Чтобы не зависеть от блокировок соцсетей, запускайте имейл-маркетинг.
ИИ-помощник Unisender сгенерирует текст и картинки для вашего первого письма.
Как вернуть доступ, проверить кредиты и усилить защиту аккаунта
Согласно статистике МВД за 2024 год, около 90% преступлений с незаконным доступом к информации были связаны со взломом аккаунтов на Госуслугах. Через этот портал люди оформляют документы, подают заявления в госорганы и получают выплаты онлайн. Если посторонний человек завладеет учетной записью, он сможет оформить кредит, подать запрос на пособия от имени владельца профиля или задействовать его персональную информацию в других мошеннических схемах.
Разбираем, что делать, если аккаунт взломали: как восстановить доступ и настроить защиту, чтобы это не повторилось.
Вход по паролю стал недоступным. Если регистрационные данные не подошли, вероятно, их сменили.
Среди активных сеансов отображаются неизвестные устройства. Через личный кабинет можно отследить, с каких именно гаджетов и компьютеров заходили в аккаунт. Если в отметках появились неизвестное устройство, другой город, операционная система — возможно, кто-то получил доступ к учетной записи.
Поступают оповещения о входе с неопознанных устройств, смене логина или пароля на телефон или почту, хотя владелец профиля не предпринимал никаких действий. Скорее всего, в аккаунт зашел посторонний человек.
Проверить последние операции можно в приложении Госуслуг во вкладках «Безопасность» → «Действия в системе».
В профиле изменились телефон или почта. Это значит, что мошенник пытается привязать свои контакты, чтобы перехватывать коды и письма для восстановления доступа.
Если есть признаки взлома, нужно как можно скорее защитить аккаунт. Чем дольше бездействие, тем вероятнее, что мошенник успеет сменить данные и подать от чужого имени новые заявления и запросы.
Пользователям, которые еще могут войти в аккаунт на Госуслугах, нужно:
Установить новый пароль. Для этого открыть настройки на главной вкладке через иконку в левом верхнем углу, нажать на свое имя и на новой странице внизу экрана выбрать «Сменить пароль». Лучше задать длинную и нестандартную комбинацию, включая буквы разного регистра, цифры и спецсимволы.
Активировать двухфакторную аутентификацию. В этом режиме вход происходит по паролю и коду из SMS или приложения, поэтому постороннему человеку будет сложнее снова получить доступ.
Чтобы подключить двухфакторную аутентификацию, нужно открыть настройки в левом верхнем углу и пройти путь «Безопасность» → «Вход в систему» → «Вход с подтверждением».
Выйти из всех сеансов, кроме текущего. Через настройки можно выйти из аккаунта на каждом из устройств, где прошла авторизация в учетной записи. А если при этом заранее сменить пароль, то по старому войти не получится, и мошенник больше не получит доступ к аккаунту.
Проверить активные сеансы можно через раздел «Безопасность» → «Мобильные приложения». Чтобы туда перейти, нужно открыть настройки в левом верхнем углу.
Все сессии, кроме текущей, можно завершить.
Проверить контакты в профиле. Номер телефона и почта должны принадлежать владельцу, иначе коды и уведомления будут уходить постороннему человеку. Если в профиле чужие данные, их необходимо заменить на свои.
Для этого нужно зайти в приложение, открыть настройки в левом верхнем углу, выбрать первый раздел и сверить, изменились ли адрес почты и номер телефона.
Если войти в аккаунт уже не получается, можно:
Попробовать восстановить доступ через форму регистрации в приложении или на сайте. При входе нужно нажать кнопку «Забыли пароль», использовать телефон, почту, паспорт, СНИЛС или ИНН, а затем задать новый пароль. Его лучше сохранить в надежном месте ― менеджере паролей или бумажном блокноте.
После входа стоит проверить профиль: телефон, почту, список устройств и активных сеансов, данные в разделе «Безопасность».
Проверить SMS и почту. В сообщениях могут быть коды и уведомления о входах, смене пароля и контактов. Эти сведения пригодятся, если придется обращаться в поддержку или в полицию.
При этом не стоит вводить пароль по ссылкам из подозрительных писем. Для восстановления доступа безопаснее заходить на Госуслуги только через официальный сайт или приложение, а не через письма.
Если коды подтверждения не приходят, есть риск, что мошенник уже сменил телефон или почту. Тогда лучше перейти к восстановлению аккаунта через банк или МФЦ.
Многие банки позволяют восстановить доступ к Госуслугам через свое приложение. Удобный способ, если телефон с SIM‑картой на руках, но доступа к почте нет. Для этого нужно:
После восстановления входа через банк стоит еще раз зайти в личный кабинет на Госуслугах, проверить профиль и настройки безопасности.
Этот вариант подойдет, если мошенник успел изменить все контакты, и коды для восстановления приходят ему, а не владельцу аккаунта. Что нужно сделать:
После восстановления через МФЦ стоит зайти в аккаунт, проверить все разделы, сменить пароль, включить двухфакторную защиту и выйти из всех активных сеансов.
