
«Госуслуги» давно перестали быть просто сайтом для записи к врачу. Сегодня это ваш цифровой паспорт. Через портал можно оформить кредит, получить доступ к налоговой тайне, продать квартиру с электронной подписью и даже зарегистрировать фирму на ваше имя. А ещё — это главный ключ для входа в десятки банковских приложений и сервисов.
Именно поэтому «Госуслуги» стали лакомой целью для кибермошенников. В 2026 году схема кражи аккаунта отточена до автоматизма. Я разберу её по шагам — от первого звонка до полного захвата — и дам план спасения, который нужно знать наизусть, чтобы не потерять деньги и имущество.
Почему «Госуслуги» — это золотой ключик для мошенников
Раньше мошенникам нужны были паспортные данные. Теперь им нужен доступ в ваш личный кабинет. И вот почему.
Во-первых, там хранятся сканы всех ваших документов: паспорт, СНИЛС, ИНН, свидетельства о рождении детей, данные о недвижимости и машинах. С этим набором можно взять микрозаём в десятках МФО за час, даже не выходя из дома.
Во-вторых, через подтверждённую учётную запись на «Госуслугах» можно авторизоваться в приложениях банков, брокеров, операторов связи. Если мошенник получает доступ к вашему аккаунту, он получает доступ к десяткам сервисов.
В-третьих, с помощью квалифицированной электронной подписи, оформленной через «Госуслуги», можно совершать юридически значимые действия — от продажи недвижимости до регистрации бизнеса. Представьте: вы сидите дома, а кто-то продаёт вашу квартиру. Юридически это будет выглядеть так, будто вы сами подписали договор .
Масштаб проблемы колоссальный. По данным МВД, только за первую половину 2025 года ущерб от киберпреступлений в России превысил 91 миллиард рублей. И значительная доля этих хищений начиналась именно со взлома «Госуслуг».
Сценарий кражи: как это происходит по шагам
Схема, которую используют мошенники, практически не меняется. Она работает на психологии — на страхе и скорости. Вот классический сценарий.
Шаг 1. Звонок. Вам поступает звонок. Номер может быть подменён — на экране высвечивается «Госуслуги», «МФЦ», «Пенсионный фонд» или просто обычный мобильный номер. Звонящий представляется сотрудником портала или службы безопасности.
Шаг 2. Пугающая легенда. Вам сообщают, что ваш аккаунт взломан. Что прямо сейчас кто-то пытается оформить на вас кредит, подаёт заявку на смену номера телефона или пересылает ваши данные третьим лицам . Голос в трубке звучит уверенно и тревожно. Иногда мошенники подключают «старшего смены» для убедительности.
Шаг 3. Требование кода. Чтобы «защитить» ваш аккаунт, звонящий просит назвать код из СМС, который сейчас придёт. Это классический приём социальной инженерии. Вам говорят: «Это код для отмены заявки на кредит» или «Это код для восстановления доступа». На самом деле в этот момент мошенник запрашивает смену пароля на «Госуслугах», и код из СМС — это код подтверждения этого действия.
Шаг 4. Захват аккаунта. Вы называете код. Мошенник мгновенно меняет пароль, привязывает свой номер телефона и включает двухфакторную аутентификацию. Ваш аккаунт полностью переходит под его контроль. Вы больше не можете зайти — система выдаёт ошибку «Неверный логин или пароль».
Шаг 5. Дальнейшие действия. Дальше мошенник действует по обстоятельствам. Он скачивает все ваши документы. Пытается войти в банковские приложения. Оформляет микрозаймы. Подаёт заявки на кредитные карты. Если у вас подключена электронная подпись — может совершать юридически значимые действия от вашего имени. Всё это происходит за считанные минуты, пока вы ещё не поняли, что случилось.
Что делать, если аккаунт уже украден: план спасения
Время здесь — критический фактор. Чем быстрее вы начнёте действовать, тем меньше ущерб.
