ПРОВЕРЕННЫЙ МАРШРУТ · РФ
Взломали Госуслуги: пошаговая инструкция
Коротко: немедленно смените пароль Госуслуг с чистого устройства, проверьте привязанные телефон и почту, завершите все сессии и проверьте историю действий. Если доступ потерян — восстанавливайте через поддержку портала или МФЦ. Затем контролируйте последствия: заявления от вашего имени, сведения о займах, кредитную историю.
Чем опасен взлом Госуслуг
Учётная запись Госуслуг — это не «ещё один логин», а цифровой паспорт: через неё доступны ваши документы, СНИЛС, ИНН, паспортные данные, сведения о штрафах и льготах, подача заявлений в ведомства, справки о кредитных историях. Мошенник, получивший доступ, может: собрать полный комплект ваших данных для оформления займов; подавать заявления от вашего имени; менять привязанный телефон и почту, отрезая вас от восстановления; использовать доступ для обхода подтверждений в других сервисах. Поэтому взлом Госуслуг — событие первого приоритета, наравне со взломом банка.
Типовые каналы взлома: код из СМС, продиктованный «сотруднику поддержки Госуслуг» или «полиции» (для подтверждения «смены данных»); ввод логина и пароля на фишинговой копии портала из письма «о штрафе» или «о пособии»; пароль, совпадающий с утёкшим на другом сайте; взлом почты, к которой привязана учётная запись.
Шаг 1. Если доступ ещё есть: смена пароля и ревизия привязок
Войдите в учётную запись с чистого устройства (не того, где вводили данные на подозрительном сайте). Действия по порядку: смените пароль на новый уникальный; откройте настройки и сверьте привязанный номер телефона и адрес почты — если видите чужие, меняйте на свои немедленно; завершите все активные сессии и выйдите со всех устройств; проверьте, не включена ли переадресация или новые способы входа; обновите контрольный вопрос, если он использовался. Затем проверьте историю входов и действий: незнакомые сессии покажут, когда начался доступ и откуда.
Шаг 2. Если доступ потерян: восстановление
Мошенник сменил телефон и пароль — значит, самостоятельное восстановление по СМС невозможно. Действуйте официальными каналами: форма восстановления на портале с прохождением проверки личности; обращение в службу поддержки Госуслуг (контакты опубликованы на самом портале — набирайте адрес вручную); личное подтверждение личности через МФЦ с паспортом — самый надёжный путь для подтверждённой учётной записи. Подайте заявление о компрометации: поддержка может временно ограничить учётную запись, пока идёт разбирательство, — это в ваших интересах.
Шаг 3. Оцените последствия
После восстановления контроля проверьте, что успели сделать от вашего имени: список поданных заявлений и обращений в ведомства; запрошенные справки (выписки, кредитные истории — интерес мошенника к ним говорит о подготовке займов); изменения в персональных данных; привязанные банковские карты в разделе оплаты. Проверьте кредитную историю через Госуслуги и бюро — инструкция в статье «Как проверить кредитную историю»; если обнаружите чужой заём — действуйте по статье «Оформили микрозайм на ваше имя». Сведения о штрафах, налогах и льготах тоже просмотрите: поданные заявления могли изменить их состояние.
Шаг 4. Закройте канал взлома и зафиксируйте событие
Если взлому предшествовал звонок с просьбой продиктовать код — запишите номер и хронологию; если письмо со ссылкой — сохраните письмо и адрес страницы. Смените пароль почты, к которой привязаны Госуслуги, и включите там двухфакторную аутентификацию: почта — резервный канал восстановления. Подайте заявление в полицию: само по себе проникновение в учётную запись — неправомерный доступ к компьютерной информации, а если от вашего имени подавались заявления или оформлялись займы — это уже состав мошенничества. Талон-уведомление пригодится для оспаривания действий, совершённых от вашего имени.
Что сохранить
- Скриншоты истории входов с датами и устройствами.
- Список действий, совершённых за период взлома (заявления, справки, изменения данных).
