ПРОВЕРЕННЫЙ МАРШРУТ · РФ

Взломали Госуслуги: пошаговая инструкция

Коротко: немедленно смените пароль Госуслуг с чистого устройства, проверьте привязанные телефон и почту, завершите все сессии и проверьте историю действий. Если доступ потерян — восстанавливайте через поддержку портала или МФЦ. Затем контролируйте последствия: заявления от вашего имени, сведения о займах, кредитную историю.

Чем опасен взлом Госуслуг

Учётная запись Госуслуг — это не «ещё один логин», а цифровой паспорт: через неё доступны ваши документы, СНИЛС, ИНН, паспортные данные, сведения о штрафах и льготах, подача заявлений в ведомства, справки о кредитных историях. Мошенник, получивший доступ, может: собрать полный комплект ваших данных для оформления займов; подавать заявления от вашего имени; менять привязанный телефон и почту, отрезая вас от восстановления; использовать доступ для обхода подтверждений в других сервисах. Поэтому взлом Госуслуг — событие первого приоритета, наравне со взломом банка.

Типовые каналы взлома: код из СМС, продиктованный «сотруднику поддержки Госуслуг» или «полиции» (для подтверждения «смены данных»); ввод логина и пароля на фишинговой копии портала из письма «о штрафе» или «о пособии»; пароль, совпадающий с утёкшим на другом сайте; взлом почты, к которой привязана учётная запись.

Шаг 1. Если доступ ещё есть: смена пароля и ревизия привязок

Войдите в учётную запись с чистого устройства (не того, где вводили данные на подозрительном сайте). Действия по порядку: смените пароль на новый уникальный; откройте настройки и сверьте привязанный номер телефона и адрес почты — если видите чужие, меняйте на свои немедленно; завершите все активные сессии и выйдите со всех устройств; проверьте, не включена ли переадресация или новые способы входа; обновите контрольный вопрос, если он использовался. Затем проверьте историю входов и действий: незнакомые сессии покажут, когда начался доступ и откуда.

Шаг 2. Если доступ потерян: восстановление

Мошенник сменил телефон и пароль — значит, самостоятельное восстановление по СМС невозможно. Действуйте официальными каналами: форма восстановления на портале с прохождением проверки личности; обращение в службу поддержки Госуслуг (контакты опубликованы на самом портале — набирайте адрес вручную); личное подтверждение личности через МФЦ с паспортом — самый надёжный путь для подтверждённой учётной записи. Подайте заявление о компрометации: поддержка может временно ограничить учётную запись, пока идёт разбирательство, — это в ваших интересах.

Шаг 3. Оцените последствия

После восстановления контроля проверьте, что успели сделать от вашего имени: список поданных заявлений и обращений в ведомства; запрошенные справки (выписки, кредитные истории — интерес мошенника к ним говорит о подготовке займов); изменения в персональных данных; привязанные банковские карты в разделе оплаты. Проверьте кредитную историю через Госуслуги и бюро — инструкция в статье «Как проверить кредитную историю»; если обнаружите чужой заём — действуйте по статье «Оформили микрозайм на ваше имя». Сведения о штрафах, налогах и льготах тоже просмотрите: поданные заявления могли изменить их состояние.

Шаг 4. Закройте канал взлома и зафиксируйте событие

Если взлому предшествовал звонок с просьбой продиктовать код — запишите номер и хронологию; если письмо со ссылкой — сохраните письмо и адрес страницы. Смените пароль почты, к которой привязаны Госуслуги, и включите там двухфакторную аутентификацию: почта — резервный канал восстановления. Подайте заявление в полицию: само по себе проникновение в учётную запись — неправомерный доступ к компьютерной информации, а если от вашего имени подавались заявления или оформлялись займы — это уже состав мошенничества. Талон-уведомление пригодится для оспаривания действий, совершённых от вашего имени.

Что сохранить

  • Скриншоты истории входов с датами и устройствами.
  • Список действий, совершённых за период взлома (заявления, справки, изменения данных).
  • СМС и письма, которым предшествовал взлом (запросы кодов, ссылки).
  • Номера обращений в поддержку Госуслуг и ответы.
  • Талон-уведомление из полиции.

