SS7. Переключиться с SMS на ТОТР: Госуслуги → Профиль → Безопасность → Вход в систему.
Можно ли самостоятельно оспорить кредит оформленный через взломанные Госуслуги?
Да, и успешных случаев немало — но нужна доказательная база. Потребуется: заявление в полицию с датой раньше транзакции, история действий на Госуслугах с подозрительными записями, переписка или запись звонка от мошенников если есть. С этим пакетом обращаться в МФО или банк с требованием признать договор недействительным. Если отказывают — в суд и в Банк России. Процесс небыстрый, но закон на стороне жертвы мошенничества.
Итог: три действия которые сделать сегодня
Первое — включить ТОТР-приложение вместо SMS в настройках безопасности Госуслуг. Это закрывает демонстрацию экрана как вектор атаки. Второе — поставить самозапрет на кредиты. Даже если аккаунт угонят — заём не оформят. Третье — проверить историю действий прямо сейчас. Если там есть что-то незнакомое — читай раздел выше.
Мошенники работают со скоростью SMS. Единственная защита — убрать SMS из уравнения.
Если уже угнали или что-то непонятно — пиши в комментарии
Описывай конкретно: что произошло, через какой мессенджер, что уже пробовал. Разберёмся.