- СМС и письма, которым предшествовал взлом (запросы кодов, ссылки).
- Номера обращений в поддержку Госуслуг и ответы.
- Талон-уведомление из полиции.
Чего не делать
- Не сообщайте никому коды из СМС от Госуслуг: ни «поддержке», ни «полиции», ни «МФЦ по телефону» — код подтверждает вход или смену данных.
- Не восстанавливайте доступ по ссылкам из писем «о блокировке учётной записи»: восстановление начинается с вручную открытого портала.
- Не ограничивайтесь сменой пароля, если привязанный телефон уже заменён на чужой: сначала привязки, потом пароль — иначе мошенник сменит его обратно.
- Не игнорируйте «мелкие» изменения вроде новой почты в профиле: это закладка на повторный взлом.
- Не забывайте про почту: взломанная почта отменяет любую защиту Госуслуг.
Что говорят правила и закон
Портал Госуслуг предоставляет штатные механизмы защиты: смену пароля, управление сессиями, историю действий, подтверждение личности при восстановлении. Неправомерный доступ к учётной записи — состав по статье 272 УК РФ, а использование ваших данных для займов и заявлений — мошенничество (ст. 159). Заявления, поданные третьим лицом от вашего имени, оспариваются через ведомство-получатель с приложением заявления в полицию. Ссылки и нормы проверены 17 августа 2026 года.
Частые вопросы
Мне позвонили «из поддержки Госуслуг» и попросили код «для предотвращения взлома». Это они и взломали?
Да, это классика: звонящий сам инициирует вход по вашему номеру, а код из СМС, который вы ему продиктовали, завершает вход. Поддержка Госуслуг не звонит первой и не запрашивает коды.
Взломщик успел подать заявление от моего имени. Как его отменить?
Обратитесь в ведомство-адресат заявления (оно видно в истории), опишите компрометацию учётной записи и приложите талон из полиции; параллельно — обращение в поддержку Госуслуг о признании действий неавторизованными. Документированная хронология решает такие споры.
Нужно ли менять паспорт после взлома Госуслуг?
Нет: данные документа не перестают быть вашими от того, что их увидели. Менять стоит защиту: пароль, привязки, при необходимости — номер телефона. А вот контроль займов обязателен — данные могут использовать для оформлений.
Подтверждённая учётная запись взломана — это опаснее обычной?
Да: подтверждённая запись имеет полный функционал, включая заявления, требующие идентификации. Поэтому восстановление через МФЦ с паспортом — приоритетный путь, и действовать нужно быстро.
Как проверить, не взломана ли запись прямо сейчас?
Войдите на портал вручную и откройте историю входов: незнакомые устройства, города, время — ответ. Заодно сверьте телефон и почту в настройках. Проверка занимает две минуты и стоит того, чтобы делать её регулярно.
Профилактика
Пароль Госуслуг — уникальный, из менеджера паролей; код из СМС не сообщается никому и никогда; вход — только с вручную набранного адреса или официального приложения; почта, к которой привязана запись, защищена отдельным паролем и вторым фактором; история входов проверяется раз в месяц. Полный набор настроек — в статье «Как защитить учётную запись Госуслуг»: там профилактический чек-лист, который закрывает эту страницу до того, как она понадобится.
Подробный разбор: как именно взламывают Госуслуги
Взлом учётной записи портала почти никогда не бывает «техническим» — он социальный. Классическая цепочка: звонок «из поддержки Госуслуг», «из МФЦ» или «из полиции» с сообщением, что запись «взламывают» или «на неё оформляют что-то». Чтобы «предотвратить», вас просят продиктовать код из СМС — а этот код на деле подтверждает вход, который инициировал сам звонящий по вашему номеру телефона. Всё: запись у мошенника. Вторая цепочка — фишинговое письмо «о штрафе» или «о блокировке записи» со ссылкой на копию портала: вы вводите логин и пароль сами. Третья — пароль, совпадающий с утёкшим на другом сайте. Четвёртая — взлом почты, через которую восстанавливается доступ.
