Получить консультацию
Практическое руководство

Мошенники взломали Госуслуги: что делать и какие последствия закрыть в первую очередь

Полная карта последствий взлома учётной записи: кредиты, электронные доверенности, ЭЦП, регистрация ИП, налоговые вычеты и сделки с недвижимостью. Пошаговое восстановление доступа, отзыв доверенностей и таблица сроков.

Взлом учётной записи на Госуслугах опаснее, чем кажется, и опасен он не сам по себе. Проблема не в том, что кто-то видит ваши данные, — проблема в том, что учётная запись работает как ключ к десяткам сервисов и как инструмент подписания документов от вашего имени. Кредит — самое очевидное и далеко не самое тяжёлое последствие.

Дальше — то, чего нет в статьях, занимающих первые строчки выдачи. Там дают один и тот же короткий набор: смените пароль, проверьте кредитную историю, напишите в полицию. Между тем самый частый уточняющий запрос людей — про доверенности, а про них почти никто не пишет. И почти никто не отвечает на второй по частоте вопрос: нужно ли менять паспорт.

Мы разберём полную карту последствий по каждому каналу, порядок восстановления доступа в двух ситуациях, отзыв доверенностей и электронной подписи, защиту недвижимости и таблицу сроков — что и когда сгорает.

Если доступ у вас ещё есть, начните с четырёх действий: смените пароль, завершите все сессии на других устройствах, включите вход по одноразовому коду, проверьте контактные данные. Это десять минут, и они закрывают возможность продолжать.

Как понять, что аккаунт взломан

Прямой ответ: явных признаков может не быть вовсе — доступ часто получают тихо, чтобы использовать позже. Проверять нужно не ощущения, а историю событий в личном кабинете.

Признаки, которые видны сразу:

  • не приходит пароль при попытке входа или вход не проходит с правильным паролем;
  • уведомления о входе с незнакомого устройства, города, IP;
  • письма о смене пароля, телефона, электронной почты, которых вы не инициировали;
  • исчезли уведомления от портала — злоумышленник сменил почту на свою;
  • появились заявления и заявки, которых вы не подавали;
  • пришли документы или письма от организаций, с которыми вы не взаимодействовали.

Признаки, которые видны только при проверке:

  • новые записи в истории действий личного кабинета;
  • привязанные устройства и сессии, которые вам не принадлежат;
  • заявки в кредитной истории, даже если кредит не выдан;
  • изменённые реквизиты для получения выплат.

Как проверить целенаправленно: в личном кабинете есть раздел с историей действий и списком устройств. Пройдитесь по нему за последние несколько месяцев — именно там видно, что происходило от вашего имени.

Частая ошибка. Многие успокаиваются, если кредит не оформлен: «значит, ничего не сделали». Доступ к учётной записи часто сохраняют про запас, а используют через недели. Закрывать каналы нужно сразу, а не после того, как что-то произойдёт.

Полная карта последствий: что реально могут сделать

Прямой ответ: доступ к учётной записи открывает восемь разных векторов, и кредит — только один из них. Пройдитесь по всем: закрывать нужно каждый, а не тот, о котором вспомнили первым.

1. Кредиты и микрозаймы. Часть банков и МФО использует вход через учётную запись портала для подтверждения личности и подтягивания данных. Это самый быстрый способ монетизировать доступ, и потому самый частый.

2. Электронная подпись. Через портал можно выпустить или подтвердить электронную подпись, а подписанный ею документ юридически равен собственноручно подписанному. Это принципиально опаснее кредита: подписью оформляют сделки, доверенности, заявления.

3. Электронные доверенности. Оформление доверенности от вашего имени — второй по частоте уточняющий запрос людей после взлома, и он оправдан. Доверенность на распоряжение имуществом открывает дорогу к сделкам с квартирой и автомобилем.

4. Регистрация ИП или самозанятости. На ваше имя регистрируют предпринимателя, через которого проходят чужие деньги. Последствия: налоговые обязательства, отчётность, блокировки счетов и вопросы от налоговой к вам.

5. Налоговые вычеты и выплаты. Подаётся заявление на вычет или на государственную выплату с указанием чужих реквизитов для перечисления. Деньги уходят злоумышленникам, а вопросы остаются к вам.

6. Изменение контактных и платёжных данных. Меняются телефон, почта, реквизиты для выплат — и вы перестаёте получать уведомления обо всём остальном.

7. Вход в сторонние сервисы. Авторизация через учётную запись портала используется десятками площадок: финансовыми, страховыми, образовательными, медицинскими. Один доступ открывает их все.

8. Сбор данных для следующей атаки. В профиле хранятся паспортные данные, СНИЛС, ИНН, сведения о детях, транспорте, недвижимости, месте работы. Это готовое досье, с которым следующий звонок будет звучать максимально убедительно — злоумышленник назовёт ваши реальные данные и вызовет доверие.

Именно последний пункт объясняет, почему после взлома часто следует телефонная атака: сначала данные, потом звонок «из органов» с их использованием. Как устроен такой звонок и почему он работает — в разборе «Вы спонсировали ВСУ»: схема запугивания госизменой.