Шаг 1. Немедленно заблокируйте доступ. Позвоните на горячую линию «Госуслуг» — 8 800 100-70-10. Сообщите о взломе и попросите заблокировать учётную запись. Оператор сделает это быстро, но звонок всё равно может занять несколько минут. В это же время через сайт или приложение попытайтесь восстановить пароль — иногда мошенники не успевают сменить резервную почту. Зайдите в раздел «Безопасность» и нажмите «Выйти на всех устройствах».
Шаг 2. Проверьте «согласия» и отзовите их. Как только вернёте доступ, зайдите в раздел «Согласия и доверенности» в личном кабинете и отзовите все разрешения, выданные за последние дни. Мошенники могли получить доступ к вашим данным через подставные сервисы.
Шаг 3. Запросите кредитную историю. Бесплатно дважды в год это можно сделать через те же «Госуслуги». Закажите отчёт и внимательно проверьте, не появилось ли там новых кредитов или заявок. Если увидели подозрительную активность — сразу обращайтесь в банк или МФО.
Шаг 4. Проверьте, не оформлена ли электронная подпись. Зайдите в личный кабинет и убедитесь, что на ваше имя не выпущена квалифицированная электронная подпись. Если обнаружили незнакомую — немедленно отзовите её.
Шаг 5. Напишите заявление в полицию. Если мошенники успели оформить кредит или совершить другие мошеннические действия, подайте заявление в ближайшее отделение МВД. Приложите скриншоты, данные о звонках и детализацию операций.
Шаг 6. Предупредите банки. Обзвоните все банки, где у вас есть счета, и попросите усилить контроль за операциями. Сообщите, что ваши паспортные данные скомпрометированы.
Как защитить аккаунт заранее
Лучшая борьба с мошенниками — профилактика. Вот что нужно сделать прямо сейчас.
Включите двухфакторную аутентификацию. В личном кабинете зайдите в раздел «Безопасность» и подключите вход по смс. Даже если мошенник узнает ваш пароль, без кода из сообщения он не войдёт .
Настройте уведомления. В том же разделе включите оповещения о входе в аккаунт на электронную почту. Вы будете получать письмо каждый раз, когда кто-то заходит в ваш профиль. Если письмо пришло, а вы не заходили — бейте тревогу .
Используйте сложный пароль. Не дату рождения и не qwerty123. Придумайте уникальный пароль длиной не менее 12 символов с буквами, цифрами и спецсимволами. И не используйте его больше нигде.
Добавьте контрольный вопрос. В настройках безопасности выберите секретный вопрос, ответ на который знаете только вы. Это дополнительный барьер при попытке восстановления доступа.
Проверьте, где вы авторизовались. В разделе «Мобильные приложения» и «Действия в системе» посмотрите список устройств и сервисов, имеющих доступ к аккаунту. Отключите те, которыми не пользуетесь.
Запомните правило. Настоящие сотрудники «Госуслуг» никогда не звонят с просьбой назвать код из смс. Вообще никогда. Никто и никогда не должен спрашивать у вас код из сообщения. Если звонящий просит его назвать — это мошенник. Кладите трубку немедленно.
Что в итоге
Кража аккаунта на «Госуслугах» — это не просто потеря доступа к порталу. Это потенциальная потеря денег, имущества и репутации. Схема проста, как топор, но работает безотказно именно потому, что играет на базовом страхе — страхе потерять контроль над своими документами.
Запомните три правила:
- Никому не называйте код из смс.
- Включите двухфакторную аутентификацию прямо сегодня.
- Если аккаунт взломали — не медлите ни минуты, звоните на горячую линию и блокируйте.
Это та ситуация, где паранойя оправданна.
Пытались ли мошенники взломать ваш аккаунт? Расскажите в комментариях, какую легенду использовали и чем закончилась история. Подписывайтесь на канал: следующая статья — о том, как защитить пожилых родителей от телефонных аферистов.


