Взлом аккаунта · 22.07.2026

Взломали Госуслуги: что делать в первый час и как отбиться от чужих кредитов — инструкция 2026 года

Сначала — выдохнуть и понять главное: деньги с ваших банковских счетов через Госуслуги не снимаются, взлом аккаунта — это ещё не кража. Это гонка, и она в самом начале. Мошенникам нужны ваши подтверждённые данные — паспорт, СНИЛС, ИНН — и авторизация через ЕСИА, чтобы оформить на вас микрозаймы, перехватить коды и подготовить звонок «из Центробанка». У вас есть фора, пока они не успели: доступ возвращается за несколько минут через онлайн-банк даже при чужом номере в аккаунте, чужие сессии завершаются одной кнопкой, самозапрет на кредиты закрывает главную цель взлома, а отчёты бюро кредитных историй показывают, что уже оформлено. Ниже — план первого часа по минутам, полная ревизия ущерба, маршрут оспаривания чужих займов с образцами документов и честный разбор, когда придётся идти в суд. Пройдите его по шагам — и взлом останется неприятностью, а не долгами.

Коротко

Первые шаги, если взломали Госуслуги

  1. Верните доступ: gosuslugi.ru → «Восстановить» → через свой онлайн-банк (минуты) или лично в МФЦ с паспортом и СНИЛС. Смените пароль, завершите все сессии в разделе безопасности.
  2. Проверьте следы: журнал действий, поданные заявления, привязанные телефон и почту, выданные согласия и доверенности. Всё чужое — скриншот, потом отзыв.
  3. Закройте кредитную кассу: самозапрет на кредиты через Госуслуги + запрос в ЦККИ и бесплатные отчёты во всех бюро кредитных историй.
  4. Зафиксируйте взлом официально: заявление в полицию (ст. 272 УК) с талоном КУСП — он станет главным доказательством в спорах о чужих займах.

Масштаб проблемы

Зачем мошенникам ваш аккаунт: цифры и мотивы

Аккаунт Госуслуг — это подтверждённая государством цифровая личность: паспорт, СНИЛС, ИНН, адрес, дети, недвижимость — всё в одном месте, с возможностью авторизоваться через ЕСИА в сотнях сторонних сервисов. Для мошенников это не «портал с очередями», а готовый комплект для оформления займов, перепродажи данных и подготовки следующих атак. Поэтому охота на аккаунты идёт промышленно: обзвонами по сценариям, фишинговыми рассылками, перебором утёкших паролей.

~765 тыс.

ИТ-преступлений зарегистрировало МВД за 2024 год; кража доступа к Госуслугам — типовой первый шаг в сотнях сценариев.

20,8 млн

человек установили самозапрет на кредиты с марта 2025 года — главная защита от целевого применения взломанных аккаунтов.

2 раза в год

каждое бюро кредитных историй обязано бесплатно выдавать вам отчёт (закон № 218-ФЗ) — инструмент ревизии после взлома.

≈ 10 минут

занимает возврат доступа через подтверждение в онлайн-банке — даже если мошенники сменили в аккаунте номер телефона.

Важная рамка на весь разбор: сам по себе взлом почти никогда не является финалом атаки. Это заготовка. Деньги теряют не в момент взлома, а позже — на микрозаймах, оформленных на украденные данные, и на звонке «из ЦБ», для которого взломанный аккаунт служит доказательством: «видите, вас уже атаковали». Ваша задача — сломать заготовку до того, как её пустят в дело.

Инструкция

Первый час по минутам: шесть шагов

Порядок именно такой — от остановки доступа к ревизии, а не наоборот. Всё выполняется с телефона; если аккаунт цел, а вы только назвали код — тем более действуйте, не дожидаясь «а вдруг обойдётся».

1

Минуты 0–10: верните доступ

Заходите на gosuslugi.ru → «Восстановить». Самый быстрый путь — через банк: выберите свой (Сбер, ВТБ, Т-Банк и другие партнёры), подтвердите личность в онлайн-банке — и портал выдаст новый пароль, даже если мошенники сменили привязанный номер. Не получилось онлайн — любой МФЦ или центр обслуживания, лично, с паспортом и СНИЛС: пароль восстановят на месте. Если параллельно «умерла» сим-карта (перестала ловить сеть — признак перевыпуска) — сначала в салон оператора за восстановлением номера.

2

Минуты 10–15: выгоните мошенников

В профиле → раздел безопасности: смените пароль на длинный и уникальный, завершите все действующие сессии («Выйти на всех устройствах»), проверьте способ входа — должен стоять вход с подтверждением по одноразовому коду. Проверьте привязанные телефон и почту: чужие контакты — маркер, что взломщики готовили «запасной вход»; меняйте на свои и скриншотьте чужие до удаления.

3

Минуты 15–25: ревизия следов внутри

Журнал действий (входы: даты, время, IP, устройства) — скриншоты всех чужих входов. Поданные заявления — включая черновики и отозванные: мошенники подают запросы на выписки и справки, чтобы собрать досье. Раздел согласий и доверенностей — каким сервисам и лицам выданы разрешения: всё незнакомое отзывайте после скриншота. Проверьте и сервис оформленных сим-карт: не появились ли на вас чужие номера.

4

Минуты 25–35: закройте кредитную кассу

Установите самозапрет на кредиты — услуга бесплатная, действует на банки и МФО, снять его можете только вы лично. Это единственная мера, которая работает превентивно: заявки, поданные мошенниками после установки, будут отбиты автоматически, а заём, выданный вопреки запрету, кредитор не вправе с вас требовать.

5

Минуты 35–50: узнайте, что уже оформлено

Через Госуслуги отправьте запрос в Центральный каталог кредитных историй — придёт список бюро, где лежит ваша история. В каждом бюро (вход через те же Госуслуги) закажите бесплатный отчёт. Смотрите действующие договоры и раздел запросов: свежие запросы незнакомых МФО — значит, заявки уже пошли. Повторите проверку через две недели: займы попадают в отчёты с задержкой.

6

Час 1–2: зафиксируйте взлом официально

Заявление в полицию — даже если пока «ничего не украли»: неправомерный доступ к аккаунту — преступление по ст. 272 УК РФ, а талон КУСП с датой станет ключевым доказательством при спорах о займах, оформленных в день взлома. Подача — лично в любой отдел или через интернет-приёмную мвд.рф; шаблон — в образце заявления. Туда же приложите скриншоты чужих входов и уведомления о входе с незнакомых устройств.