Восстановление доступа: два сценария

Прямой ответ: порядок зависит от того, успели ли злоумышленники сменить контактные данные. Если нет — восстановление занимает пять минут онлайн. Если да — потребуется личное обращение с документами.

Сценарий 1: контакты не изменены

Вы всё ещё получаете письма и СМС от портала.

  1. На странице входа нажмите восстановление пароля и введите привязанный телефон или почту.
  2. Установите новый уникальный пароль — не используемый больше нигде.
  3. Завершите все активные сессии на других устройствах в настройках безопасности.
  4. Включите вход по одноразовому коду — второй фактор.
  5. Проверьте и при необходимости исправьте контактные данные.
  6. Проверьте список привязанных приложений и отзовите разрешения незнакомым.

Сценарий 2: контакты изменены, доступа нет

Восстановление онлайн не сработает — коды уходят злоумышленнику.

  1. Позвоните в поддержку портала и сообщите о компрометации: учётную запись заблокируют, чтобы прекратить действия от вашего имени. Это первое, что нужно сделать, — даже до похода за документами.
  2. Обратитесь лично в центр обслуживания — МФЦ или отделение банка-партнёра — с паспортом и СНИЛС. Там восстановят доступ по документам.
  3. После восстановления повторите все шаги из первого сценария.

Важно про очерёдность. Блокировка учётной записи через поддержку важнее восстановления доступа: пока аккаунт активен, злоумышленник продолжает действовать, а вы едете в МФЦ. Звонок занимает несколько минут и останавливает процесс.

Чек-лист после восстановления: что проверить

Прямой ответ: восстановленный доступ — это половина работы. Вторая половина — проверить, что успели сделать, и отменить это. Проходите по списку целиком, не выборочно.

  1. История действий в личном кабинете — за весь период с предполагаемой даты компрометации. Выпишите каждое незнакомое действие с датой и временем: это основа заявления в полицию.
  2. Кредитная история во всех бюро. Через портал запросите список бюро, где она хранится, затем в каждом — сам отчёт. Смотрите не только выданные кредиты, но и заявки: они показывают, что данные в обороте.
  3. Выданные доверенности — в личном кабинете и в реестре Федеральной нотариальной палаты.
  4. Электронные подписи, выпущенные на ваше имя.
  5. Статус ИП и самозанятости — не зарегистрировано ли на вас предпринимательство.
  6. Поданные заявления: налоговые вычеты, выплаты, пособия, смена данных.
  7. Реквизиты для выплат — не изменены ли счета для получения государственных перечислений.
  8. Выписка из ЕГРН по вашим объектам недвижимости — не зарегистрированы ли сделки или обременения.
  9. Транспорт — не переоформлены ли автомобили.
  10. Привязанные сервисы и приложения — отозвать доступ незнакомым.
  11. Почта, к которой привязана учётная запись — сменить пароль и там: часто взлом начинается именно с неё.

Отдельно проверьте своё устройство. Если вы устанавливали приложение по чужой ссылке или давали удалённый доступ к экрану, доступ может сохраняться и сейчас — тогда все смены паролей бесполезны. Удалите такие приложения, проверьте телефон и при сомнениях сделайте сброс к заводским настройкам, предварительно сохранив нужные данные.

Доверенности и электронная подпись: как отменить

Прямой ответ: доверенность отзывается заявлением, электронная подпись аннулируется в удостоверяющем центре. Оба действия делаются параллельно, потому что подпись позволяет выпустить новую доверенность.

Отзыв электронной доверенности. Подаётся через портал в разделе доверенностей либо через удостоверяющий центр, выдавший подпись. Сохраните подтверждение отзыва с датой: оно понадобится, если по доверенности уже что-то совершено.

Отзыв нотариальной доверенности. Через любого нотариуса, независимо от того, где доверенность удостоверялась. Сведения об отмене вносятся в реестр Федеральной нотариальной палаты и становятся публичными. Проверить наличие доверенностей на своё имя можно в том же реестре — сервис публичный и бесплатный.

Аннулирование электронной подписи. Обращение в удостоверяющий центр, выдавший сертификат, либо через МФЦ. Требуйте отзыва сертификата и письменного подтверждения даты отзыва.

Если по доверенности уже совершены действия. Отзыв прекращает полномочия на будущее, но не отменяет автоматически то, что уже сделано. Сделки, совершённые по доверенности, полученной обманным путём, оспариваются отдельно — и здесь критично, чтобы заявление в полицию было подано как можно раньше: оно фиксирует момент, с которого вы узнали о нарушении.

Немедленная защита недвижимости. Подайте заявление о запрете регистрационных действий без личного участия собственника — через Росреестр или портал, бесплатно. Запись вносится в реестр, и после этого сделка по доверенности становится невозможной. Это самая эффективная мера из всех доступных, и делать её нужно сразу, не дожидаясь результатов проверки.

Что происходит, когда защиту не поставили вовремя и жильё всё-таки продано, разобрано в статье «Эффект Долиной: что делать покупателю и продавцу».

