- Есть доступ к аккаунту: gosuslugi.ru → Профиль → Безопасность → Изменить пароль → Завершить все сеансы.
- Нет доступа: восстановить через SMS на привязанный номер или через МФЦ с паспортом.
- Сразу после восстановления: поставить самозапрет на кредиты через Госуслуги.
- Проверить кредитную историю: Госуслуги → «Сведения о бюро кредитных историй».
- Подать заявление в полицию: зафиксировать факт взлома даже если видимого ущерба нет.
Диагноз: твои Госуслуги стоят дороже чем ты думаешь
Как угнали Госуслуги через Telegram и WhatsApp — вопрос, который задают уже после того как случилось. В 2024 году МВД зафиксировало взлом аккаунтов у 50 тысяч россиян — вдвое больше чем в 2023 году. В 2025 году Сбербанк зафиксировал 10-кратный рост одной только схемы с демонстрацией экрана. По данным Генпрокуратуры — 50 тысяч преступлений с неправомерным доступом к Госуслугам только за один год.
Мессенджеры стали главным инструментом входа в эту воронку. Не потому что WhatsApp или Telegram небезопасны сами по себе. А потому что в мессенджере ты расслаблен — это личное пространство, там пишут знакомые. Именно это мошенники и используют.
Что будет в этой статье:
- Все актуальные схемы взлома Госуслуг через мессенджеры — с реальными сценариями
- Что мошенники делают с аккаунтом после взлома — список конкретных последствий
- Пошаговые действия в первые 20 минут после угона
- Защита которая работает — что включить сегодня
Почему Госуслуги — главная цель
Подтверждённый аккаунт на Госуслугах — это электронный паспорт. Паспортные данные, СНИЛС, ИНН, данные о недвижимости, налоговые вычеты, доступ к личному кабинету налогоплательщика. Всё это лежит в одном месте и доступно по одному паролю плюс SMS-код.
Вот что мошенники делают с угнанным аккаунтом:
| Действие | Механика | Последствие для жертвы |
|---|---|---|
| Оформить микрозаймы в МФО | Авторизация через Госуслуги на сайте МФО — личность подтверждена автоматически | Долги на сотни тысяч рублей, коллекторы, испорченная кредитная история |
| Оформить кредит в банке | Заявка с паспортными данными из профиля | Зафиксирован случай ипотеки на 20 млн рублей на чужое имя |
| Получить налоговый вычет | Вход в личный кабинет ФНС через Госуслуги, подача заявления на вычет с изменёнными реквизитами | Деньги уходят на счёт мошенника |
| Оформить SIM-карту | Подтверждение личности через Госуслуги у оператора | Новый номер используется в преступных схемах от твоего имени |
| Зарегистрировать мигрантов | Подача заявления на регистрацию по месту жительства через аккаунт жертвы | Уголовная ответственность за фиктивную регистрацию |
| Продать данные в даркнете | Копирование паспортных данных, СНИЛС, ИНН из профиля | Данные используются в других схемах годами |
| Шантаж | Угроза публикации или использования личных данных | Финансовые потери, психологическое давление |
МФО проверяют личность быстрее банков — решение за несколько минут, деньги сразу на карту. Именно поэтому микрозаймы через взломанные Госуслуги — самый распространённый сценарий. Ты узнаёшь о долге когда приходит первое требование об оплате.
Как именно угоняют Госуслуги через мессенджеры: 6 живых схем
Схема 1. Демонстрация экрана в WhatsApp — самая массовая в 2025 году
Звонок в WhatsApp. Представляются: сотрудник МВД, ФСБ, службы безопасности банка, Роскомнадзора. Сообщают: «Ваш аккаунт на Госуслугах взломан, кто-то пытается оформить кредит от вашего имени. Нужно срочно заблокировать. Включите демонстрацию экрана чтобы мы помогли».