Так выглядит момент, с которого обычно всё начинается, — уведомление, которое нельзя игнорировать (реконструкция):

Письмо о входе — настоящее и полезное: реагируйте на него сменой пароля. Звонок «поддержки» следом — всегда мошенники: Госуслуги не звонят пользователям и не просят коды.

Хронология атаки

Что мошенники делают со взломанным аккаунтом — по часам

Понимание их расписания объясняет, почему в инструкции выше такой жёсткий тайминг. Вот типовая хронология использования украденного доступа — от входа до звонка «из Центробанка».

Час 0. Вход в аккаунт Смена пароля и почты «про запас», выгрузка паспортных данных, СНИЛС, ИНН Часы 1–6. Сбор досье Запросы выписок и справок через заявления; проверка недвижимости, доходов, детей Часы 6–48. Монетизация Заявки на микрозаймы через ЕСИА-авторизацию в МФО, оформление сим-карт, перепродажа доступа Дни 2–14. Второй акт Звонок «из ЦБ»: «ваш аккаунт взломан, кредиты оформляют мошенники — спасайте деньги» Недели–месяцы. Хвосты Звонки МФО и коллекторов по чужим займам; ваша задача к этому моменту — иметь КУСП и заявления о непричастности
Типовая хронология по обращениям читателей. Ваше окно — первые часы: восстановленный доступ и самозапрет ломают этап монетизации, а талон КУСП обесценивает «второй акт» — мошенникам нечем вас пугать, если вы уже всё зафиксировали официально.

Как это произошло

Пять способов, которыми у вас украли доступ

Короткий разбор — не ради любопытства, а для заявления в полицию: точное описание способа взлома ускоряет проверку и помогает доказать вашу непричастность к последующим займам. Подробная анатомия каждой легенды — в отдельной статье про фишинг через Госуслуги; здесь — суть.

Звонок с легендой + код из СМС

Лидер с большим отрывом. «Оператор связи: продлите договор сим-карты», «поликлиника: подтвердите запись», «управляющая компания: домофон меняем», «Почта России: посылка», «отдел кадров: обновите данные». Финал один: «сейчас придёт код, продиктуйте». Код из СМС Госуслуг — это код входа или восстановления; продиктовали — открыли дверь. В заявлении полиции указывайте номер звонившего и легенду дословно: по сериям однотипных легенд группируют дела.

Фишинговое письмо или сайт-клон

Письмо «подтвердите учётную запись, иначе заблокируем», ссылка на gosuslugi-подобный домен, форма логина и пароля. Введённые данные уходят мошенникам в реальном времени вместе с кодом подтверждения. Если вспомнили, что вводили пароль на странице из письма, — виноват не «слитый пароль», а конкретный фишинговый домен: сохраните ссылку для заявления, домен внесут в блокировки.

Утёкший пароль

Если вы использовали на Госуслугах тот же пароль, что на форумах и в магазинах, взлом мог обойтись вообще без контакта с вами: пароли из утечек перебираются ботами. Маркер — вход с чужого IP без предшествующих звонков и писем. Вывод на будущее: уникальный пароль плюс вход с подтверждением; сегодня одноразовый код обязателен для всех, но пароль всё равно должен быть уникальным — он первая линия.

Перевыпуск сим-карты

Редкий, но тяжёлый вариант: по поддельной доверенности мошенники перевыпускают вашу сим-карту, и все коды приходят им. Признак — телефон внезапно теряет сеть без причины. Действия: срочно в салон оператора (восстановить номер и написать претензию о перевыпуске по поддельным документам), затем восстановление Госуслуг и банков. Претензия оператору важна: его вина в компрометации — ваш аргумент в спорах о займах и списаниях.

Вредоносное приложение

«Приложение поддержки», «новое приложение Госуслуг» не из официального магазина, APK из мессенджера — под ними прячутся трояны с перехватом СМС и удалённым управлением. Если ставили что-то по указанию звонивших — фиксируйте название и источник, удаляйте, меняйте пароли с другого устройства. Телефон не сбрасывайте до подачи заявления: установленное приложение — доказательство, которое может осмотреть эксперт.

Мнение эксперта

Главная ошибка после взлома: комментарий редакции

По обращениям читателей самая дорогая ошибка — не медлительность даже, а неправильный порядок действий. Человек узнаёт о взломе, полдня обзванивает знакомых «что делать», вечером меняет пароль — и успокаивается. Аккаунт вернул, значит победил. Про кредитные отчёты вспоминает через месяц, когда звонит первая МФО. А в отчёте к тому времени — три займа, оформленных в первые сутки после взлома, и ни одного документа, которым можно доказать, что в тот день аккаунт был не у вас. Отсюда правило, которое я повторяю в каждом разборе: смена пароля — это четверть дела. Полный комплект — доступ, самозапрет, отчёты БКИ, КУСП. Четыре пункта, два часа времени.

И о психологии: взлом Госуслуг мошенники обожают использовать повторно. Через несколько дней вам позвонит «Центробанк» — и, в отличие от обычного спама, у него будет козырь: «ваш аккаунт действительно взламывали, проверьте почту». Человек проверяет, видит настоящее письмо о входе — и доверие к звонящему взлетает. Держите в голове: подлинность первой беды не делает подлинным «спасателя». Настоящие Госуслуги и настоящий ЦБ не звонят. Если после взлома вас ведут «спасать деньги» — вы внутри схемы «безопасного счёта», мы разобрали её отдельно и подробно.

Артём О. · редактор раздела «Возврат денег» КакВернутьДеньги
Комментарий проверен модерацией сайта

Уже нашли чужие займы или списания?

Пришлите кредитные отчёты, талон КУСП и ответы кредиторов — разберём, кому и в какой очередности писать заявления о непричастности и где ваши шансы сильнее. Консультация бесплатная, гарантий не обещаем.

Получить консультацию

Сложные случаи

Когда простое восстановление не срабатывает

У большинства возврат доступа занимает десять минут. Но есть конфигурации, в которых придётся повозиться, — вот они, с рабочими решениями.

