Что делать, если взломали Госуслуги

Как вернуть доступ, проверить кредиты и усилить защиту аккаунта

что делать если взломали госуслуги

Согласно статистике МВД за 2024 год, около 90% преступлений с незаконным доступом к информации были связаны со взломом аккаунтов на Госуслугах. Через этот портал люди оформляют документы, подают заявления в госорганы и получают выплаты онлайн. Если посторонний человек завладеет учетной записью, он сможет оформить кредит, подать запрос на пособия от имени владельца профиля или задействовать его персональную информацию в других мошеннических схемах.

Разбираем, что делать, если аккаунт взломали: как восстановить доступ и настроить защиту, чтобы это не повторилось.

Как понять, что аккаунт на Госуслугах взломали

Вход по паролю стал недоступным. Если регистрационные данные не подошли, вероятно, их сменили.

Среди активных сеансов отображаются неизвестные устройства. Через личный кабинет можно отследить, с каких именно гаджетов и компьютеров заходили в аккаунт. Если в отметках появились неизвестное устройство, другой город, операционная система — возможно, кто-то получил доступ к учетной записи.

Поступают оповещения о входе с неопознанных устройств, смене логина или пароля на телефон или почту, хотя владелец профиля не предпринимал никаких действий. Скорее всего, в аккаунт зашел посторонний человек.

Проверить последние операции можно в приложении Госуслуг во вкладках «Безопасность» «Действия в системе». 

Скриншот приложения Госуслуг с историей сессий и действий в аккаунте
В разделе можно увидеть все сессии и действия: например, добавление секретного вопроса и включение усиленной аутентификации

В профиле изменились телефон или почта. Это значит, что мошенник пытается привязать свои контакты, чтобы перехватывать коды и письма для восстановления доступа.

Что делать, если аккаунт взломали

Если есть признаки взлома, нужно как можно скорее защитить аккаунт. Чем дольше бездействие, тем вероятнее, что мошенник успеет сменить данные и подать от чужого имени новые заявления и запросы.

Пользователям, которые еще могут войти в аккаунт на Госуслугах, нужно:

Установить новый пароль. Для этого открыть настройки на главной вкладке через иконку в левом верхнем углу, нажать на свое имя и на новой странице внизу экрана выбрать «Сменить пароль». Лучше задать длинную и нестандартную комбинацию, включая буквы разного регистра, цифры и спецсимволы.

Активировать двухфакторную аутентификацию. В этом режиме вход происходит по паролю и коду из SMS или приложения, поэтому постороннему человеку будет сложнее снова получить доступ.

Чтобы подключить двухфакторную аутентификацию, нужно открыть настройки в левом верхнем углу и пройти путь «Безопасность» → «Вход в систему» → «Вход с подтверждением». 

Варианты двухфакторной аутентификации на Госуслугах
В качестве дополнительного способа защиты можно выбрать SMS, одноразовый код или биометрию

Выйти из всех сеансов, кроме текущего. Через настройки можно выйти из аккаунта на каждом из устройств, где прошла авторизация в учетной записи. А если при этом заранее сменить пароль, то по старому войти не получится, и мошенник больше не получит доступ к аккаунту.

Проверить активные сеансы можно через раздел «Безопасность» «Мобильные приложения». Чтобы туда перейти, нужно открыть настройки в левом верхнем углу.

Все сессии, кроме текущей, можно завершить.

Скриншот списка активных сеансов в Госуслугах с устройствами, датами входа и кнопкой «Выйти»
В разделе «Мобильные приложения» можно посмотреть список входов и выйти из аккаунта на подозрительных устройствах

Проверить контакты в профиле. Номер телефона и почта должны принадлежать владельцу, иначе коды и уведомления будут уходить постороннему человеку. Если в профиле чужие данные, их необходимо заменить на свои.

Для этого нужно зайти в приложение, открыть настройки в левом верхнем углу, выбрать первый раздел и сверить, изменились ли адрес почты и номер телефона.

Скриншот профиля на Госуслугах с настройками учетной записи и полями для номера телефона и электронной почты
Почту и телефон можно проверить в учетной записи

Если войти в аккаунт уже не получается, можно:

Попробовать восстановить доступ через форму регистрации в приложении или на сайте. При входе нужно нажать кнопку «Забыли пароль», использовать телефон, почту, паспорт, СНИЛС или ИНН, а затем задать новый пароль. Его лучше сохранить в надежном месте ― менеджере паролей или бумажном блокноте.