Понимание цепочки важно для восстановления: если канал был «код по телефону», мошенник мог уже сменить привязанный номер — тогда самостоятельный сброс пароля по СМС невозможен и нужен официальный путь восстановления. Если канал — фишинг и привязки целы, вы можете выкинуть взломщика за пять минут: смена пароля + завершение сессий. Поэтому первый диагностический вопрос: что именно произошло перед взломом?
Таблица: сигнал → что проверить первым
| Сигнал | Первичная проверка |
|---|---|
| СМС о входе/смене данных, которых вы не делали | История входов и привязанный телефон в настройках |
| Не пускает по паролю | Процедура восстановления; если номер подменён — поддержка/МФЦ |
| Письмо о поданном заявлении, которого вы не подавали | История заявлений + полиция + поддержка портала |
| Друзьям пришли сообщения от вашего имени | Сессии и привязки; предупреждение контактов голосом |
| Пропадала сеть перед событием | Оператор: перевыпуск SIM (SIM-swap протокол) |
Особые случаи
Мошенник сменил привязанный телефон. Это сценарий «захваченной записи»: самостоятельное восстановление по СМС невозможно. Путь — официальное восстановление с подтверждением личности: форма восстановления на портале с дополнительной проверкой, обращение в поддержку и, как самый надёжный вариант для подтверждённой записи, личное подтверждение через МФЦ с паспортом. Параллельно подайте заявление о компрометации, чтобы действия от вашего имени были остановлены.
От вашего имени подали заявление в ведомство. Фиксируйте: какое заявление, когда, в какое ведомство (всё видно в истории). Дальше два трека: обращение в ведомство о неавторизованном действии с приложением талона из полиции и сообщение в поддержку портала. Такие заявления оспариваются; главное — не оставляйте их «висеть» без фиксации.
Взломщик запросил справку о кредитных историях. Это разведка перед займами: мошенник оценивает, где выдавать. Немедленно: полный контроль кредитной истории (статья «Как проверить кредитную историю»), заявление в полицию, готовность к оспариванию договоров по статье «Оформили микрозайм на ваше имя».
Запись взломали у пожилого родителя. Действуйте вы: с его паспортом и при нём — восстановление через МФЦ, параллельно банк и полиция при финансовых последствиях. После восстановления — настройки из статьи «Как защитить Госуслуги» и семейное правило «коды из СМС — никому», записанное на бумаге у телефона.
Дополнительные вопросы
Мошенник видел мои документы в профиле. Нужно ли менять паспорт?
Нет: данные паспорта не «сгорают» от просмотра. Риск не в самих данных, а в их использовании для займов и регистраций — поэтому работает контроль кредитной истории и заявление в полицию, а не замена документа.
У меня неподтверждённая запись. Она вообще интересна взломщику?
Да, но меньше: неподтверждённая запись ограничена в действиях. Однако она содержит телефон и почту и может стать трамплином для подтверждения от вашего имени — защищайте её так же.
Как понять, что восстановление прошло «чисто»?
Критерии: привязанные телефон и почта — ваши; история входов после восстановления — только ваши устройства; новый пароль уникален; двухфакторные настройки проверены; заявлений, которых вы не подавали, в истории больше не появляется.
Могут ли по взломанной записи «выписать из квартиры» или «переоформить имущество»?
Нет: сделки с недвижимостью требуют личного участия, нотариуса/Росреестра и не совершаются «по Госуслугам» одним кликом. Страшилки про «квартиру через Госуслуги» — преувеличение; реальные риски — данные, заявления и займы, о них и писала эта статья.
Стоит ли удалять запись после взлома «чтобы не повторилось»?
Нет: удалённую запись можно попытаться пересоздать на ваши данные, а вы потеряете контроль и историю. Правильный ответ на взлом — смена защиты, а не удаление личности.
НЕ НАШЛИ СВОЙ СЦЕНАРИЙ?
Сначала зафиксируйте ситуацию. Затем — выберите следующий шаг.
Оставьте краткое описание без кодов, паролей и реквизитов. Мы направим ответ в удобный канал связи.