Мошенники сменили и телефон, и почту, и контрольный вопрос

Онлайн-восстановление через банк всё равно работает: банк подтверждает вашу личность по своим данным, а не по контактам в аккаунте. Если ни один из ваших банков не в списке партнёров — очно в МФЦ с паспортом и СНИЛС: оператор перепривяжет контакты и выдаст новый пароль. После входа первым делом проверьте раздел безопасности: не остались ли чужая «резервная» почта и незнакомые устройства в доверенных.

Аккаунт заблокирован самим порталом

При явных признаках компрометации Госуслуги иногда блокируют учётную запись до выяснения. Это неприятно (не работают и легальные сервисы), но безопасно. Разблокировка — через поддержку портала и очное подтверждение личности в центре обслуживания. Не пытайтесь «ускорить» процесс через посредников из интернета, предлагающих «разблокировать Госуслуги за деньги», — это следующая волна мошенников.

Через аккаунт выпущена электронная подпись

Самый серьёзный сценарий: с подтверждённой учётной записью мошенники могут попытаться оформить усиленную электронную подпись и подписывать документы от вашего имени. Проверьте в профиле раздел электронной подписи и приложение Госключ: незнакомые сертификаты — немедленно отзывайте через удостоверяющий центр, который их выдал, и фиксируйте отзыв письменно. В заявлении полиции отдельно укажите факт выпуска УКЭП — это меняет квалификацию и серьёзность проверки. Сделки, подписанные такой подписью, оспариваются — но чем раньше отозван сертификат, тем меньше придётся оспаривать.

На вас оформили чужие сим-карты

Через взломанный аккаунт можно дистанционно оформить сим-карты — их используют для новых схем уже от вашего имени. Проверьте на Госуслугах сервис оформленных сим-карт: все незнакомые номера расторгайте через заявление оператору. Это не только про деньги: номер, оформленный на вас и засветившийся в чужой схеме, — это визиты полиции к вам как к «владельцу номера».

Главный риск

Чужие займы: как отбиться от кредитов, оформленных мошенниками

Это центральная часть статьи, потому что именно здесь взлом превращается в деньги. Схема монетизации проста: подтверждённые данные из вашего аккаунта плюс авторизация через ЕСИА позволяют пройти упрощённую идентификацию во многих МФО — и за одну ночь на вас оформляют три-пять микрозаймов по 15–50 тысяч. Деньги уходят на чужие карты, а долги с бешеными процентами остаются вам. Хорошая новость: заём, который вы не брали, можно и нужно аннулировать. Плохая: сам он не рассосётся — придётся пройти процедуру. Полный разбор с судебной практикой у нас в статье про кредиты, оформленные мошенниками; здесь — концентрат маршрута.

Шаг 1. Составьте карту долгов

Из отчётов всех бюро выпишите каждый договор: кредитор, дата, сумма, статус. Обратите внимание на даты — займы, оформленные в день взлома и позже, образуют единую картину с вашим талоном КУСП. Не ограничивайтесь одним бюро: МФО передают данные в разные, и «чистый» отчёт одного бюро не гарантирует чистоты остальных. Запросы кредиторов без договоров — тоже в карту: это попытки, которые могут превратиться в займы завтра.

Шаг 2. Каждому кредитору — заявление о непричастности

Письменно, с фиксацией отправки (форма на сайте с номером обращения, почта с описью вложения). Содержание: договор не заключал, деньги не получал, аккаунт Госуслуг взломан такого-то числа (талон КУСП №...), прошу провести проверку, аннулировать договор, прекратить обработку моих данных для взыскания и не передавать долг третьим лицам. Обязательно запросите копии: сам договор, данные заявки — IP-адрес, устройство, номер телефона, счёт зачисления. Эти данные работают на вас дважды: чужой IP и чужой счёт доказывают вашу непричастность, а счёт зачисления — это готовый ответчик для иска о неосновательном обогащении.

Шаг 3. Дожим: регулятор, омбудсмен, суд

Часть МФО аннулирует займы после внутренней проверки — им дешевле списать 20 тысяч, чем воевать. С упирающимися лестница такая: жалоба в Банк России (микрофинансовый рынок — его поднадзорные, и жалобы на «мошеннические займы» он разбирает жёстко), обращение к финансовому уполномоченному, затем иск о признании договора незаключённым или недействительным. Судебная практика в вашу пользу устойчива: где заявка подана с чужого устройства, деньги ушли на чужой счёт, а потерпевший зафиксировал взлом в день события — договоры признают незаключёнными. Параллельно чистится кредитная история: после аннулирования требуйте от кредитора направить корректировку в бюро и проверяйте отчёты повторно.

Чего не делать с чужими долгами

Не платите «чтобы не капали проценты и не испортилась история» — платёж по чужому договору суд может расценить как признание долга, а историю всё равно чистить через аннулирование. Не игнорируйте судебные письма: пропущенный судебный приказ превращается в списание с вашей карты приставами; возражения на приказ подаются в десять дней и отменяют его почти автоматически. И не платите «юристам по удалению долгов из базы» — удаления из базы не существует, существует процедура аннулирования, и она вам уже описана бесплатно.

Если списали деньги

Взлом дотянулся до банковских счетов: короткий маршрут

Прямого доступа к банковским деньгам Госуслуги не дают, но взлом бывает частью комбинации: перевыпущенная сим-карта или троян на телефоне открывают мошенникам и онлайн-банки. Если параллельно со взломом аккаунта у вас прошли незнакомые списания — работает банковская линия, и она срочная: уведомить банк об операциях без согласия нужно не позднее дня, следующего за уведомлением о списании (ст. 9 закона № 161-ФЗ), — тогда у банка возникает обязанность возмещения. Дальше стандартный маршрут: письменное заявление, при отказе — претензия с детализацией взлома (КУСП, претензия оператору за перевыпуск сим, экспертиза трояна), жалоба в ЦБ, финомбудсмен. Подробности — в разборах про списания с карты и про споры с банком. Если же деньги вы перевели сами под диктовку «спасателей» — это схема «безопасного счёта», и маршрут там свой: полный разбор.

Разбор историй

Три истории взлома: скорость решает

Истории обезличены, детали изменены, механика и результаты сохранены.