Что делать по каждому вектору

Прямой ответ: закрывать нужно все восемь каналов, а не только кредитный. Ниже — конкретные действия по каждому, потому что процедуры разные и делаются в разных местах.

Электронная подпись выпущена на ваше имя

Обратитесь в удостоверяющий центр, выдавший сертификат, с заявлением об отзыве. Если центр неизвестен, сведения о выданных подписях видны в личном кабинете портала и в кабинете налогоплательщика. Требуйте письменное подтверждение отзыва с датой — оно понадобится, если подписью уже что-то подписали.

Отдельно проверьте, не выпускалась ли подпись для юридического лица или ИП: такие сертификаты выдаёт удостоверяющий центр налоговой службы, и проверять нужно там же.

Зарегистрировали ИП или самозанятость

Проверьте себя в реестрах налоговой службы по ИНН. Если регистрация есть:

  1. Подайте заявление о прекращении деятельности — лично в налоговой или через МФЦ, не через взломанный портал.
  2. Направьте в налоговую отдельное обращение о том, что регистрация произведена без вашего ведома, с приложением талона КУСП.
  3. Проверьте, не открыт ли расчётный счёт на это ИП, и заблокируйте его в банке.
  4. Проверьте начисления: страховые взносы начисляются с момента регистрации независимо от того, велась ли деятельность, и снимать их придётся отдельным обращением.

Это самый недооценённый вектор: о «своём» ИП люди узнают спустя месяцы, когда приходит требование об уплате взносов.

Подано заявление на налоговый вычет

Проверьте кабинет налогоплательщика: поданные декларации, заявления и указанные реквизиты для перечисления. Если заявление подано не вами — обращение в налоговую с описанием ситуации и приложением талона КУСП. Если деньги уже перечислены на чужой счёт, это отдельный эпизод для заявления в полицию.

Изменены реквизиты для государственных выплат

Проверьте, куда сейчас перечисляются пенсии, пособия и иные выплаты. Реквизиты меняются в один клик, и пропажу замечают только тогда, когда деньги не приходят. Восстанавливаются через орган, назначивший выплату.

Переоформлен транспорт

Проверьте сведения о зарегистрированных на вас транспортных средствах. При обнаружении чужих действий — обращение в подразделение Госавтоинспекции и заявление в полицию. Косвенный признак — появление чужих штрафов на ваше имя.

Сделка с недвижимостью

Закажите свежую выписку из ЕГРН по каждому объекту. Если зарегистрирован переход права или обременение — это уже не «взлом аккаунта», а спор о праве: заявление в полицию, обращение в Росреестр, иск об оспаривании сделки. Как устроены такие споры и что доказывает каждая сторона — в статье «Эффект Долиной: что делать покупателю и продавцу».

Доступ к сторонним сервисам

В настройках профиля есть список приложений и сервисов, которым выдан доступ. Пройдитесь по нему и отзовите разрешения всем незнакомым. Отдельно проверьте личные кабинеты страховых, медицинских и финансовых сервисов, куда вы входили через портал.

Как оспорить то, что уже совершено

Прямой ответ: отзыв доверенности и аннулирование подписи прекращают полномочия на будущее, но не отменяют совершённого. Уже заключённые сделки оспариваются отдельно, и здесь решает скорость фиксации.

Общий принцип. Сделка, совершённая лицом без полномочий либо по доверенности, полученной обманным путём, оспаривается в суде. Ключевые доказательства — те же, что вы собираете с первого дня: история действий в личном кабинете, талон КУСП, подтверждение отзыва доверенности с датой, материалы уголовного дела.

Что критично. Момент, с которого вы узнали о нарушении права, определяет течение срока исковой давности. Именно поэтому заявление в полицию подаётся в день обнаружения: талон КУСП фиксирует эту дату документально.

Порядок:

  1. Зафиксируйте факт — история действий, выписки, реестры.
  2. Подайте заявление в полицию с описанием конкретного действия.
  3. Направьте уведомление второй стороне сделки: полномочия отсутствовали, доверенность отозвана.
  4. Заявите запрет регистрационных действий, если речь об имуществе.
  5. Подайте иск об оспаривании с ходатайством об обеспечительных мерах.

Разбор сценария: как это обычно происходит

Прямой ответ: цепочка почти всегда одинакова, и в ней есть точка, после которой остановить процесс уже трудно. Знать её полезно, чтобы понять, на каком этапе находитесь вы.

Этап 1. Получение доступа. Фишинговая ссылка в сообщении о «выплате» или «повестке» либо звонок с просьбой назвать код «для записи к врачу», «для продления договора связи».

Этап 2. Разведка. Злоумышленник изучает профиль: паспорт, СНИЛС, ИНН, недвижимость, транспорт, дети, место работы, привязанные банки. Занимает минуты и почти не оставляет заметных следов.

Этап 3. Закрепление. Меняются контактные данные, чтобы уведомления не приходили владельцу. Иногда выпускается электронная подпись — самый опасный шаг, открывающий всё остальное.