Ты включаешь демонстрацию. Мошенник видит экран твоего телефона в реальном времени. Он открывает gosuslugi.ru на своём устройстве, инициирует процедуру «Восстановить доступ» с твоим номером. На твой телефон приходит SMS с кодом. Код отображается на экране — ты видишь его, мошенник тоже. Он вводит код. Всё.
Сбербанк зафиксировал 10-кратный рост этой конкретной схемы в сентябре 2025 года. Работает потому что звонок создаёт ощущение срочности, а демонстрация экрана кажется безобидной — ты ничего не вводишь, ничего не говоришь вслух.
Схема 2. Telegram-бот под видом официального сервиса Госуслуг
В январе 2026 года Российская газета зафиксировала массовую схему: мошенники создают Telegram-ботов, которые имитируют официальный сервис Госуслуг. Бот присылает «уведомление о взломе» или предлагает «проверить данные». Просит ввести логин, пароль и код подтверждения. Интерфейс выглядит убедительно — боты используют официальный логотип портала.
Официального бота Госуслуг в Telegram не существует. Единственный официальный канал — gosuslugi.ru и приложение «Госуслуги».
Схема 3. FakeTeam: групповой чат с «представителями Роскомнадзора»
Схема, описанная компанией F6 в октябре 2025 года. Тебя добавляют в групповой чат Telegram, где уже есть несколько участников — якобы сотрудники РКН или другого ведомства. Выглядит как рабочий чат. Тебе сообщают что твой аккаунт используется в преступных схемах, деньги переводятся террористам, грозит уголовная ответственность.
Под давлением страха и срочности тебя переводят в отдельный бот, замаскированный под Госуслуги. Просят ввести код из SMS. Это и есть код входа на реальные Госуслуги — после его ввода аккаунт уходит мошенникам.
Схема 4. Поддельный «отдел кадров» — оцифровка персональных данных
Схема подробно разобрана Лабораторией Касперского в ноябре 2025 года. Тебя добавляют в рабочий чат в Telegram. Кто-то из якобы «коллег» просит пройти «оцифровку персональных данных» — обязательная процедура по новому регламенту. Переводят в «бот оцифровки данных» с логотипом Госуслуг.
Бот просит поделиться номером телефона. После этого присылает шестизначный «код-ключ» — якобы для подтверждения. Этот код не имеет отношения к делу, он нужен только чтобы создать видимость процедуры и сбить с толку. После того как ты поделился номером, мошенники вводят его на реальном сайте Госуслуг — и тебе приходит настоящий SMS-код. Ты передаёшь его в бот, думая что это часть «оцифровки».
Схема особенно эффективна потому что не вызывает подозрений: ты находишься в рабочем контексте, процедура выглядит официальной, ты не чувствуешь угрозы.
Схема 5. Обратный звонок — новая тактика 2026 года
Описана CNews в марте 2026 года. Тебе приходит SMS якобы от Госуслуг с текстом «Вам поступил запрос на восстановление доступа. Если это не вы, позвоните по номеру…» Ты звонишь. Трубку берёт «сотрудник техподдержки Госуслуг» — в реальности это мошеннический колл-центр. Просят «подтвердить личность» и продиктовать код из SMS.
Схема рассчитана на людей у которых уже сформирован рефлекс «защиты аккаунта» — им кажется что они сами проявляют бдительность, перезванивая по SMS. Именно инициатива жертвы делает схему эффективной.
Схема 6. Фишинговая ссылка на поддельные Госуслуги
Классика, которая не умирает. В мессенджере приходит ссылка — якобы от банка с кешбэком, от маркетплейса с посылкой, от знакомого. Страница визуально неотличима от gosuslugi.ru. Вводишь логин и пароль — они уходят мошеннику. Если включена двухфакторная аутентификация — фишинговый сайт в реальном времени запрашивает SMS-код и перехватывает его тоже.
Проверяй адрес в строке браузера: настоящий адрес — gosuslugi.ru без каких-либо дополнений, дефисов, точек перед доменом. gosuslugi-support.ru, gosuslugi.online, gosuslugi.rf — всё это подделки.