История 1. Код «домофонщикам» — и ноль ущерба

Ольга (39 лет) продиктовала код «сотруднице УК, меняющей домофонные трубки», и через минуту получила письмо о входе в Госуслуги с чужого устройства. Дальше по учебнику: восстановление через онлайн-банк (8 минут), смена пароля, завершение сессий, самозапрет, запрос в ЦККИ, вечером — заявление через мвд.рф. В отчётах бюро через две недели — два запроса от МФО, датированных часом взлома, и ни одного договора: заявки не успели конвертироваться, самозапрет добил остальное. Ущерб — ноль. Вся защита заняла вечер.

История 2. Месяц тишины — четыре займа на 130 000 ₽

Андрей (52 года) сменил пароль после письма о входе и успокоился. Через месяц позвонили из МФО про просрочку. В отчётах — четыре займа, оформленных в первые двое суток после взлома, деньги ушли на неизвестную карту. Дальше — девять месяцев работы: заявление в полицию (поздно, но обязательно), заявления о непричастности всем четырём МФО с запросом данных заявок, две МФО аннулировали займы после проверки (IP из другого региона), одна — после жалобы в ЦБ, четвёртая упёрлась до суда — иск удовлетворён: договор признан незаключённым, запись в истории удалена. Итог утешительный, но цена промедления — девять месяцев нервов вместо одного вечера.

История 3. Перевыпуск сим-карты и онлайн-банк

У Марины (33 года) телефон потерял сеть в пятницу вечером; в субботу утром — списания на 190 000 ₽ и чужие сессии в Госуслугах. Схема оказалась комбинированной: перевыпуск сим по поддельной доверенности → коды банков → переводы. Марина в тот же день восстановила номер, подала заявления в банк (об операциях без согласия — в срок), оператору (претензия о перевыпуске) и в полицию. Банк первой линией отказал («операции подтверждены кодами»), но после претензии с приложением ответа оператора, признавшего нарушение при перевыпуске, и жалобы в ЦБ возместил всю сумму. Ключ к делу — письменный ответ оператора: вина инфраструктуры перевесила формальное «коды введены верно».

Спор с кредитором

Четыре типовых ответа МФО на заявление о непричастности — и что отвечать

Первая реакция кредитора на «я этот заём не брал» почти всегда защитная: признать мошеннический договор — значит признать дыру в собственной идентификации и потерять деньги. Поэтому готовьтесь к переписке в два-три раунда и знайте типовые ходы заранее — на каждый есть отработанный ответ.

«Идентификация пройдена через ЕСИА, договор подписан простой электронной подписью»

Главный аргумент МФО: заявка подтверждена входом через Госуслуги и кодом из СМС — значит, договор заключили вы. Контрудар строится на датах и технике: аккаунт был взломан (талон КУСП от такого-то числа), вход в момент заявки выполнен с чужого IP и устройства — требуйте от МФО раскрыть технические данные заявки и сверьте их с журналом действий вашего аккаунта. Ключевая правовая рамка: простая электронная подпись подтверждает волю владельца данных, только если владелец действительно контролировал ключ; при доказанной компрометации аккаунта воли на заключение договора не было — договор не заключён. Суды с этой логикой соглашаются регулярно, особенно при зафиксированном в день взлома КУСП.

«Деньги перечислены на карту, указанную в заявке, — обязательства исполнены»

Отвечайте вопросом: на чью карту? Требуйте раскрыть счёт зачисления. В мошеннических займах деньги уходят на карты дропперов, и несовпадение получателя с заёмщиком — сильнейшее доказательство вашей непричастности: МФО выдала деньги неизвестно кому, не убедившись, что счёт принадлежит клиенту. Это её предпринимательский риск, а не ваш долг. Реквизиты чужой карты из ответа МФО передайте следователю и используйте для иска о неосновательном обогащении к её владельцу.

«Обратитесь в полицию, после расследования вернёмся к вопросу»

Полуправда, рассчитанная на то, что вы уйдёте ждать годами. Уголовное дело и гражданско-правовой спор о договоре — независимые процессы: для аннулирования займа не требуется приговор, достаточно доказательств незаключённости в гражданском порядке. Ответ: «Прошу рассмотреть моё заявление по существу в установленный срок независимо от хода уголовного дела; при отказе оставляю за собой право на жалобу в Банк России и обращение к финансовому уполномоченному». Жалоба в ЦБ, к слову, для МФО чувствительнее суда: регулятор выдаёт предписания и присматривается к лицензии.

«Предлагаем реструктуризацию на выгодных условиях»

Самый коварный ход: вам «идут навстречу», предлагая платить меньше. Подписывать нельзя: соглашение о реструктуризации — это признание долга, после которого оспаривать договор станет на порядок сложнее. Отвечайте письменно: «Долг не признаю, договор не заключал, от реструктуризации отказываюсь, требую аннулирования». Та же логика — с «частичным погашением для остановки процентов» и любыми платежами «в знак добросовестности».

Коллекторы

Если по чужому займу уже звонят коллекторы

Запущенный сценарий: заём ушёл в просрочку, долг продан или передан взыскателям, и теперь вам звонят по десять раз в день. Держите три опоры. Первая — письменная позиция: на первый же контакт отвечайте заявлением (заказным письмом или через форму взыскателя): «Долг оспаривается как мошеннический, договор не заключал, идёт доследственная проверка (КУСП №...), прошу прекратить взаимодействие по ст. 8 закона № 230-ФЗ». После такого заявления продолжающиеся звонки — нарушение, которое фиксируется и наказывается. Вторая — жалобы: надзор за коллекторами ведёт ФССП, жалоба подаётся онлайн и работает быстро; параллельно — жалоба в ЦБ на МФО, продавшую спорный долг. Третья — контроль суда: проверяйте почту и картотеку мирового суда по своему адресу; судебный приказ, вынесенный без вас, отменяется возражениями в десятидневный срок с момента получения — это одна страница текста, и с отменой приказа взыскание останавливается. Подробно о судебной механике — в разборе про суд.

Чего не делать: не вступать в телефонные переговоры «о скидке за быстрое погашение», не переводить «первый платёж для остановки начислений», не игнорировать письма. Коллекторский конвейер рассчитан на измор — ваша защита в том, чтобы перевести всё в письменную плоскость, где у вас есть КУСП, а у них — купленный за проценты спорный долг.

Доказательства

Как доказать, что заявку подавали не вы: собираем базу

Все споры о чужих займах в итоге сводятся к одному вопросу: кто контролировал аккаунт в момент подачи заявки. Отвечать на него нужно документами, и собирать их лучше в первые дни, пока данные живы. Вот полный комплект — от простого к сложному.