Этап 4. Монетизация. Кредиты и займы — быстрый вариант. Доверенность и сделка с имуществом — медленный, но крупный.

Этап 5. Телефонная атака. Собранные данные используются для звонка: злоумышленник называет ваши реальные паспортные данные, адрес, состав семьи — и человек верит. Дальше идёт сценарий с «безопасным счётом» или обвинением в уголовном преступлении.

Точка невозврата — этап 3. До неё вы получаете уведомления и можете заметить. После неё узнаёте о происходящем последним. Поэтому при любом подозрении первым делом проверяйте, не изменились ли контактные данные в профиле.

Нужно ли менять паспорт

Прямой ответ: сам по себе взлом учётной записи основанием для замены паспорта не является. Данные не становятся недействительными от того, что их кто-то узнал, а замена документа не отменяет уже оформленных на старые данные обязательств.

Это один из самых частых вопросов после взлома, и ответ на него важно понимать точно.

Почему замена обычно не решает проблему. Кредит, оформленный по прежним данным, не аннулируется от выдачи нового паспорта — его нужно оспаривать отдельно. Доверенность не прекращается автоматически — её нужно отзывать. Смена документа не удаляет утёкшие сведения из оборота: копии данных остаются у злоумышленников.

Когда замена всё же имеет смысл. Если по вашим данным уже совершены действия и вы хотите отсечь дальнейшее использование конкретного комплекта реквизитов, замена может быть частью стратегии — но именно частью, а не заменой остальных шагов. Решение стоит принимать после того, как закрыты основные каналы.

Что действительно работает вместо замены — три бесплатных действия, каждое из которых сильнее нового паспорта:

  1. Самозапрет на кредиты и займы через портал: блокирует оформление по всей стране, снимается с задержкой. С 1 марта 2026 года микрофинансовые организации получили доступ к базе данных ЦБ и обязаны отказывать тем, кто в ней есть.
  2. Запрет регистрационных действий с недвижимостью без личного участия.
  3. Двухфакторная аутентификация на портале, в почте и в банковских приложениях.

Если кредит уже оформлен

Прямой ответ: практика 2026 года на вашей стороне, но работает она только при письменных действиях и в разумные сроки. Платить «чтобы не портить историю» нельзя — платёж могут истолковать как признание договора.

В феврале 2026 года Верховный Суд указал нижестоящим судам ключевую позицию: кредитные договоры, оформленные мошенниками через украденные доступы и коды из СМС, ничтожны, поскольку воли гражданина на их заключение не было. Отдельно подчёркнуто, что при дистанционном оформлении банк обязан принимать повышенные меры предосторожности и убеждаться, что клиент понимает, что берёт деньги в долг.

Порядок действий:

  1. Заявление в полицию — с указанием и факта неправомерного доступа, и факта оформления кредита.
  2. Письменная претензия кредитору с требованием признать договор незаключённым, со ссылкой на позицию Верховного Суда и на факт компрометации учётной записи.
  3. Проверка периода охлаждения: с 1 сентября 2025 года действует обязательная пауза — минимум 4 часа для сумм от 50 000 до 200 000 рублей и минимум 48 часов для сумм свыше 200 000. Выдача быстрее — прямое нарушение кредитора.
  4. Жалоба в Банк России через интернет-приёмную.
  5. Заявление в бюро кредитных историй об оспаривании записи.

Полный разбор — с различием между «оформили без меня» и «заставили взять самому», структурой претензии и отменой судебного приказа — в статье «Мошенники оформили кредит: что делать и как его аннулировать».

Заявление в полицию: что писать

Прямой ответ: взлом учётной записи — самостоятельное преступление, и в заявлении нужно описывать два факта отдельно: сам неправомерный доступ и каждое действие, совершённое от вашего имени.

Правовая рамка. Неправомерный доступ к компьютерной информации образует состав по статье 272 УК РФ. Если следом оформлены кредиты, доверенности или сделки, добавляется мошенничество по статье 159 УК РФ. Это не тонкость для юристов: указание обоих составов повышает шанс, что заявление не отправят в отказ «за отсутствием события».

Что указать:

  • дату и время, когда вы обнаружили компрометацию, и как именно обнаружили;
  • перечень действий из истории личного кабинета — каждое с датой и временем;
  • сведения о выданных кредитах, доверенностях, подписях, заявлениях;
  • данные об изменении контактных и платёжных реквизитов;
  • сведения об устройствах и сессиях, если они видны в кабинете;
  • если предшествовал звонок или сообщение — номера, ники, содержание.

Что приложить: скриншоты истории действий, кредитную историю, выписку из ЕГРН, подтверждение отзыва доверенности, переписку.

Требуйте талон-уведомление с номером КУСП: он понадобится в претензиях кредиторам, в банке, в БКИ и в суде.

Сроки. Решение по заявлению принимается в течение 3 суток, срок может быть продлён до 10 и в исключительных случаях до 30 суток. Отказ обжалуется прокурору или в суд.

