Главное: если вам неожиданно звонят или пишут от имени Госуслуг, прекратите разговор и самостоятельно откройте официальный сайт или приложение. Никому не сообщайте пароль, код из СМС или push-уведомления, данные карты и паспорта, не устанавливайте предложенные программы и не переводите деньги.
Мошенники используют название Госуслуг, чтобы вызвать доверие и заставить человека действовать без проверки. Они могут сообщить о взломе профиля, подозрительной заявке, смене номера, оформленной доверенности или необходимости «защитить данные». Настоящая цель разговора — получить доступ к аккаунту, выманить персональные сведения или убедить жертву самостоятельно передать деньги.
Важно: настоящее СМС с кодом не подтверждает, что звонит сотрудник государственного сервиса. Злоумышленник может сам запустить восстановление пароля или другую операцию, после чего официальный сервис автоматически отправит код владельцу аккаунта.
Как устроена схема обмана
Сценарий может меняться, но обычно злоумышленники последовательно создают доверие, тревогу и ощущение срочности.
- Устанавливают контакт. Звонят по телефону или через мессенджер, присылают СМС либо электронное письмо. В профиле могут стоять логотип Госуслуг, официально звучащее название и фотография якобы сотрудника.
- Сообщают о проблеме. Например, говорят о попытке входа, изменении данных, подозрительной заявке или действиях от имени владельца аккаунта.
- Не дают времени подумать. Угрожают блокировкой профиля, потерей денег, штрафом или другими последствиями, если человек немедленно не выполнит инструкции.
- Запрашивают ключевое действие. Просят назвать код, открыть ссылку, включить демонстрацию экрана, установить приложение или позвонить по указанному номеру.
- Продолжают давление. К разговору может подключиться другой участник, который представится сотрудником банка, полиции, надзорного ведомства или службы безопасности. Он попытается убедить человека перевести деньги, снять наличные или оформить кредит.
Иногда преступники действительно пытаются захватить аккаунт. В других случаях рассказ о взломе — лишь повод напугать человека и перейти к хищению денег. В обоих вариантах безопасное решение одно: прекратить контакт и проверить информацию самостоятельно.
Почему обращение по имени ничего не доказывает
Имя, телефон, адрес электронной почты и другие сведения могут оказаться у мошенников из старых утечек, открытых источников, объявлений или ранее заполненных анкет. Знание персональных данных не означает, что собеседник имеет отношение к Госуслугам.
Название отправителя, аватар в мессенджере и номер на экране телефона также нельзя считать подтверждением личности. Аккаунт можно подделать, а отображаемый номер не всегда позволяет определить реального звонящего.
Какие предлоги используют мошенники
Легенду подбирают так, чтобы вызвать страх или заинтересовать выгодой. Наиболее характерные варианты:
- в аккаунт якобы вошли с неизвестного устройства;
- к профилю пытаются привязать другой номер телефона;
- от имени пользователя подана заявка на кредит, выплату, справку или другую услугу;
- обнаружена доверенность, электронная подпись или операция, которую нужно срочно отменить;
- требуется подтвердить личность, обновить сведения или «продлить» учётную запись;
- полагается выплата, компенсация или возврат, для получения которого нужно заполнить форму;
- необходимо связаться со «службой безопасности» по номеру из сообщения;
- деньги требуется перевести на «защищённый», «резервный» или «безопасный» счёт.
Формулировки постоянно меняются. Оценивать нужно не убедительность истории, а действие, которого добивается собеседник.
Как распознать мошенника
Контакт следует считать опасным, если собеседник:
- просит продиктовать одноразовый код, пароль или ответ на контрольный вопрос;
- предлагает сообщить полные паспортные данные, СНИЛС, реквизиты карты, ПИН-код или код с её оборотной стороны;
- присылает ссылку для входа, подтверждения данных, отмены заявки или связи с поддержкой;
- требует скачать приложение, файл или обновление не из официального магазина;
- просит включить демонстрацию экрана или предоставить удалённый доступ к телефону либо компьютеру;
- предлагает приложить банковскую карту к смартфону или ввести банковский код в неизвестном приложении;
- убеждает снять наличные, оформить кредит или перевести деньги для их «защиты»;
- запрещает завершать разговор, советоваться с близкими или самостоятельно звонить в организацию;
- угрожает немедленной блокировкой, уголовной ответственностью или потерей денег;
- настаивает на секретности и переводит разговор между несколькими «специалистами».
Не ориентируйтесь только на грамотную речь и спокойный тон. Подготовленный сценарий может звучать профессионально, а мошенник — терпеливо отвечать на вопросы. Решающий признак обмана — попытка получить секретные данные, доступ к устройству или деньги.
Зачем мошенникам код из СМС
Одноразовый код может подтверждать вход, восстановление пароля, изменение контактных данных или другую операцию. Его назначение обычно указано в самом сообщении. Если вы не начинали эту операцию, код нельзя вводить по чужой ссылке или сообщать собеседнику.