Журнал действий и письма о входе

Основа основ. В разделе безопасности аккаунта — история входов с датами, временем, IP-адресами и устройствами. Скриншотьте её целиком за период взлома, крупно и с видимой датой. Туда же — письма «Выполнен вход в учётную запись» с почты: в них зафиксированы устройство и время, и это доказательство, созданное самим порталом, а не вами. Если письма удалены — проверьте корзину и архив; восстановленное письмо с заголовками ценнее пересказа.

Детализация от оператора и данные о вашем местоположении

Возьмите у своего оператора детализацию за день взлома: входящие звонки мошенников с номерами и длительностью (для сценария «продиктуйте код») — готовое подтверждение социальной инженерии. Косвенно работает и геопривязка: если заявка в МФО подана с IP-адреса другого региона в момент, когда ваш телефон по биллингу находился дома, — несовпадение говорит само за себя. Такие сопоставления обычно делает следствие, но заявить о них в претензии МФО можете уже вы.

Технические данные заявки — из самой МФО

Самое сильное доказательство добывается запросом к оппоненту: в заявлении о непричастности требуйте раскрыть IP-адрес и устройство, с которых подана заявка, номер телефона из анкеты и счёт зачисления денег. Отказ раскрывать — сам по себе аргумент для жалобы в ЦБ («кредитор уклоняется от проверки заявления о мошенничестве»). Раскрытые данные почти всегда работают на вас: чужой номер в анкете, чужая карта, IP из другого конца страны. Суду этого, как правило, достаточно.

Фиксация: как оформить, чтобы приняли

Для претензий и жалоб достаточно обычных скриншотов с датами. Для суда надёжнее усилить ключевые: распечатки с описью, к иску — ходатайство об истребовании данных у портала и МФО через суд (это снимает споры о «подлинности скриншотов»). Нотариальный осмотр сайта — опция для дорогих споров, для типового займа в 30 тысяч он избыточен. Главное правило фиксации: ничего не редактировать и не «улучшать» — обрезанный или подрисованный скриншот, вскрывшись, топит и настоящие доказательства.

Разбор мифов

Пять мифов о взломе Госуслуг, которые вредят пострадавшим

Вокруг темы накопился фольклор, который заставляет людей делать лишнее и не делать нужное. Пройдёмся по самым живучим утверждениям.

Миф 1. «Через Госуслуги снимут деньги с моих карт»

Не снимут: портал не имеет доступа к банковским счетам, платёжные данные в нём не хранятся в виде, пригодном для списаний. Паника «сейчас всё украдут с карты» уводит от реальной угрозы — займов на ваше имя и подготовки звонка «из ЦБ». Исключение — комбинированные атаки с перевыпуском сим-карты или трояном: там под ударом онлайн-банки, но через них, а не через Госуслуги. Проверяйте приоритеты: сначала самозапрет и отчёты БКИ, а не перевыпуск всех карт подряд.

Миф 2. «Удалю аккаунт — и проблема исчезнет»

Ровно наоборот. Удаление аккаунта не отменяет уже поданных заявок и не мешает мошенникам работать с уже украденными данными — зато лишает вас инструментов: журнала действий (доказательства!), быстрых запросов в ЦККИ, установки самозапрета, сервиса сим-карт. Пострадавшему аккаунт нужен живым и под контролем. Удаление — сомнительное решение даже в спокойные времена, а после взлома — подарок противнику.

Миф 3. «У меня вход с подтверждением — взлом невозможен»

Двухфакторная защита отбивает перебор паролей, но бессильна против главного вектора — социальной инженерии: код из СМС жертва диктует сама, «оператору» или «поддержке». Плюс перевыпуск сим-карты перехватывает второй фактор целиком. Поэтому 2FA — необходимое, но не достаточное условие; решает привычка не называть коды никому и реагировать на письма о входе в первые минуты.

Миф 4. «Заявлять в полицию бессмысленно — всё равно никого не найдут»

Смысл заявления не только в поимке (хотя серийные группы регулярно накрывают именно по массивам однотипных заявлений). Для вас талон КУСП — процессуальный инструмент: он фиксирует дату компрометации и превращает ваши слова «меня взломали» в зарегистрированное событие, на которое ссылаются претензии МФО, жалобы в ЦБ и иски. Пострадавшие без КУСП спорят годами; с КУСП — месяцами. Это достаточная причина потратить час на заявление.

Миф 5. «Сменил пароль — можно выдохнуть»

Смена пароля закрывает дверь, но не проверяет, что вынесли, пока она была открыта. Заявки в МФО живут своей жизнью и конвертируются в займы через дни после взлома; «запасная» почта мошенников в контактах аккаунта переживает смену пароля; выпущенный сертификат подписи не отзывается сам. Полный протокол — доступ, ревизия, самозапрет, отчёты, КУСП — существует потому, что каждая его часть закрывает отдельный хвост. Пропущенный хвост и стреляет.

Почему так вообще возможно

Почему МФО выдают займы взломщикам — и почему это их проблема, а не ваша

Резонный вопрос, который задаёт каждый пострадавший: как можно выдать заём человеку, которого никто не видел, по одному входу через Госуслуги? Ответ — в бизнес-модели онлайн-микрозаймов. Скорость выдачи — их конкурентное преимущество: «деньги за 5 минут» несовместимы с тщательной проверкой личности. Упрощённая идентификация через ЕСИА формально закрывает требования закона, а риск мошеннических заявок закладывается в проценты — как издержки бизнеса. Пока ставка покрывает потери, конвейеру выгоднее выдавать быстро и спорить с редкими жертвами, чем проверять каждого заёмщика.

Для вас из этого следует принципиальный тезис, который стоит держать в голове на протяжении всего спора: выбор рискованной модели идентификации — предпринимательское решение кредитора, и риск этого решения закон возлагает на него, а не на владельца украденных данных. Верховный Суд в спорах о дистанционных кредитах последовательно требует от кредиторов добросовестности и осмотрительности: выдача денег на чужую карту по заявке с чужого устройства за пять минут — что угодно, но не осмотрительность. Поэтому не позволяйте разговору съехать в «докажите, что это не вы»: юридически корректная рамка обратная — кредитор должен доказать, что договор заключили именно вы. Держите её в каждой претензии.