Сроки: что сгорает и когда

ДействиеСрокЧто теряется при пропуске
Блокировка учётной записи через поддержкунемедленноДействия от вашего имени продолжаются
Смена пароля и завершение сессийнемедленноДоступ сохраняется у злоумышленника
Уведомление банка об операции без согласияне позднее дня, следующего за днём получения уведомленияПраво на возмещение по 161-ФЗ
Заявление в полициюв день обнаруженияТалон КУСП — базовый документ для всех шагов
Отзыв доверенностинемедленноПо ней успевают совершить сделку
Запрет регистрационных действийнемедленноНедвижимость остаётся уязвимой
Отмена судебного приказа по кредиту10 дней с получения копииПриказ исполняется приставами
История действий в личном кабинетехранится ограниченноУтрата ключевого доказательства
Детализация звонков у оператораобычно доступна за 6 месяцевУтрата доказательства воздействия
Иск об оспаривании сделки1 год для оспоримых, 3 года для ничтожныхОтветчик заявит о пропуске давности

Обратите внимание на строку про историю действий: это ваше главное доказательство, и хранится оно не бесконечно. Выгрузите её скриншотами в первый же день.

Как взламывают: чтобы не повторилось

Прямой ответ: в подавляющем большинстве случаев доступ получают не взломом систем, а от самого пользователя — через код, ссылку или установленное приложение. Знание конкретных приёмов защищает лучше общих советов.

Фишинговые сайты-двойники. Копия страницы входа на похожем домене. Ссылка приходит в сообщении о «выплате», «перерасчёте», «повестке», «голосовании». Вы вводите логин и пароль — они уходят злоумышленнику. Защита: входить только с закладки или набирая адрес вручную; не переходить по ссылкам из сообщений.

Просьба назвать код из СМС. Звонящий представляется сотрудником поликлиники, оператора связи, портала, службы доставки. Код нужен «для подтверждения записи», «для продления договора». Защита: код не называют никому и никогда, независимо от объяснения.

Приложения удалённого доступа. Просят установить программу «для помощи» или «проверки устройства». После установки злоумышленник видит экран и управляет им. Защита: не устанавливать ничего по подсказке из телефонного разговора.

Повторное использование паролей. Пароль утёк из другого сервиса и подошёл к порталу. Защита: уникальный пароль плюс второй фактор.

Доступ к почте. Получив почту, восстанавливают всё остальное. Защита: начинать защиту с почты, а не с портала.

Четыре настройки, которые закрывают большинство сценариев:

  1. Вход по одноразовому коду или биометрии.
  2. Уникальный пароль, нигде больше не используемый.
  3. Самозапрет на кредиты и займы.
  4. Запрет регистрационных действий с недвижимостью без личного участия.

Все четыре бесплатны и настраиваются за один вечер.

Если пострадал пожилой родственник

Прямой ответ: действовать нужно вместе с ним, потому что портал и полиция работают с самим владельцем учётной записи. Оформите представительство сразу, иначе каждый шаг придётся согласовывать заново.

  1. Снимите вопрос вины. Пожилые люди скрывают такие истории из стыда, и сутки молчания стоят дороже любой ошибки.
  2. Проверьте, продолжается ли контакт со злоумышленниками. Пока связь есть, любые действия саботируются изнутри.
  3. Проверьте телефон на приложения удалённого доступа.
  4. Оформите доверенность — для обращений в банк, БКИ и полицию достаточно простой письменной, для суда потребуется нотариальная.
  5. Настройте защиту за него: самозапрет на кредиты, запрет регистрационных действий с недвижимостью, второй фактор на портале, уведомления о движении по счетам продублируйте на свой номер.
  6. Проверьте весь список из чек-листа выше — у пожилых чаще встречаются доверенности и заявления на выплаты, а не кредиты.

Шесть мифов о взломе учётной записи

Миф 1: «Кредита нет — значит, всё обошлось». Кредит — самый быстрый, но не единственный способ монетизации. Доверенности, электронная подпись, регистрация ИП и заявления на выплаты в кредитной истории не видны вообще. Проходить нужно весь чек-лист.

Миф 2: «Надо срочно менять паспорт». Замена документа не аннулирует уже оформленные обязательства и не удаляет утёкшие данные из оборота. Самозапрет на кредиты и запрет регистрационных действий с недвижимостью работают быстрее, надёжнее и бесплатно.

Миф 3: «Сменил пароль — проблема решена». Если на устройстве осталось приложение удалённого доступа или доступ есть к вашей почте, смена пароля бесполезна: его сбросят заново. Начинать нужно с проверки устройства и почты.

Миф 4: «Заявление в полицию бессмысленно, никого не найдут». Талон КУСП — базовый документ для всех остальных шагов: без него банк не рассматривает претензию всерьёз, БКИ не убирает запись, а суд не видит подтверждения, что вы заявили о нарушении сразу.

Миф 5: «Двухфакторная аутентификация — лишние сложности». Именно она блокирует самый массовый сценарий: злоумышленник знает логин и пароль, но не имеет доступа ко второму фактору. Настройка занимает две минуты.

