Представьте: кто-то получил доступ к вашему паспорту, СНИЛС, данным о доходах, квартире и кредитной истории. Всё это — в одном месте, на Госуслугах. Мошенники прекрасно знают цену такого цифрового «портфеля» и охотятся за ним каждый день. Хорошая новость: ключи от этого сейфа у вас. Плохая: многие их просто не используют. Давайте это исправлять.
Госуслуги — не просто сайт, а ваш цифровой паспорт
На портале хранится практически вся ключевая информация о гражданине: паспортные данные, СНИЛС, ИНН, сведения о доходах и недвижимости, водительское удостоверение, свидетельства о браке и рождении детей. Это не просто страничка в интернете — это цифровой эквивалент бумажной папки со всеми вашими документами.
Потеря контроля над аккаунтом грозит вполне реальными последствиями: оформлением кредитов и микрозаймов на ваше имя, использованием цифровой подписи для подделки документов, продажей персональных данных в даркнете, фишинговыми атаками на ваших близких — ведь у мошенников будут все контакты и сведения о вашей семье.
Более 117 миллионов россиян — 95% населения старше 14 лет — пользуются порталом. С одной стороны, это удобно. С другой — Госуслуги стали главной мишенью для злоумышленников, которые знают: один взломанный аккаунт открывает доступ к целой жизни человека.
Как мошенники получают доступ (прямого взлома нет)
Сервис Госуслуг имеет высокий уровень защиты. Перебор паролей и кибератаки на сам портал не работают — инфраструктуру защищают серьёзные системы. Мошенники это прекрасно понимают, поэтому бьют не по системе, а по человеку.
Социальная инженерия — главный инструмент. Схема проста: вам звонят, представляются сотрудниками МФЦ, Пенсионного фонда, банков, коммунальных служб или даже курьерами. Под благовидным предлогом — «подтвердить аккаунт», «обновить данные», «проверить заявку» — выманивают код из СМС или убеждают перейти на фишинговый сайт, визуально похожий на настоящий, и ввести там логин с паролем.
Распространённый сценарий: звонящий представляется сотрудником МФЦ или Пенсионного фонда и просит «подтвердить учётную запись». Код, который приходит на ваш телефон, называет шагом подтверждения. На деле это код входа — и, назвав его, вы открываете дверь мошеннику.

Запомните главное правило: Госуслуги, МФЦ, ПФР и банки никогда не звонят с просьбой продиктовать код из СМС. Никогда. Любой такой звонок — это мошенник.
Ваш главный щит: двухфакторная аутентификация
Двухфакторная аутентификация (2FA) — это обязательный уровень защиты, при котором для входа в аккаунт требуется не только пароль, но и дополнительное подтверждение. Даже если мошенник узнает ваш логин и пароль, без второго фактора он не сможет войти.
Как подключить: Профиль → Безопасность → Вход в систему → Вход с подтверждением.
СМС-код — самый привычный, но постепенно от него отказываются. Код можно перехватить, например, через сотовую подмену, или просто выманить у жертвы обманом. Если включена 2FA, СМС приходит только при попытке входа, но это всё равно уязвимый канал.
Код из TOTP-приложения (Alladin 2FA, Multifactor) — безопаснее. Код генерируется прямо на устройстве, не зависит от сим-карты и активен всего 30-60 секунд. Мошеннику нужен ваш телефон с установленным приложением, чтобы его получить.
Код в мессенджере МАХ — дополнительная защита: чат-бот задаёт проверочные вопросы и не выдаст код, если заподозрит злоумышленника.
Биометрия — подтверждение через приложение «Госуслуги Биометрия». Максимально надёжно, но требует настроенной биометрии на устройстве.
Важно! Никому и никогда не сообщайте код подтверждения входа, независимо от того, кем представляется звонящий.
Доверенный контакт — ваша страховка
Минцифры и МВД рекомендуют подключить ещё один уровень защиты — «Доверенный контакт». Особенно это актуально для пожилых родственников, которые чаще становятся жертвами мошенничества.
Суть функции: вы назначаете близкого человека — родственника или друга — с подтверждённой учётной записью на Госуслугах. Он не получает доступа к вашему личному кабинету и не может ничего делать от вашего имени, но поможет защитить ваш аккаунт.
Зачем это нужно: когда вы решите сменить пароль, код подтверждения придёт не только вам, но и на телефон доверенного лица. Это дополнительный барьер: если мошенники завладеют вашим СМС-кодом, им потребуется ещё один код — с телефона доверенного контакта. Для пожилого человека такие «вторые глаза» близкого могут стать решающей защитой.
Как подключить: Профиль → Безопасность → Доверенный контакт → Добавить → укажите имя и номер телефона доверенного лица → отправьте приглашение. Человеку придёт уведомление, и ему нужно будет подтвердить согласие.
Что делать, если аккаунт взломали или есть подозрение
Пришёл код подтверждения, хотя вы не пытались войти в систему.
Не получается войти в аккаунт с правильным паролем.
В профиле изменились контактные данные — номер телефона или почта
Появились заявки и уведомления о действиях, которые вы не совершали.
Выйдите из всех сеансов. Профиль → Безопасность → Действия в системе → Выйти на всех устройствах, кроме текущего.
Немедленно смените пароль. Профиль → Учётная запись → Сменить пароль.
Проверьте и исправьте контактные данные. Убедитесь, что номер телефона и почта — ваши.
Отзовите подозрительные разрешения. Профиль → Согласия и доверенности → Разрешения → отзовите всё, что не создавали вы.
Проверьте историю действий. Просмотрите, какие заявления подавались, на какие сервисы была авторизация. Сделайте скриншоты — они пригодятся при обращении в поддержку или МВД.
Позвоните в поддержку Госуслуг: 8 800 100 70 10 — сообщите о взломе и запросите блокировку аккаунта.
Восстановите доступ через банк. Если у вас установлено приложение банка-партнёра (например, СберБанк Онлайн), в нём есть функция восстановления доступа к Госуслугам — это быстрее, чем другие способы.
Лично обратитесь в МФЦ. С паспортом и СНИЛС вам помогут восстановить доступ к аккаунту.
Проверьте кредитную историю. Два раза в год это можно сделать бесплатно через Госуслуги. Если появились заявки от вашего имени в МФО, с которыми вы не имеете отношения — свяжитесь с ними и отзовите.
Подайте заявление в МВД. Даже если вы не видите прямых последствий взлома, зафиксируйте факт. Если данные используют позже — вы будете защищены от претензий.
Сложный пароль. Не «123456» и не дата рождения. Минимум 12 символов, буквы разного регистра, цифры и спецсимволы.
Двухфакторная аутентификация. Включена обязательно. Идеально — через TOTP-приложение, а не только СМС.
Доверенный контакт. Назначен и подтверждён. Для себя и для пожилых родственников.
Регулярная проверка истории входов. Раз в месяц открывайте «Действия в системе» и проверяйте, откуда и когда входили в аккаунт.
Отзыв подозрительных разрешений. Проверяйте раздел «Согласия и доверенности» — отзывайте доступ к сервисам, которыми не пользуетесь.
Заключение
Госуслуги — ваш цифровой паспорт, и к нему нужен такой же ответственный подход, как и к бумажному. Одна простая настройка — включение двухфакторной аутентификации — уже кратно повышает защиту. А «Доверенный контакт» добавит ещё один надёжный уровень. Сделайте это сегодня, чтобы завтра не искать, куда звонить, когда на вас оформляют кредит.
Мошенники не взламывают Госуслуги — они взламывают людей. Ваша осознанность — лучший антивирус.