После входа стоит проверить профиль: телефон, почту, список устройств и активных сеансов, данные в разделе «Безопасность».

Проверить SMS и почту. В сообщениях могут быть коды и уведомления о входах, смене пароля и контактов. Эти сведения пригодятся, если придется обращаться в поддержку или в полицию.

При этом не стоит вводить пароль по ссылкам из подозрительных писем. Для восстановления доступа безопаснее заходить на Госуслуги только через официальный сайт или приложение, а не через письма.

Если коды подтверждения не приходят, есть риск, что мошенник уже сменил телефон или почту. Тогда лучше перейти к восстановлению аккаунта через банк или МФЦ.

Как восстановить доступ к аккаунту

Через онлайн-банк

Многие банки позволяют восстановить доступ к Госуслугам через свое приложение. Удобный способ, если телефон с SIM‑картой на руках, но доступа к почте нет. Для этого нужно:

  1. Открыть мобильное приложение банка, который поддерживает вход через Госуслуги. Например, Сбера, ВТБ и других крупных банков.
  2. Найти в меню раздел со входом или регистрацией на Госуслугах.
  3. Подтвердить личность в приложении банка: обычно для этого используют паспортные данные и код из SMS банка.
  4. Следуя подсказкам, создать новый пароль для Госуслуг или запросить восстановление доступа.

После восстановления входа через банк стоит еще раз зайти в личный кабинет на Госуслугах, проверить профиль и настройки безопасности.

Через МФЦ или центр обслуживания

Этот вариант подойдет, если мошенник успел изменить все контакты, и коды для восстановления приходят ему, а не владельцу аккаунта. Что нужно сделать:

  1. Найти ближайший МФЦ или центр обслуживания, который работает с Госуслугами.
  2. Взять с собой паспорт и при наличии — СНИЛС.
  3. На месте сообщить, что доступ к аккаунту утрачен, и контакты для восстановления больше не доступны.
  4. Подтвердить личность сотруднику МФЦ по документам.
  5. По подсказкам специалиста восстановить доступ: обновить телефон, почту, задать новый пароль.

После восстановления через МФЦ стоит зайти в аккаунт, проверить все разделы, сменить пароль, включить двухфакторную защиту и выйти из всех активных сеансов.

Что проверить после взлома аккаунта

После восстановления доступа к аккаунту нужно понять, что мошенник успел сделать. Для этого стоит проверить кредиты, заявления и изменения в профиле. В первую очередь:

Раздел с заявками и услугами. В личном кабинете нужно открыть историю обращений иконку уведомлений в правом верхнем углу. Подозрение должны вызвать незнакомые заявления, запросы выплат, оформление услуг, которые человек не заказывал.

Где посмотреть историю заявления в Госуслугах
История обращений хранится в разделе уведомлений

Данные профиля. Нужно внимательно проверить ФИО, адрес, паспорт, СНИЛС, телефон и почту. Любые изменения, которые человек сам не вносил, лучше зафиксировать скриншотами.

Привязанные карты и кошельки. В настройках и разделах с оплатой нужно посмотреть, какие банковские карты, счета и электронные кошельки привязаны к аккаунту. Для этого необходимо открыть профиль в верхнем левом углу и выбрать раздел «Банковские карты и счета». Чужие реквизиты нужно отвязать, а по своим — пройтись по банковским выпискам и убедиться, что не было подозрительных списаний.

Отдельно стоит проверить кредиты и долги:

  • Заказать кредитную историю. Через Госуслуги в разделе «Поиск» можно запросить кредитный отчет в бюро кредитных историй. После отправки заявления в приложении появится документ, в котором видно, какие кредиты и микрозаймы оформили на пользователя и какие запросы делали банки.
  • Изучить кредитный отчет на предмет того, не появились ли там новые данные. Если в истории есть кредиты, которые человек не оформлял, нужно зафиксировать их: записать дату, сумму, название банка. Эти данные пригодятся при обращении в банк и в полицию.
  • Проверить уведомления от банков и МФО. В почте и SMS нужно поискать сообщения о выдаче кредита, заявках, одобрении и отказах. Иногда по таким письмам видно, в какое время мошенник пытался получить деньги.