Миф 6: «Раз данные утекли, защищаться поздно». Утечка данных и получение доступа — разные вещи. Даже при утёкшем паспорте самозапрет не даст оформить кредит, а запрет регистрационных действий — сделку с квартирой.

Полный набор защиты: что настроить за один вечер

Прямой ответ: пять настроек закрывают подавляющее большинство сценариев, все бесплатны и делаются за час. Сделайте их себе и пожилым родственникам.

  1. Вход по одноразовому коду или биометрии на портале — блокирует вход по украденному паролю.
  2. Уникальный пароль, не используемый больше нигде, — исключает подбор по утёкшим базам.
  3. Самозапрет на кредиты и займы — оформление становится невозможным по всей стране; снимается с задержкой, чтобы злоумышленник не успел. С 1 марта 2026 года микрофинансовые организации обязаны отказывать тем, кто в базе.
  4. Запрет регистрационных действий с недвижимостью без личного участия — заявление через Росреестр или портал; запись вносится в ЕГРН и делает сделку по доверенности невозможной.
  5. Защита почты, к которой привязана учётная запись: уникальный пароль и второй фактор. Почта — корень доступа ко всему остальному.

Дополнительно, если есть время:

  • проверка реестра доверенностей Федеральной нотариальной палаты раз в полгода;
  • подписка на уведомления об изменениях в ЕГРН по своим объектам;
  • проверка кредитной истории дважды в год — бесплатно;
  • отдельная карта с небольшим лимитом для интернет-платежей;
  • регулярная ревизия списка приложений, которым выдан доступ к учётной записи.

Вторая волна: «поможем восстановить и вернуть»

Прямой ответ: после взлома вам почти наверняка напишут с предложением помочь — восстановить доступ, «отменить кредит», «вернуть деньги». Это следующий этап той же схемы, работающий по спискам пострадавших.

Признаки, каждого из которых достаточно для отказа:

  • написали первыми — ни портал, ни банк, ни полиция не ищут пострадавших сами;
  • знают детали — сумму кредита, факт взлома: эти данные им передали;
  • гарантируют результат — «аннулируем кредит», «восстановим доступ за час»;
  • просят предоплату — «пошлина», «депозит юриста», «оплата доступа к базе»;
  • представляются официально — «служба безопасности Госуслуг», «отдел компенсаций»: таких структур нет;
  • просят код или удалённый доступ «для восстановления» — это повторный взлом под видом помощи.

Запомните: восстановление доступа к учётной записи всегда бесплатно и делается либо самим пользователем, либо в центре обслуживания по паспорту. Никаких платных «ускоренных восстановлений» не существует.

Если вам уже написали — сохраните переписку и приложите к заявлению в полицию отдельным эпизодом.

Если долги и требования пришли спустя месяцы

Прямой ответ: типичная ситуация — человек узнаёт о взломе не в момент взлома, а когда приходит требование об уплате взносов за ИП, судебный приказ по займу или письмо от коллекторов. Порядок действий тот же, но добавляются срочные шаги.

Судебный приказ. Отменяется заявлением мировому судье в течение десяти дней со дня получения копии — без госпошлины и без подробной мотивировки: достаточно указать, что вы возражаете против исполнения. Если срок пропущен, потому что копию вы не получали, — заявление с ходатайством о восстановлении срока и объяснением, когда и как вы узнали о приказе.

Исполнительное производство. Подайте приставу заявление о приостановлении со ссылкой на поданные возражения или иск. Проверьте, не списываются ли социальные выплаты и суммы ниже прожиточного минимума: на их защиту подаётся отдельное заявление.

Взносы за «ваше» ИП. Сначала прекращение регистрации, затем обращение в налоговую о том, что она произведена без вашего ведома, с приложением талона КУСП. Начисления снимаются не автоматически.

Коллекторы. Письменное уведомление о том, что задолженность оспаривается, с копией заявления в полицию. Отдельно можно ограничить взаимодействие заявлением. Жалобы на нарушения — в ФССП и Банк России.

Общее правило: ничего не платите «чтобы закрыть вопрос». Любой платёж по оспариваемому обязательству может быть истолкован как его признание.

Что делать, если взлом начался со звонка

Прямой ответ: примерно в половине случаев доступ получают не через фишинговую ссылку, а из разговора — человек сам называет код. Если это ваш случай, добавляется ещё один пласт работы: фиксация самого разговора.

Закажите детализацию звонков у оператора связи — обычно она доступна за последние шесть месяцев. Детализация объективно показывает, кто звонил, когда и как долго. Это одно из самых сильных доказательств в деле, и оно исчезает со временем.

Сохраните аудиозаписи, если телефон их пишет, и скриншоты переписки, если общение шло в мессенджере.

Опишите в заявлении сценарий целиком: кем представился звонивший, чем объяснял необходимость кода, чем угрожал или что обещал. Это важно, потому что телефонное мошенничество и неправомерный доступ расследуются как связанные эпизоды.