Как понять что Госуслуги взломаны
Мошенники стараются действовать незаметно. Но следы остаются — если знать где смотреть.
| Признак | Где проверить | Что значит |
|---|---|---|
| Пришёл код от Госуслуг который ты не запрашивал | SMS на телефоне | Кто-то пытается войти или восстановить доступ прямо сейчас |
| Не можешь войти — пароль не подходит | gosuslugi.ru | Мошенник уже вошёл и сменил пароль |
| Изменился номер телефона или email в профиле | Профиль → Личные данные | Данные сменены чтобы отрезать тебя от восстановления |
| Подозрительные заявления в истории | Профиль → Безопасность → Действия в системе | Обращения в МФО, ФНС, банки — кого-то интересовали твои деньги |
| Уведомление о входе с незнакомого устройства | Email или SMS от Госуслуг | Активная чужая сессия |
| Звонки от коллекторов или МФО | Телефон | Заём уже оформлен — ситуация критическая |
Проверить историю действий на Госуслугах:
gosuslugi.ru -> войти в аккаунт
-> Профиль (иконка в правом верхнем углу)
-> Безопасность
-> Действия в системе
Что искать:
- Входы с незнакомых устройств или IP
- Заявления в МФО, банки, ФНС
- Изменения личных данных
- Обращения к сервисам оператора (оформление SIM)
Всё это фиксируется и хранится в истории.
Что делать если Госуслуги угнали: первые 20 минут
Паника не поможет. У тебя есть несколько сценариев в зависимости от того, сохранился ли доступ к аккаунту.
Сценарий А: доступ к аккаунту ещё есть
Госуслуги — немедленные действия при наличии доступа:
1. Сменить пароль:
gosuslugi.ru -> Профиль -> Безопасность ->
-> Изменить пароль
Новый пароль: минимум 16 символов, буквы разных регистров,
цифры, спецсимволы. Не использовать нигде больше.
2. Завершить все активные сеансы:
Профиль -> Безопасность -> Сеансы ->
-> Завершить все сеансы кроме текущего
3. Проверить контактные данные:
Профиль -> Личные данные -> Контакты
Убедись что номер телефона и email — твои.
Если изменены — восстановить немедленно.
4. Проверить историю действий:
Профиль -> Безопасность -> Действия в системе
Найти подозрительные заявления.
5. Включить двухфакторную аутентификацию:
Профиль -> Безопасность -> Вход в систему ->
-> Подтверждение входа -> включить
Сценарий Б: доступа нет, номер телефона твой
Восстановление через SMS:
1. Открыть gosuslugi.ru или приложение
2. Нажать "Войти" -> "Я не помню пароль"
3. Ввести номер телефона или СНИЛС или email
4. Выбрать "Получить код по SMS"
5. Ввести код из SMS
6. Установить новый пароль
После восстановления — немедленно выполнить
все шаги из Сценария А.
Сценарий В: мошенник сменил номер телефона
Самая сложная ситуация. Если мошенник успел изменить привязанный номер телефона, восстановить доступ онлайн не получится. Нужно лично.
Восстановление через МФЦ:
1. Взять паспорт
2. Прийти в любой МФЦ ("Мои документы")
3. Обратиться к сотруднику: "Нужно восстановить
доступ к аккаунту на Госуслугах"
4. Сотрудник МФЦ восстановит доступ по паспорту
и привяжет актуальный номер телефона
Телефон горячей линии Госуслуг: 8-800-100-70-10
(бесплатно, круглосуточно)
Также можно обратиться в отделения Почты России
и банков-партнёров (Сбербанк, ВТБ, Тинькофф).
Немедленно после восстановления: самозапрет на кредиты
С 1 марта 2025 года на Госуслугах работает самозапрет на выдачу кредитов. Это одна из самых эффективных мер защиты от последствий взлома. Запрет устанавливается бесплатно и блокирует любые займы через Госуслуги.