Информацию по всем подозрительным действиям нужно сохранить. Скриншоты заявлений, изменений в профиле, кредитных отчетов и писем с уведомлениями лучше сложить в отдельную папку, чтобы потом быстро показать их банку, службе поддержки или полиции.

После этого имеет смысл еще какое‑то время следить за аккаунтом. В ближайшие недели можно периодически заходить в личный кабинет, просматривать раздел с услугами и уведомлениями и время от времени заказывать кредитную историю.

Куда обращаться, если есть денежный ущерб

Если после взлома появляются кредиты, списания или попытки оформить займы, нужно зафиксировать все эти материалы и обратиться в банки и в полицию. Это поможет остановить новые операции и подтвердить, что действия выполнил не владелец аккаунта, а злоумышленник.

Сначала стоит обратиться в банки и микрофинансовые организации, где появились неизвестные кредиты или запросы. В отделении или через горячую линию нужно сообщить, что договор оформили по украденным данным, и попросить приостановить списания, заблокировать подозрительные операции, пока идет проверка. Лучше заранее подготовить выписки, скриншоты из личного кабинета и копию кредитной истории с незнакомыми договорами.

Далее нужно подать заявление в полицию. В обращении можно описать, что аккаунт на Госуслугах взломали, после чего от имени владельца оформили кредиты или другие финансовые услуги. К заявлению нужно приложить копии кредитного отчета, ответы из банков, скриншоты заявок и уведомлений.

Отдельно можно обратиться в бюро кредитных историй. Если в отчете уже есть мошеннические кредиты, то пользователь подает заявление с указанием, что информация по этим договорам не соответствует действительности и подлежит оспариванию. После этого в кредитной истории появляется пометка о спорной записи: это не списывает долг и не отменяет договор, но показывает банкам и МФО, что по этим кредитам идет разбирательство и решение по ним пока не окончательное.

До завершения проверки нужно внимательно следить за уведомлениями от банков, МФО и Госуслуг. При появлении подозрительных операций проще сразу добавить их к уже поданным заявлениям, чем создавать новые.

Как защитить аккаунт от повторного взлома

Чтобы не потерять аккаунт из-за действий злоумышленников, стоит соблюсти рекомендации по безопасности от Госуслуг: 

Придумать сложный уникальный пароль. Его можно сделать длинным, с разными символами, и не повторять на других сайтах.

Сохранить пароль в надежном месте. Для этого подходит менеджер паролей, а не заметки или переписка в смартфоне.

Включить двухфакторную аутентификацию. Для входа понадобится пароль и код из SMS или приложения.

Настроить уведомления о входах и изменениях в аккаунте. При каждом неожиданном оповещении о входе стоит сразу проверять, кто использовал аккаунт.

Проверять список устройств и активных сеансов. Неизвестные устройства лучше сразу отключать, а лишние сервисы — удалять.

Оформить самозапрет на кредиты, если такая услуга доступна. Мошеннику будет гораздо труднее подать заявку на займы по украденным данным.

Добавить доверенный контакт. Это полезно в ситуациях, когда владелец аккаунта не может сам быстро подтвердить восстановление доступа. Например, если профиль принадлежит пожилому человеку, которому подавать заявления и получать услуги помогает родственник. Да и в других случаях для наибольшей защиты доверенный контакт тоже пригодится: близкий будет контролировать состояние аккаунта и оперативно реагировать на подозрительные действия. 

Чтобы подключить функцию, нужно зайти в профиль, открыть раздел «Безопасность» «Доверенный контакт».

Скриншот профиля на Госуслугах, где можно добавить доверенный контакт
Указанный контакт получит приглашение в приложении. После согласия он сможет подтверждать запросы на восстановление доступа к аккаунту доверителя

Чтобы снизить риск повторного взлома, нужно не только вернуть доступ, но и сразу усилить защиту аккаунта. Чем больше включено защитных настроек, таких как сложный пароль, двухфакторная аутентификация, уведомления, самозапрет на кредиты и доверенный контакт, тем сложнее злоумышленникам использовать украденные данные.

«Честно» — рассылка о том, что волнует и бесит

Искренние письма о работе и жизни, эксклюзивные кейсы и интервью с экспертами диджитала.

Наш юрист будет ругаться, если вы не примете :(
Нажимая «Подписаться», я принимаю Правила использования и подтверждаю, что ознакомлен с Политикой обработки персональных данных.