Проверьте, не продолжается ли контакт. Если злоумышленники всё ещё пишут или звонят, не блокируйте молча — сохраните переписку, она пригодится следствию.

Типовые сценарии таких звонков, включая самый агрессивный — с угрозой уголовным преследованием, — разобраны в статье «Вы спонсировали ВСУ»: схема запугивания госизменой. Если после звонка вы ещё и переводили деньги, порядок возврата — в руководстве «Перевёл деньги мошенникам: что делать и как вернуть».

Чек-лист документов

Прямой ответ: соберите пакет один раз — он подойдёт для полиции, банка, БКИ, налоговой и суда. Часть источников исчезает со временем, поэтому фиксировать нужно в первые сутки.

  1. История действий в личном кабинете — скриншотами, за весь период с предполагаемой даты компрометации. Главный документ.
  2. Список устройств и активных сессий на момент обнаружения.
  3. Уведомления от портала о смене пароля, телефона, почты — с датами и временем.
  4. Кредитная история из всех бюро: договоры, заявки, запросы.
  5. Выписка из ЕГРН по каждому объекту недвижимости.
  6. Сведения из реестров налоговой службы — есть ли на вас ИП или самозанятость.
  7. Сведения о доверенностях из личного кабинета и реестра Федеральной нотариальной палаты.
  8. Сведения о выпущенных электронных подписях и подтверждение их отзыва с датой.
  9. Талон-уведомление КУСП из полиции.
  10. Детализация телефонных соединений, если взлому предшествовал звонок.
  11. Скриншот фишингового сайта, если переходили по ссылке, — с адресом в адресной строке.
  12. Хронология событий в виде таблицы: дата, время, что произошло, чем подтверждается.

Последний пункт кажется формальностью, но именно его просят все — и в полиции, и в банке, и в суде. Составленный один раз спокойно, он избавляет от необходимости вспоминать детали в стрессовой обстановке.

Коротко: план действий

  1. Заблокируйте учётную запись через поддержку, если доступа нет; смените пароль и завершите сессии, если доступ есть.
  2. Включите второй фактор и проверьте контактные данные.
  3. Выгрузите историю действий скриншотами — это ваше главное доказательство.
  4. Пройдите чек-лист из одиннадцати пунктов: кредиты, доверенности, подписи, ИП, вычеты, выплаты, ЕГРН, транспорт, привязанные сервисы, почта.
  5. Отзовите доверенности и аннулируйте электронные подписи.
  6. Поставьте запрет регистрационных действий с недвижимостью и самозапрет на кредиты.
  7. Подайте заявление в полицию по обоим составам и получите талон КУСП.
  8. Оспорьте кредиты письменно, если они оформлены.

Порядок именно такой: сначала прекратить доступ, потом зафиксировать, потом закрыть каналы, потом оспаривать. Обратная последовательность стоит времени, которого в этой ситуации нет.

Какие последствия наступили именно у вас и с чего начинать — зависит от того, что успели сделать за время доступа и есть ли уже оформленные обязательства. Опишите ситуацию — внешний консультационный сервис оценит доступные варианты без обещаний гарантированного результата. И правило, общее для темы: никто, кто гарантирует восстановление или аннулирование за предоплату, этого не сделает.

Частые вопросы

Нужно ли менять паспорт, если взломали Госуслуги?

Сам по себе взлом основанием для замены не является: данные не становятся недействительными оттого, что их узнали, а уже оформленные обязательства заменой документа не аннулируются. Эффективнее закрыть каналы: самозапрет на кредиты, запрет регистрационных действий с недвижимостью, отзыв доверенностей.

Что мошенники могут сделать с доступом к аккаунту?

Оформить кредиты и займы, выпустить электронную подпись, оформить электронную доверенность, зарегистрировать ИП или самозанятость, подать заявление на вычет или выплату с чужими реквизитами, изменить контактные данные, войти под вашей учётной записью в сторонние сервисы и собрать полное досье для следующей атаки.

Как восстановить доступ, если сменили пароль и телефон?

Онлайн уже не получится. Позвоните в поддержку портала и сообщите о компрометации, чтобы учётную запись заблокировали, затем лично обратитесь в центр обслуживания — МФЦ или отделение банка-партнёра — с паспортом и СНИЛС.

Через аккаунт оформили доверенность. Что делать?

Отозвать её: электронную — через портал или удостоверяющий центр, нотариальную — через любого нотариуса с внесением сведений в реестр Федеральной нотариальной палаты. Параллельно аннулировать электронную подпись и подать заявление в полицию. Немедленно поставить запрет регистрационных действий с недвижимостью.

Взлом аккаунта — это преступление?

Да, неправомерный доступ к компьютерной информации образует состав по статье 272 УК РФ, а при оформлении кредитов или сделок добавляется мошенничество по статье 159 УК РФ. В заявлении описывайте оба факта.

Кредит уже оформлен. Придётся платить?

Не обязательно. Верховный Суд в феврале 2026 года указал, что договоры, оформленные с использованием украденных доступов и кодов, ничтожны из-за отсутствия воли гражданина. Оспаривать нужно письменно: претензия кредитору, заявление в полицию, жалоба в ЦБ, заявление в БКИ.