Особенно опасна фраза «назовите код для отмены». Одноразовый пароль, как правило, не отменяет чужое действие, а подтверждает операцию, начатую злоумышленником. Если в сообщении написано, что код нельзя передавать, это требование действует независимо от того, кем представился звонящий.
Какие просьбы особенно опасны
| Что просит собеседник | В чём риск | Безопасное действие |
|---|---|---|
| Назвать код из СМС или уведомления | Код может подтвердить вход или изменение настроек | Не сообщать код и прекратить разговор |
| Перейти по ссылке | Страница может похищать логин, пароль и данные карты | Ввести адрес gosuslugi.ru вручную или открыть официальное приложение |
| Установить программу | Приложение может получить доступ к экрану, сообщениям и банковским сервисам | Ничего не скачивать по инструкции незнакомца |
| Включить демонстрацию экрана | Собеседник увидит коды, документы и банковские данные | Не показывать экран и закрыть сеанс связи |
| Перевести деньги на «безопасный счёт» | Деньги поступят под контроль преступников | Ничего не переводить, самостоятельно позвонить в банк |
| Оформить кредит для отмены чужой заявки | Кредит станет реальным обязательством, а деньги могут быть похищены | Не оформлять заём и проверить информацию через банк |
Что делать во время подозрительного звонка
- Не спорьте и не пытайтесь разоблачить звонящего. Просто завершите разговор. Чем дольше продолжается общение, тем больше возможностей для давления и сбора информации.
- Ничего не нажимайте и не диктуйте. Не называйте даже часть кода или пароля, не подтверждайте уведомления и не отвечайте на вопросы о счетах и документах.
- Не перезванивайте по номеру из сообщения. Найдите официальный канал самостоятельно: вручную введите адрес портала, откройте ранее установленное приложение или возьмите контакты на официальном сайте.
- Проверьте личный кабинет. Посмотрите уведомления, контактные данные, активные сеансы, недавние действия, заявления, выданные разрешения и подключённые приложения.
- Заблокируйте отправителя. Подозрительное сообщение можно передать в поддержку сервиса, оператору связи или правоохранительным органам.
МВД России рекомендует проверять уведомления в личном кабинете, заходя на Госуслуги через самостоятельно введённый адрес или официальное приложение. Общий принцип Банка России такой же: при сомнительном звонке нужно завершить разговор и связаться с организацией по её официальным контактам.
Если вы сразу положили трубку, ничего не сообщили, не открывали ссылки и не устанавливали программы, обычно достаточно самостоятельно проверить аккаунт, заблокировать отправителя и сохранить бдительность. Сам факт входящего звонка не предоставляет собеседнику доступ к телефону или профилю.
Что делать, если вы сообщили данные
Не ждите, пока появятся заметные последствия. Нужные действия зависят от того, что именно получил злоумышленник.
Если вы назвали код или пароль
- Откройте Госуслуги через официальный сайт или приложение, не используя присланную ссылку.
- Смените пароль на новый и уникальный. Если такой же пароль использовался в почте или других сервисах, замените его и там.
- Завершите незнакомые и другие активные сеансы, которые больше не нужны.
- Проверьте номер телефона, электронную почту, способы входа, подключённые приложения, согласия, доверенности, заявления и историю действий.
- Защитите электронную почту: смените пароль, проверьте активные сеансы и настройки пересылки писем.
- Если войти не удаётся, обратитесь в официальную поддержку Госуслуг или центр обслуживания, найденный через портал.
Даже если аккаунт пока открывается, переданный код мог подтвердить отдельное действие. Поэтому проверка настроек и истории необходима.
Если вы сообщили банковские данные или перевели деньги
Немедленно свяжитесь с банком по номеру из его официального приложения, сайта или с банковской карты. Сообщите о мошенничестве, попросите защитить дистанционный доступ, заблокировать скомпрометированные инструменты и проверить операции. Если деньги уже ушли, уточните порядок подачи заявления о несогласии с операцией. Не рассчитывайте, что перевод отменится автоматически.
После обращения в банк подайте заявление в полицию. Сохраните переписку, номера телефонов, адреса сайтов, чеки, записи операций и время контактов. Не удаляйте исходные сообщения до фиксации доказательств.
Если вы установили приложение или дали удалённый доступ
Отключите устройство от интернета и не открывайте на нём банковские приложения. С другого, заведомо безопасного устройства свяжитесь с банком, смените важные пароли и завершите активные сеансы. Для проверки и удаления вредоносной программы обратитесь к компетентному специалисту. Простого удаления значка приложения может быть недостаточно, если программа получила расширенные разрешения.