Про деньги

Сколько стоит вся защита: ноль рублей — и кто на вас попытается заработать

Зафиксируем прямо, потому что вокруг темы кормится целая индустрия: каждая процедура из этой статьи бесплатна. Восстановление доступа — бесплатно, в том числе через МФЦ. Самозапрет — бесплатно. Запрос в ЦККИ и отчёты каждого бюро дважды в год — бесплатно. Заявление в полицию — бесплатно. Заявления о непричастности, жалобы в Банк России, обращение к финансовому уполномоченному — бесплатно. Оспаривание записи через БКИ — бесплатно. Даже иск о признании займа незаключённым для потребителя обходится в символические расходы, которые взыскиваются с проигравшей стороны.

Платить вам предложат другие. «Разблокировка Госуслуг за 4990» из рекламы — посредник, который сходит за вас в МФЦ (или просто исчезнет с деньгами). «Чистка кредитной истории под ключ» — те же заявления о непричастности по шаблону, которые вы теперь умеете писать сами, либо пустышка. «Юрист по взломам с гарантией результата» — маркер недобросовестности: гарантий в этой сфере не существует, и добросовестный специалист об этом говорит первым. Единственная осмысленная платная помощь — представительство в сложных случаях: много кредиторов, выпущенная УКЭП, суды в разных регионах. Но и здесь начните с бесплатного: пришлите документы на консультацию — скажем честно, нужен ли вам в деле юрист или вы справитесь по инструкции.

Готовые формулировки

Что говорить в окошке: три формулировки, которые экономят время

Часть пострадавших теряет часы на объяснения «у меня там что-то с Госуслугами» — и получает не ту услугу. Говорите точными формулами. В МФЦ: «Мою учётную запись Госуслуг взломали, доступ восстановить онлайн не могу. Прошу восстановить доступ по паспорту и СНИЛС и перепривязать контакты — телефон и почту в аккаунте менять на мои». В полиции: «Хочу подать заявление о преступлении — неправомерном доступе к моей учётной записи Госуслуг, статья 272 УК. Прошу зарегистрировать в КУСП и выдать талон-уведомление» — слова «о преступлении» и «КУСП» отсекают попытку принять бумагу как обычное обращение с 30-дневным сроком. В банке (если взлом дотянулся до счетов): «Заявляю об операциях без согласия клиента по статье 9 закона 161-ФЗ, прошу зафиксировать номер обращения и принять письменное заявление» — не «у меня списали деньги, посмотрите», а именно так. Формулировка определяет процедуру, в которую попадает ваш случай, а процедура — сроки и шансы. И везде забирайте подтверждение на руки: номер обращения, талон, отметку о приёме на своём экземпляре — устные «мы всё приняли, ждите» не существуют ни для одного регламента и не защитят вас ни в одном споре.

Для близких

Если взломали аккаунт родителя или ребёнка

Пожилые родители — любимая цель «продления сим-карты»: аккаунты у них часто привязаны к почтам, которые никто не проверяет, поэтому письма о входе остаются непрочитанными неделями. Если взлом уже случился, протокол тот же — доступ, ревизия, самозапрет, отчёты, КУСП, — но выполнять его придётся вам, руками родителя: заявления подписывает владелец аккаунта, для представительства в инстанциях оформите доверенность. Профилактически сделайте три вещи: переключите уведомления аккаунта на почту, которую читаете вы; включите вход с подтверждением; поставьте самозапрет — пожилому человеку без кредитных планов он не мешает никак, а угрозу закрывает целиком.

Детские учётные записи взламывают реже — займы на несовершеннолетнего не оформить, — но их используют как трамплин: через детский аккаунт видна семья, школа, адреса, и следующий звонок родителям звучит пугающе достоверно («это из школы, по заявлению вашего сына...»). Правила для подростка те же, что для взрослого: уникальный пароль, никому не называть коды, о странных письмах — сразу родителям. И проверьте после любого семейного взлома связанные аккаунты в профиле: цепочки «ребёнок → родитель» и «родитель → ребёнок» мошенники проходят в обе стороны.

Полная ревизия

За пределами кредитов: что ещё проверить после взлома

Займы — главная, но не единственная монетизация украденного аккаунта. Полная ревизия занимает ещё минут сорок и закрывает направления, о которых вспоминают слишком поздно. Пройдитесь по списку в ближайшие выходные.

Налоговый кабинет: чужие вычеты на чужие счета

Через ЕСИА открывается и личный кабинет налогоплательщика. Известная схема: мошенники подают от вашего имени декларацию на налоговый вычет, указав свой счёт для перечисления, — государство платит им «ваши» деньги, а разбираться с некорректной декларацией потом вам. Зайдите в кабинет ФНС: проверьте поданные декларации, указанные реквизиты и контакты. Чужая декларация — уточнённая декларация с корректными данными плюс обращение в инспекцию с приложением талона КУСП.

Недвижимость: запрет сделок без личного участия

Если у вас есть недвижимость, потратьте пять минут на подстраховку, которую риелторы советуют всем: через Госуслуги или МФЦ подайте в Росреестр заявление о невозможности регистрации перехода прав без вашего личного участия. После этого никакая доверенность и никакая электронная подпись не позволят переоформить вашу квартиру заочно — регистратор отклонит документы, поданные не вами лично. Для жертв взлома с выпущенной УКЭП это не паранойя, а гигиена.

Мобильные номера и «Госключ»

Два сервиса, куда заглянуть обязательно. Сервис проверки сим-карт на Госуслугах — все номера, оформленные на ваш паспорт: незнакомые расторгайте заявлением оператору (чужая сим на вашем имени — это будущие схемы «от вашего лица»). Приложение Госключ и раздел электронной подписи в профиле — не выпущены ли сертификаты, которых вы не оформляли: незнакомые отзывайте через выдавший удостоверяющий центр и фиксируйте отзыв письменно.

Почта и мессенджеры: соседние взломы

Пароль от Госуслуг мошенники получили из утечки? Значит, тот же пароль, скорее всего, стоял и на почте — а почта это ключ восстановления от всего остального. Смените пароли на почтовых ящиках, включите двухфакторную аутентификацию, проверьте настройки пересылки писем (любимый трюк — тихая пересылка копий всей почты на чужой адрес, которая живёт месяцами). В мессенджерах проверьте активные сессии. Смысл ревизии: взлом Госуслуг — часто не первое и не последнее звено, а середина цепочки.