Чего не делать

  • Не сообщайте никому коды из СМС от Госуслуг: ни «поддержке», ни «полиции», ни «МФЦ по телефону» — код подтверждает вход или смену данных.
  • Не восстанавливайте доступ по ссылкам из писем «о блокировке учётной записи»: восстановление начинается с вручную открытого портала.
  • Не ограничивайтесь сменой пароля, если привязанный телефон уже заменён на чужой: сначала привязки, потом пароль — иначе мошенник сменит его обратно.
  • Не игнорируйте «мелкие» изменения вроде новой почты в профиле: это закладка на повторный взлом.
  • Не забывайте про почту: взломанная почта отменяет любую защиту Госуслуг.

Что говорят правила и закон

Портал Госуслуг предоставляет штатные механизмы защиты: смену пароля, управление сессиями, историю действий, подтверждение личности при восстановлении. Неправомерный доступ к учётной записи — состав по статье 272 УК РФ, а использование ваших данных для займов и заявлений — мошенничество (ст. 159). Заявления, поданные третьим лицом от вашего имени, оспариваются через ведомство-получатель с приложением заявления в полицию. Ссылки и нормы проверены 17 августа 2026 года.

Частые вопросы

Мне позвонили «из поддержки Госуслуг» и попросили код «для предотвращения взлома». Это они и взломали?

Да, это классика: звонящий сам инициирует вход по вашему номеру, а код из СМС, который вы ему продиктовали, завершает вход. Поддержка Госуслуг не звонит первой и не запрашивает коды.

Взломщик успел подать заявление от моего имени. Как его отменить?

Обратитесь в ведомство-адресат заявления (оно видно в истории), опишите компрометацию учётной записи и приложите талон из полиции; параллельно — обращение в поддержку Госуслуг о признании действий неавторизованными. Документированная хронология решает такие споры.

Нужно ли менять паспорт после взлома Госуслуг?

Нет: данные документа не перестают быть вашими от того, что их увидели. Менять стоит защиту: пароль, привязки, при необходимости — номер телефона. А вот контроль займов обязателен — данные могут использовать для оформлений.

Подтверждённая учётная запись взломана — это опаснее обычной?

Да: подтверждённая запись имеет полный функционал, включая заявления, требующие идентификации. Поэтому восстановление через МФЦ с паспортом — приоритетный путь, и действовать нужно быстро.

Как проверить, не взломана ли запись прямо сейчас?

Войдите на портал вручную и откройте историю входов: незнакомые устройства, города, время — ответ. Заодно сверьте телефон и почту в настройках. Проверка занимает две минуты и стоит того, чтобы делать её регулярно.

Профилактика

Пароль Госуслуг — уникальный, из менеджера паролей; код из СМС не сообщается никому и никогда; вход — только с вручную набранного адреса или официального приложения; почта, к которой привязана запись, защищена отдельным паролем и вторым фактором; история входов проверяется раз в месяц. Полный набор настроек — в статье «Как защитить учётную запись Госуслуг»: там профилактический чек-лист, который закрывает эту страницу до того, как она понадобится.

Подробный разбор: как именно взламывают Госуслуги

Взлом учётной записи портала почти никогда не бывает «техническим» — он социальный. Классическая цепочка: звонок «из поддержки Госуслуг», «из МФЦ» или «из полиции» с сообщением, что запись «взламывают» или «на неё оформляют что-то». Чтобы «предотвратить», вас просят продиктовать код из СМС — а этот код на деле подтверждает вход, который инициировал сам звонящий по вашему номеру телефона. Всё: запись у мошенника. Вторая цепочка — фишинговое письмо «о штрафе» или «о блокировке записи» со ссылкой на копию портала: вы вводите логин и пароль сами. Третья — пароль, совпадающий с утёкшим на другом сайте. Четвёртая — взлом почты, через которую восстанавливается доступ.