Поставить самозапрет на кредиты:
gosuslugi.ru -> строка поиска ->
-> "Самозапрет на кредиты" или
-> "Заявление об установлении самозапрета"
Выбрать: запрет на потребительские кредиты,
запрет на ипотеку (по желанию), запрет на МФО.
Заявление обрабатывается до 3 рабочих дней.
После этого ни один банк или МФО не выдаст кредит
через подтверждение Госуслугами.
Снять запрет тоже можно через Госуслуги —
но только лично и с подтверждением.
Проверить кредитную историю
Даже если видимого ущерба нет — проверить нужно. Мошенники могут подать заявки которые ещё не одобрены. Звонок в МФО с сообщением о взломе может отменить ещё не выданный заём.
Проверить кредитную историю через Госуслуги:
gosuslugi.ru -> строка поиска ->
-> "Сведения о бюро кредитных историй"
-> заказать список БКИ где хранится твоя история
Затем запросить отчёт в каждом из перечисленных БКИ.
Бесплатно: 2 раза в год в каждом БКИ.
Что искать в отчёте:
- Заявки от твоего имени которых ты не подавал
- Одобренные займы которые ты не брал
- Запросы твоей истории от незнакомых организаций
Нашёл постороннюю заявку -> немедленно позвони
в эту организацию и сообщи о мошенничестве.
Заявление в полицию
Это не формальность. Заявление фиксирует факт взлома официально — это нужно если появятся долги, попытки взыскания, или если дело дойдёт до суда. Подать можно онлайн или в отделении.
Подать заявление о взломе Госуслуг:
Онлайн: мвд.рф -> Прием обращений -> Заявление о преступлении
Или: госуслуги.ру -> "Подать заявление о преступлении"
В заявлении указать:
- Когда и как обнаружили взлом
- Какой именно мессенджер и схема
- Какие действия совершены от твоего имени
- Какой ущерб нанесён или мог быть нанесён
Если уже оформлены займы — обратиться ещё
и в каждую МФО или банк с заявлением о мошенничестве.
Попросить заморозить долг до выяснения обстоятельств.
Защита Госуслуг: что настроить сегодня
Двухфакторная аутентификация
С 2023 года двухфакторная аутентификация на Госуслугах обязательна — SMS-код при входе приходит автоматически. Но есть дополнительный уровень: вместо SMS можно использовать ТОТР-приложение (Google Authenticator, Яндекс Ключ). Это надёжнее потому что код не перехватить через демонстрацию экрана — он генерируется локально и действует 30 секунд.
Подключить ТОТР-приложение для Госуслуг:
gosuslugi.ru -> Профиль -> Безопасность ->
-> Вход в систему -> Подтверждение входа ->
-> Приложение для генерации кодов
Установить на телефон одно из:
- Яндекс Ключ (App Store / Google Play)
- Google Authenticator (App Store / Google Play)
- Microsoft Authenticator (App Store / Google Play)
Отсканировать QR-код из настроек Госуслуг.
Ввести код из приложения для подтверждения.
Теперь при входе нужен не SMS-код,
а код из приложения — который никто не перехватит
через демонстрацию экрана.
Надёжный пароль
Простой пароль взламывается за секунды перебором по базам утечек. Если твой пароль «госуслуги123» или дата рождения — он уже может быть в одной из баз.
Требования к паролю Госуслуг:
Минимум: 16 символов
Обязательно: заглавные и строчные буквы, цифры, спецсимволы
Запрещено: дата рождения, имя, слово "gosuslugi",
пароли из утечек, один пароль на нескольких сайтах
Пример структуры (не использовать этот конкретный):
2026GoS!erv-xK9p
Хранить: в менеджере паролей (Bitwarden, KeePass)
или в голове — не в заметках телефона.