Близкие: аккаунты семьи

Мошенники, отработав ваш аккаунт, нередко идут по связям: в профиле видны дети, супруги, совместные заявления. Предупредите семью о вероятных звонках «из поддержки» с точными данными («звонили по маминой записи к врачу» — потому что запись видна в вашем взломанном профиле). Пожилым родителям помогите включить вход с подтверждением и поставить самозапрет — их аккаунты защищены обычно хуже, а сценарии против них жёстче.

Словарь

Термины, которые встретятся в процедурах

ЕСИАЕдиная система идентификации и аутентификации — «вход через Госуслуги» на сторонних сайтах. Именно через ЕСИА мошенники проходят идентификацию в МФО по вашим украденным данным.
ЦККИЦентральный каталог кредитных историй Банка России: по запросу через Госуслуги сообщает, в каких бюро хранится ваша кредитная история. Первый шаг любой ревизии займов.
БКИБюро кредитных историй. Каждое обязано бесплатно выдавать вам отчёт дважды в год (218-ФЗ) и проверять заявления о недостоверных записях за 20 рабочих дней.
СамозапретДобровольный запрет на выдачу себе кредитов и займов, вносится в кредитную историю через Госуслуги. Заём, выданный вопреки запрету, взысканию с вас не подлежит.
УКЭП / ГосключУсиленная квалифицированная электронная подпись и государственное приложение для её выпуска. Чужой сертификат на ваше имя — самый опасный след взлома: проверяйте и отзывайте немедленно.
КУСПКнига учёта сообщений о преступлениях. Талон КУСП с датой взлома — главное доказательство во всех спорах о чужих займах: он фиксирует, что вы заявили о компрометации до появления долгов.

Правовой контекст

Какие законы работают на вас после взлома

Каждая норма ниже — конкретный инструмент для заявления или претензии, а не справочная информация. Пользуйтесь точными ссылками: инстанции заметно быстрее реагируют на обращения, в которых названы их обязанности.

1

Ст. 272 УК РФ — неправомерный доступ

Сам взлом аккаунта — преступление, независимо от того, успели ли мошенники что-то украсть. Это основание для регистрации вашего заявления в КУСП в день взлома — не позволяйте дежурному «переквалифицировать» его в «обращение»: вы сообщаете о преступлении.

2

Закон № 218-ФЗ — кредитные истории

Каждое бюро обязано дважды в год бесплатно выдавать вам кредитный отчёт, а кредитор — вносить корректировки после аннулирования договора. Оспаривание записи идёт и напрямую через бюро: заявление о недостоверности записи бюро обязано проверить с кредитором за 20 рабочих дней.

3

Самозапрет на кредиты (с 01.03.2025)

Внесён в закон о кредитных историях: кредитор обязан проверить наличие запрета перед выдачей, а заём, выданный вопреки ему, не может быть предъявлен вам к взысканию. Для жертв взлома — щит номер один.

4

Ст. 9 закона № 161-ФЗ — операции без согласия

Если через перевыпущенную сим или троян дотянулись до банковских счетов: уведомление банка не позднее следующего дня после СМС о списании даёт право на возмещение. Плюс механизмы базы ЦБ и 30-дневного возврата для переводов на мошеннические счета.

5

Сервисы контроля сим-карт (с 2025)

Ограничение числа сим-карт на человека и сервис проверки оформленных номеров на Госуслугах: вы вправе видеть все свои номера и расторгать незнакомые. Чужая сим, оформленная на вас, — отдельное заявление оператору и упоминание в заявлении полиции.

Мнение эксперта

Про шансы и сроки: комментарий редакции

Взлом Госуслуг — редкий для нашей тематики случай, когда я могу быть оптимистом. Если человек прошёл протокол в первые сутки — доступ, самозапрет, отчёты, КУСП, — ущерб почти всегда нулевой или быстро устранимый: заявки МФО отбиваются, не успев стать займами. Даже в запущенных случаях с оформленными займами картина рабочая: по опыту наших читателей большинство МФО аннулирует мошеннические договоры на этапе претензий и жалобы в ЦБ, до суда доходят единицы споров. Ключевое доказательство везде одно — зафиксированная дата взлома. Талон КУСП, полученный «зачем-то» в день события, через полгода выигрывает споры, которые без него тянулись бы годами.

Единственное, от чего предостерегу, — «чистильщики кредитных историй» из рекламы: «удалим займы из всех баз за 30 тысяч». Устроено просто: они берут деньги и пишут те же заявления о непричастности, что вы можете написать сами по нашему разбору, — либо не пишут ничего. Если займов много, кредиторы в разных регионах и непонятно, с кого начинать, — лучше пришлите документы на бесплатную консультацию: посмотрим карту долгов и поможем выстроить очередность. Гарантий не даём — но и не берём денег за воздух.

Артём О. · редактор раздела «Возврат денег» КакВернутьДеньги
Комментарий проверен модерацией сайта

Сроки

Календарь: сколько занимает каждая процедура

Процедура Срок Комментарий
Восстановление доступа Минуты — 1 день Через банк — минуты; через МФЦ — один визит
Самозапрет на кредиты Действует со следующего дня Ставится за 5 минут на Госуслугах
Ответ ЦККИ и отчёты БКИ ЦККИ — до 1 дня; отчёты — онлайн сразу Повторить через 2 недели и через месяц
Проверка МФО по заявлению о непричастности Обычно 10–30 дней Молчание — повод для жалобы в Банк России
Спор о записи через БКИ 20 рабочих дней Ст. 8 закона № 218-ФЗ, бесплатно
Иск о признании займа незаключённым 2–6 месяцев Плюс корректировка истории после решения

Говорим честно

Когда будет сложно

Три ситуации, в которых лёгкого сценария не получится, — чтобы вы планировали силы, а не ждали чуда.

Взлом обнаружен через месяцы

Займы успели уйти в просрочку, долги — к коллекторам, а связка «дата взлома — даты договоров» не зафиксирована вовремя. Всё оспаривается и сейчас, но каждый эпизод потребует больше доказательств: запросы данных заявок, экспертизы, свидетельства. Начинайте с заявления в полицию задним числом не бывает — фиксируйте сегодняшнюю дату обнаружения и описывайте, когда и как узнали. И не платите коллекторам «для остановки звонков»: письменный ответ «долг оспаривается, идёт проверка» работает лучше денег.