Понимание цепочки важно для восстановления: если канал был «код по телефону», мошенник мог уже сменить привязанный номер — тогда самостоятельный сброс пароля по СМС невозможен и нужен официальный путь восстановления. Если канал — фишинг и привязки целы, вы можете выкинуть взломщика за пять минут: смена пароля + завершение сессий. Поэтому первый диагностический вопрос: что именно произошло перед взломом?

Таблица: сигнал → что проверить первым

Таблица: Таблица: сигнал → что проверить первым
СигналПервичная проверка
СМС о входе/смене данных, которых вы не делалиИстория входов и привязанный телефон в настройках
Не пускает по паролюПроцедура восстановления; если номер подменён — поддержка/МФЦ
Письмо о поданном заявлении, которого вы не подавалиИстория заявлений + полиция + поддержка портала
Друзьям пришли сообщения от вашего имениСессии и привязки; предупреждение контактов голосом
Пропадала сеть перед событиемОператор: перевыпуск SIM (SIM-swap протокол)

Особые случаи

Мошенник сменил привязанный телефон. Это сценарий «захваченной записи»: самостоятельное восстановление по СМС невозможно. Путь — официальное восстановление с подтверждением личности: форма восстановления на портале с дополнительной проверкой, обращение в поддержку и, как самый надёжный вариант для подтверждённой записи, личное подтверждение через МФЦ с паспортом. Параллельно подайте заявление о компрометации, чтобы действия от вашего имени были остановлены.

От вашего имени подали заявление в ведомство. Фиксируйте: какое заявление, когда, в какое ведомство (всё видно в истории). Дальше два трека: обращение в ведомство о неавторизованном действии с приложением талона из полиции и сообщение в поддержку портала. Такие заявления оспариваются; главное — не оставляйте их «висеть» без фиксации.

Взломщик запросил справку о кредитных историях. Это разведка перед займами: мошенник оценивает, где выдавать. Немедленно: полный контроль кредитной истории (статья «Как проверить кредитную историю»), заявление в полицию, готовность к оспариванию договоров по статье «Оформили микрозайм на ваше имя».

Запись взломали у пожилого родителя. Действуйте вы: с его паспортом и при нём — восстановление через МФЦ, параллельно банк и полиция при финансовых последствиях. После восстановления — настройки из статьи «Как защитить Госуслуги» и семейное правило «коды из СМС — никому», записанное на бумаге у телефона.

Дополнительные вопросы

Мошенник видел мои документы в профиле. Нужно ли менять паспорт?

Нет: данные паспорта не «сгорают» от просмотра. Риск не в самих данных, а в их использовании для займов и регистраций — поэтому работает контроль кредитной истории и заявление в полицию, а не замена документа.

У меня неподтверждённая запись. Она вообще интересна взломщику?

Да, но меньше: неподтверждённая запись ограничена в действиях. Однако она содержит телефон и почту и может стать трамплином для подтверждения от вашего имени — защищайте её так же.

Как понять, что восстановление прошло «чисто»?

Критерии: привязанные телефон и почта — ваши; история входов после восстановления — только ваши устройства; новый пароль уникален; двухфакторные настройки проверены; заявлений, которых вы не подавали, в истории больше не появляется.

Могут ли по взломанной записи «выписать из квартиры» или «переоформить имущество»?

Нет: сделки с недвижимостью требуют личного участия, нотариуса/Росреестра и не совершаются «по Госуслугам» одним кликом. Страшилки про «квартиру через Госуслуги» — преувеличение; реальные риски — данные, заявления и займы, о них и писала эта статья.

Стоит ли удалять запись после взлома «чтобы не повторилось»?

Нет: удалённую запись можно попытаться пересоздать на ваши данные, а вы потеряете контроль и историю. Правильный ответ на взлом — смена защиты, а не удаление личности.

НЕ НАШЛИ СВОЙ СЦЕНАРИЙ?

Сначала зафиксируйте ситуацию. Затем — выберите следующий шаг.

Оставьте краткое описание без кодов, паролей и реквизитов. Мы направим ответ в удобный канал связи.