После восстановления доступа к аккаунту нужно понять, что мошенник успел сделать. Для этого стоит проверить кредиты, заявления и изменения в профиле. В первую очередь:
Раздел с заявками и услугами. В личном кабинете нужно открыть историю обращений иконку уведомлений в правом верхнем углу. Подозрение должны вызвать незнакомые заявления, запросы выплат, оформление услуг, которые человек не заказывал.
Данные профиля. Нужно внимательно проверить ФИО, адрес, паспорт, СНИЛС, телефон и почту. Любые изменения, которые человек сам не вносил, лучше зафиксировать скриншотами.
Привязанные карты и кошельки. В настройках и разделах с оплатой нужно посмотреть, какие банковские карты, счета и электронные кошельки привязаны к аккаунту. Для этого необходимо открыть профиль в верхнем левом углу и выбрать раздел «Банковские карты и счета». Чужие реквизиты нужно отвязать, а по своим — пройтись по банковским выпискам и убедиться, что не было подозрительных списаний.
Отдельно стоит проверить кредиты и долги:
Информацию по всем подозрительным действиям нужно сохранить. Скриншоты заявлений, изменений в профиле, кредитных отчетов и писем с уведомлениями лучше сложить в отдельную папку, чтобы потом быстро показать их банку, службе поддержки или полиции.
После этого имеет смысл еще какое‑то время следить за аккаунтом. В ближайшие недели можно периодически заходить в личный кабинет, просматривать раздел с услугами и уведомлениями и время от времени заказывать кредитную историю.
Если после взлома появляются кредиты, списания или попытки оформить займы, нужно зафиксировать все эти материалы и обратиться в банки и в полицию. Это поможет остановить новые операции и подтвердить, что действия выполнил не владелец аккаунта, а злоумышленник.
Сначала стоит обратиться в банки и микрофинансовые организации, где появились неизвестные кредиты или запросы. В отделении или через горячую линию нужно сообщить, что договор оформили по украденным данным, и попросить приостановить списания, заблокировать подозрительные операции, пока идет проверка. Лучше заранее подготовить выписки, скриншоты из личного кабинета и копию кредитной истории с незнакомыми договорами.
Далее нужно подать заявление в полицию. В обращении можно описать, что аккаунт на Госуслугах взломали, после чего от имени владельца оформили кредиты или другие финансовые услуги. К заявлению нужно приложить копии кредитного отчета, ответы из банков, скриншоты заявок и уведомлений.
Отдельно можно обратиться в бюро кредитных историй. Если в отчете уже есть мошеннические кредиты, то пользователь подает заявление с указанием, что информация по этим договорам не соответствует действительности и подлежит оспариванию. После этого в кредитной истории появляется пометка о спорной записи: это не списывает долг и не отменяет договор, но показывает банкам и МФО, что по этим кредитам идет разбирательство и решение по ним пока не окончательное.
До завершения проверки нужно внимательно следить за уведомлениями от банков, МФО и Госуслуг. При появлении подозрительных операций проще сразу добавить их к уже поданным заявлениям, чем создавать новые.
Чтобы не потерять аккаунт из-за действий злоумышленников, стоит соблюсти рекомендации по безопасности от Госуслуг:
Придумать сложный уникальный пароль. Его можно сделать длинным, с разными символами, и не повторять на других сайтах.
Сохранить пароль в надежном месте. Для этого подходит менеджер паролей, а не заметки или переписка в смартфоне.
Включить двухфакторную аутентификацию. Для входа понадобится пароль и код из SMS или приложения.
Настроить уведомления о входах и изменениях в аккаунте. При каждом неожиданном оповещении о входе стоит сразу проверять, кто использовал аккаунт.
Проверять список устройств и активных сеансов. Неизвестные устройства лучше сразу отключать, а лишние сервисы — удалять.
Оформить самозапрет на кредиты, если такая услуга доступна. Мошеннику будет гораздо труднее подать заявку на займы по украденным данным.
Добавить доверенный контакт. Это полезно в ситуациях, когда владелец аккаунта не может сам быстро подтвердить восстановление доступа. Например, если профиль принадлежит пожилому человеку, которому подавать заявления и получать услуги помогает родственник. Да и в других случаях для наибольшей защиты доверенный контакт тоже пригодится: близкий будет контролировать состояние аккаунта и оперативно реагировать на подозрительные действия.
Чтобы подключить функцию, нужно зайти в профиль, открыть раздел «Безопасность» → «Доверенный контакт».
Чтобы снизить риск повторного взлома, нужно не только вернуть доступ, но и сразу усилить защиту аккаунта. Чем больше включено защитных настроек, таких как сложный пароль, двухфакторная аутентификация, уведомления, самозапрет на кредиты и доверенный контакт, тем сложнее злоумышленникам использовать украденные данные.
Искренние письма о работе и жизни, эксклюзивные кейсы и интервью с экспертами диджитала.