Сменить пароль:
gosuslugi.ru -> Профиль -> Безопасность -> Изменить пароль
Таблица настроек безопасности Госуслуг
| Настройка | Где включить | От чего защищает | Приоритет |
|---|---|---|---|
| Сложный пароль (16+ символов) | Профиль → Безопасность → Изменить пароль | Перебор по базам утечек | Критично |
| ТОТР-приложение вместо SMS | Профиль → Безопасность → Вход в систему | Перехват SMS через демонстрацию экрана, SS7 | Критично |
| Самозапрет на кредиты | Поиск → «Самозапрет на кредиты» | Займы после взлома | Критично |
| Уведомления о входе на email | Профиль → Уведомления | Чужой вход — немедленный сигнал | Высокий |
| Актуальный номер телефона в профиле | Профиль → Личные данные → Контакты | Возможность восстановить доступ | Высокий |
| Регулярная проверка истории действий | Профиль → Безопасность → Действия в системе | Раннее обнаружение атаки | Средний |
Правила поведения — важнее любых технических настроек
Все описанные схемы работают потому что человек сам передаёт код. Никакая настройка не поможет если ты включишь демонстрацию экрана или продиктуешь код «сотруднику поддержки».
- Государственные органы не пишут в WhatsApp и Telegram. Никогда. МВД, ФСБ, Роскомнадзор, Госуслуги — у них нет аккаунтов в мессенджерах для связи с гражданами
- Никто не имеет права просить SMS-код. Ни банк, ни техподдержка, ни «коллега». SMS-код — твой личный второй фактор, он только для тебя
- Демонстрация экрана во время звонка — это передача всего что на экране. Включая SMS с кодами
- Срочность — признак манипуляции. Настоящие проблемы с аккаунтом не требуют решения за 2 минуты
- Официальный адрес Госуслуг — только gosuslugi.ru. Без вариантов
Осложнения: нестандартные ситуации
| Ситуация | Что делать |
|---|---|
| Мошенники уже оформили заём в МФО | Немедленно позвонить в МФО. Сообщить о взломе. Попросить заморозить долг. Подать заявление в полицию. Написать в Банк России: cbr.ru/reception. Если МФО отказывает — суд: доказательство взлома через историю действий Госуслуг и заявление в полиции |
| Мошенники оформили SIM-карту | Позвонить оператору. Попросить заблокировать мошеннический номер и проверить все SIM-карты оформленные на твои данные. Обратиться в полицию |
| Аккаунт заморожен Минцифры | Минцифры периодически замораживает подозрительные аккаунты. Разморозить: обратиться в МФЦ с паспортом или на горячую линию 8-800-100-70-10 |
| Взломаны Госуслуги и связанный с ними банк | Параллельно: восстановить Госуслуги, заблокировать карту в банке, подать заявления в оба места. Банк может вернуть деньги если докажешь что операция не твоя — в этом поможет заявление в полиции с датой раньше транзакции |
| Мошенник изменил email в профиле | Восстановить доступ по SMS (если номер твой) или через МФЦ. После восстановления — немедленно вернуть свой email в настройках профиля |
FAQ: вопросы из Яндекса
Как мошенники получают доступ к Госуслугам через Telegram?
Основных способов три. Первый — фейковый бот, имитирующий официальный сервис Госуслуг: пользователь вводит в него логин, пароль и код из SMS, думая что это официальная процедура. Второй — групповой чат по схеме FakeTeam: тебя добавляют в чат с якобы сотрудниками ведомства, создают ощущение уголовной угрозы и переводят в бот для «проверки». Третий — фишинговая ссылка через угнанный аккаунт знакомого. Общее у всех: цель одна — получить SMS-код подтверждения входа.
Что делать если сообщил код мошенникам от Госуслуг?
Действуй немедленно — у тебя есть несколько минут до того как мошенник сменит пароль. Открывай gosuslugi.ru, войди по SMS и сразу меняй пароль в Профиль → Безопасность. Заверши все активные сеансы. Проверь что номер телефона в профиле не изменился. Если уже не можешь войти — восстанавливай через SMS или в МФЦ. После восстановления — самозапрет на кредиты и проверка кредитной истории.