Если вы отправили копии документов
Сохраните доказательства передачи и внимательно проверяйте уведомления об операциях от вашего имени. Если обнаружены неизвестные заявки, договоры или финансовые обязательства, обращайтесь напрямую в указанную организацию и сообщайте, что данные использованы без вашего согласия. Также целесообразно проверить кредитную историю через официальные каналы.
Как действовать при взломе аккаунта
Признаками возможного захвата учётной записи могут быть неизвестные входы, смена телефона или почты, запросы на восстановление пароля, заявления и разрешения, которые вы не создавали.
- Восстановите доступ. Используйте только официальный сайт, приложение или центр обслуживания Госуслуг.
- Обновите средства защиты. Установите уникальный пароль и доступный в настройках дополнительный способ подтверждения входа.
- Завершите посторонние сеансы. Проверьте связанные приложения и отзовите разрешения, которые не выдавали.
- Изучите действия в аккаунте. Зафиксируйте неизвестные входы, заявления, доверенности, согласия и изменения профиля.
- Свяжитесь с затронутыми организациями. Если профиль использовался для входа в банк, финансовую компанию или другой сервис, сообщите туда о компрометации.
- Обратитесь в полицию. Приложите скриншоты, переписку и сведения о действиях злоумышленников, особенно если появились финансовые операции или обязательства.
Не удаляйте учётную запись в спешке. Сначала восстановите контроль, зафиксируйте следы посторонних действий и обратитесь в затронутые организации. Удаление профиля само по себе не отменит уже совершённые операции.
Как усилить защиту Госуслуг
- используйте отдельный длинный пароль, которого нет у почты, банка и других сервисов;
- подключите дополнительное подтверждение входа, доступное в настройках безопасности;
- защитите электронную почту и личный кабинет мобильного оператора отдельными паролями;
- периодически проверяйте активные сеансы, приложения, согласия и историю действий;
- не входите в аккаунт по ссылкам из неожиданных писем, рекламы и сообщений;
- устанавливайте приложения только из официальных источников и проверяйте запрашиваемые разрешения;
- обновляйте операционную систему, браузер и приложения;
- не храните пароли в заметках, переписках и общедоступных файлах;
- не используйте сохранённый вход на чужих или общедоступных устройствах;
- обсудите схему с пожилыми родственниками и детьми: мошенники могут попросить код у любого члена семьи.
Актуальные предупреждения о мошеннических схемах публикуются в официальных разделах Банка России и МВД России. При проверке рекомендаций обращайте внимание на домен сайта и не используйте ссылки, присланные подозрительным собеседником.
Короткая памятка: положите трубку, никому не называйте коды, не устанавливайте программы, не переводите деньги и проверяйте информацию только через самостоятельно найденные официальные каналы.
Частые ошибки
Частые вопросы
Могут ли настоящие сотрудники Госуслуг позвонить пользователю?
Сам по себе звонок не подтверждает личность собеседника. Независимо от причины контакта никому нельзя сообщать пароль, одноразовый код, банковские реквизиты или предоставлять удалённый доступ. Завершите разговор и самостоятельно проверьте информацию через официальный сайт, приложение или поддержку.
Почему код пришёл от настоящего отправителя, если звонил мошенник?
Злоумышленник мог ввести ваш номер на настоящем сайте и запустить вход, восстановление пароля или изменение данных. Сервис автоматически отправил официальный код, но это не делает звонящего сотрудником организации.
Что делать, если я назвал код, но всё ещё могу войти в аккаунт?
Считайте данные скомпрометированными. Смените пароль, завершите лишние сеансы, проверьте телефон и почту в профиле, подключённые приложения, согласия, доверенности, заявления и историю действий. Защитите также электронную почту.
Можно ли открыть ссылку из сообщения, чтобы проверить аккаунт?
Безопаснее не открывать её. Введите gosuslugi.ru в адресной строке самостоятельно или используйте официальное приложение. Поддельная страница может полностью копировать оформление портала и похищать введённые данные.
Что делать, если мошенники получили доступ к Госуслугам?
Восстановите доступ через официальный канал, смените пароль, завершите посторонние сеансы и зафиксируйте неизвестные действия. Свяжитесь с организациями, в которые могли войти через аккаунт, а при финансовом ущербе или действиях от вашего имени обратитесь в полицию.
Что делать, если после взлома появился неизвестный кредит или заём?
Незамедлительно обратитесь в выдавшую его организацию и письменно сообщите, что договор оформлен мошенниками. Запросите документы по операции, подайте заявление в полицию, сохраните подтверждения взлома и проверьте кредитную историю. Порядок оспаривания уточняйте у кредитора и через официальные каналы.
Может ли сотрудник попросить установить приложение для защиты аккаунта?
Установка программы по указанию неожиданно позвонившего человека опасна. Особенно нельзя устанавливать файлы из сообщений, включать демонстрацию экрана или удалённое управление. Проверяйте приложения и инструкции только через официальный портал и магазин приложений.