Кредита нет, значит, всё обошлось?

Не обязательно. Доступ часто сохраняют про запас и используют позже, а часть последствий — доверенности, подписи, регистрация ИП — не видна в кредитной истории. Пройдите весь чек-лист и закройте каналы, даже если сейчас ничего не оформлено.

Сколько времени есть на действия?

Блокировка и смена пароля — немедленно. Уведомление банка об операции без согласия — не позднее следующего дня. Отмена судебного приказа — 10 дней. История действий в кабинете и детализация звонков хранятся ограниченно, поэтому фиксировать доказательства нужно в первые сутки.

Мне предлагают платно восстановить доступ. Это законно?

Нет, это вторая волна мошенничества. Восстановление доступа бесплатно и выполняется либо самим пользователем, либо в центре обслуживания по паспорту. Просьба назвать код или установить приложение «для восстановления» — повторный взлом под видом помощи.

Частые вопросы

Нужно ли менять паспорт, если взломали Госуслуги?

Сам по себе факт взлома основанием для замены паспорта не является: паспортные данные не становятся недействительными от того, что их кто-то узнал. Менять документ имеет смысл в другой ситуации — если по вашим данным уже оформлены кредиты, доверенности или сделки и вам нужно отсечь дальнейшее использование именно этого комплекта реквизитов. Гораздо эффективнее и быстрее закрыть каналы: самозапрет на кредиты, запрет регистрационных действий с недвижимостью и отзыв всех доверенностей.

Что мошенники могут сделать с доступом к Госуслугам?

Заметно больше, чем принято думать. Оформить кредиты и микрозаймы в организациях, где вход идёт через учётную запись; выпустить электронную подпись и подписать ею документы; оформить электронную доверенность на распоряжение имуществом; зарегистрировать ИП или самозанятость на ваше имя; подать заявление на налоговый вычет с переводом на чужие реквизиты; изменить контактные данные и перенаправить государственные выплаты; войти под вашей учётной записью в десятки сторонних сервисов, где авторизация происходит через портал.

Как восстановить доступ, если мошенники сменили пароль и телефон?

Через сайт по кнопке восстановления это уже не сработает — контакты изменены. Нужно личное обращение в центр обслуживания (МФЦ, отделение банка-партнёра) с паспортом и СНИЛС: там восстановят доступ по документам. Параллельно позвоните в поддержку портала и сообщите о компрометации, чтобы учётную запись заблокировали и злоумышленник не успел совершить новых действий.

Через Госуслуги оформили доверенность. Как её отменить?

Доверенность отзывается заявлением. Электронную доверенность отзывают через тот же портал или удостоверяющий центр, выдавший подпись; нотариальную — через нотариуса с внесением сведений в реестр Федеральной нотариальной палаты. Одновременно нужно аннулировать саму электронную подпись в удостоверяющем центре или через МФЦ и подать заявление в полицию: оформление доверенности от вашего имени — самостоятельный эпизод.

Взлом Госуслуг — это преступление? Что писать в заявлении?

Да, неправомерный доступ к компьютерной информации образует самостоятельный состав по статье 272 УК РФ, а если следом оформлены кредиты или сделки — добавляется мошенничество по статье 159 УК РФ. В заявлении описывайте оба факта: сам факт доступа с датой и временем и все действия, совершённые от вашего имени, с приложением истории событий из личного кабинета.

Кредит уже оформлен. Придётся его платить?

Не обязательно. В феврале 2026 года Верховный Суд указал нижестоящим судам, что кредитные договоры, оформленные с использованием украденных доступов и кодов, ничтожны — воли гражданина на их заключение не было, а банк при дистанционной выдаче обязан принимать повышенные меры предосторожности. Действовать нужно письменно и сразу: претензия кредитору, заявление в полицию, жалоба в ЦБ и заявление в бюро кредитных историй.

Что делать в первую очередь, если доступ ещё есть?

Четыре действия подряд, они занимают около десяти минут: сменить пароль на уникальный, завершить все активные сессии на других устройствах, включить вход по одноразовому коду и проверить контактные данные — почту, телефон, привязанные аккаунты. Только после этого разбирайтесь, что успели сделать злоумышленники.

Два разных сценария

Уже совершили платёж?

Начните с бесплатных официальных шагов из статьи, а для индивидуального разбора используйте маршрут после перевода.

До перевода

Ещё не переводили деньги?

Пришлите название, сайт или Telegram-канал. Проверим открытые источники и укажем признаки риска до оплаты.

Получить консультацию → Информационная оценка бесплатна и не гарантирует безопасность компании.
После перевода

Уже потеряли деньги?

Не вносите новые «налоги» и комиссии. Подготовьте чеки и переписку, затем разберите возможные действия по платежу.

Я уже перевёл деньги → FinaGuard — внешний консультационный сервис. ScamDozor не оказывает юридические услуги и не гарантирует возврат средств. Возможна коммерческая связь; редакционная оценка от перехода не зависит.