Могут ли мошенники оформить кредит через взломанные Госуслуги?
Да, и это самое распространённое последствие. Подтверждённый аккаунт Госуслуг позволяет авторизоваться на сайтах МФО — личность подтверждается автоматически. МФО проверяют минимально, решение за несколько минут. Банковский кредит сложнее — нужна более глубокая проверка — но зафиксированы случаи мошеннических ипотечных заявок. Защита: самозапрет на кредиты через Госуслуги — блокирует этот канал полностью.
Как понять что Госуслуги взломаны прямо сейчас?
Три главных сигнала: пришёл SMS-код от Госуслуг который ты не запрашивал — кто-то пытается войти прямо сейчас; не можешь войти — мошенник уже сменил пароль; знакомые получают подозрительные сообщения якобы от тебя. Дополнительно: зайди в Профиль → Безопасность → Действия в системе — там история всех входов и заявлений. Незнакомые IP, заявления в МФО которых ты не подавал — признаки компрометации.
Чем ТОТР-приложение лучше SMS для Госуслуг?
SMS-код можно перехватить четырьмя способами: через демонстрацию экрана (видно на экране), через вредоносное приложение с доступом к уведомлениям на Android, через SS7-атаку на уровне оператора, и просто попросив назвать вслух. ТОТР-код генерируется локально на твоём устройстве, действует 30 секунд, не передаётся через сеть. Перехватить его не получится ни через демонстрацию экрана (он виден только тебе в приложении), ни через SS7. Переключиться с SMS на ТОТР: Госуслуги → Профиль → Безопасность → Вход в систему.
Можно ли самостоятельно оспорить кредит оформленный через взломанные Госуслуги?
Да, и успешных случаев немало — но нужна доказательная база. Потребуется: заявление в полицию с датой раньше транзакции, история действий на Госуслугах с подозрительными записями, переписка или запись звонка от мошенников если есть. С этим пакетом обращаться в МФО или банк с требованием признать договор недействительным. Если отказывают — в суд и в Банк России. Процесс небыстрый, но закон на стороне жертвы мошенничества.
Итог: три действия которые сделать сегодня
Первое — включить ТОТР-приложение вместо SMS в настройках безопасности Госуслуг. Это закрывает демонстрацию экрана как вектор атаки. Второе — поставить самозапрет на кредиты. Даже если аккаунт угонят — заём не оформят. Третье — проверить историю действий прямо сейчас. Если там есть что-то незнакомое — читай раздел выше.
Мошенники работают со скоростью SMS. Единственная защита — убрать SMS из уравнения.
Оставайтесь на связи
Рецепты от IT-боли. Без воды, без рекламы, без маркетинговой шелухи.
Подписаться на IT-Аптеку →




Маме угнали Госуслуги через WhatsApp — попросили код. Восстанавливали три дня через МФЦ с паспортом. Теперь у неё TOTP приложение а не SMS.
TOTP вместо SMS — правильное решение. SMS коды перехватываются через SS7 или SIM swap, TOTP генерируется локально и перехватить сложнее. Сохрани резервные коды в надёжном месте.
Мошенники позвонили якобы из банка и попросили код из SMS для отмены подозрительной операции. Чуть не назвал.
Ключевое правило: код из SMS — это ваша подпись под операцией. Банк никогда не просит назвать код чтобы что-то отменить — это физически невозможно. Если просят код — мошенники. Вешайте трубку и перезванивайте по номеру с карты.
Как защитить пожилых родственников? Они главная мишень.
Практичные меры: 1) одно простое правило — никогда не называть коды никому, 2) приложение для определения спама на телефон, 3) подтверждение операций через приложение банка а не SMS, 4) договорись что перед любым переводом незнакомым они звонят тебе.