Деньги с банковских счетов ушли, а сроки уведомления пропущены

Однодневный срок из ст. 9 ФЗ-161 пропущен — автоматического возмещения не будет. Остаются линии послабее: вина инфраструктуры (перевыпуск сим по поддельным документам, пропущенный банком нетипичный сценарий операций) и гражданские иски к получателям денег. Это месяцы, и трезво оцените сумму спора до старта.

Мошенники подписали документы электронной подписью

Редкий, но самый тяжёлый след: сделки и заявления, подписанные УКЭП от вашего имени, оспариваются через суд с экспертизой обстоятельств выпуска сертификата. Практика в пользу потерпевших есть, но процесс небыстрый. Чем раньше отозван сертификат и зафиксирован взлом — тем короче список того, что придётся оспаривать. С такими делами не тяните и не ходите в одиночку: это тот случай, когда консультация юриста до первого иска экономит месяцы.

Профилактика

Чтобы второй раз не пригодилась эта инструкция

Весь спектр атак на Госуслуги отбивается четырьмя настройками, на которые нужно двадцать минут. Первое: уникальный пароль, который не используется больше нигде, — большинство «тихих» взломов приходит из утечек с других сайтов. Второе: вход с подтверждением — одноразовый код обязателен, но проверьте в настройках безопасности, что включены и уведомления о каждом входе на почту: письмо о входе — ваша сигнализация, реагируйте на неё в первые минуты. Третье: самозапрет на кредиты — если не планируете брать займы, держите его включённым постоянно: он превращает украденные данные в бесполезный хлам. Четвёртое: контроль сим-карт — раз в полгода заглядывайте в сервис проверки номеров и держите у оператора запрет действий по доверенности.

И правило нулевого доверия к входящим: Госуслуги не звонят. Совсем. Любой звонок «от портала» — от «продления сим» до «отмены доверенности» — мошенники, что бы ни показывал определитель. Код из СМС не диктуется никому и не вводится нигде, кроме сайта или приложения, которые вы открыли сами. Полный набор приёмов цифровой гигиены — в разделе «Безопасность», а как выглядят сами атаки — в разборе фишинга через Госуслуги.

Ошибки

Чего не делать после взлома

  • Не ограничивайтесь сменой пароля: без самозапрета, отчётов БКИ и талона КУСП защита не работает.
  • Не диктуйте коды «поддержке Госуслуг», которая перезвонила «помочь со взломом», — это вторая ступень атаки.
  • Не платите по чужим займам «чтобы не портить историю» — платёж работает как признание долга.
  • Не игнорируйте судебные приказы: десять дней на возражения — и приказ отменён; пропустите — деньги спишут приставы.
  • Не удаляйте следы взлома до скриншотов: чужие сессии, письма о входе, заявления — это доказательства.
  • Не покупайте «разблокировку Госуслуг» и «чистку кредитной истории» у посредников из интернета — обе услуги фиктивны.

Не уверены, что закрыли все хвосты взлома?

Пришлите хронологию, отчёты бюро и ответы МФО — проверим карту рисков: займы, подписи, сим-карты, банковские списания. Подскажем очередность заявлений и поможем не пропустить сроки.

Получить консультацию

Частые вопросы

Что делать в первую очередь, если взломали Госуслуги?

Первые три действия, по порядку: вернуть доступ (кнопка «Восстановить» на gosuslugi.ru — через онлайн-банк это занимает несколько минут; не выходит — лично в МФЦ с паспортом и СНИЛС), сменить пароль и завершить все чужие сессии в разделе безопасности, затем проверить, что мошенники успели сделать: поданные заявления, историю действий, привязанные телефон и почту, доверенности. После этого — отчёты во все бюро кредитных историй через запрос в ЦККИ и самозапрет на кредиты. Деньги с банковских счетов напрямую через Госуслуги не снимаются, поэтому цель взлома почти всегда — оформление займов на ваше имя.

Как восстановить доступ, если мошенники сменили пароль и телефон?

Три канала по нарастанию сложности. Первый — онлайн через банк: на странице восстановления выберите свой банк (Сбер, ВТБ, Т-Банк и другие партнёры), подтвердите личность через онлайн-банк — доступ вернётся за минуты, даже если номер в аккаунте чужой. Второй — центр обслуживания: любой МФЦ, лично, с паспортом и СНИЛС; новый пароль выдадут на месте. Третий — если взлом сопровождался перевыпуском вашей сим-карты, сначала восстановите номер у оператора, затем аккаунт. После восстановления обязательно завершите чужие сессии и проверьте привязанные контакты — мошенники любят оставлять «запасные» почты.

Могут ли мошенники взять кредит через мой аккаунт Госуслуг?

Напрямую банковский кредит через Госуслуги не оформляется, но аккаунт даёт мошенникам главное — подтверждённые персональные данные (паспорт, СНИЛС, ИНН) и возможность проходить авторизацию через ЕСИА в сторонних сервисах. Этого достаточно для микрозаймов в МФО, где идентификация упрощённая. Поэтому после взлома обязательны два шага: отчёты во всех бюро кредитных историй (запрос в ЦККИ через Госуслуги покажет их список) и самозапрет на кредиты — он блокирует выдачу новых потребительских кредитов и займов, пока вы его не снимете лично.

Назвал мошенникам код от Госуслуг — что теперь будет?

Код из СМС от Госуслуг подтверждает вход или восстановление доступа — назвав его, вы, скорее всего, впустили мошенников в аккаунт. Не ждите последствий: немедленно зайдите в аккаунт сами, смените пароль, завершите чужие сессии и проверьте раздел действий. Если войти уже не выходит — восстанавливайте доступ через онлайн-банк или МФЦ. Дальше стандартная ревизия: поданные заявления, кредитные отчёты, самозапрет. И имейте в виду: сам звонок «продиктуйте код» — обычно только первый акт; через день-два вам позвонит «Центробанк» со сценарием «безопасного счёта».

Как проверить, что мошенники успели сделать в аккаунте?

Внутри аккаунта смотрите четыре места: журнал действий в разделе безопасности (входы: время, IP, устройства), список поданных заявлений (включая черновики и отозванные), привязанные контакты (не появились ли чужие почта или телефон) и раздел согласий и доверенностей (каким сервисам и лицам выданы разрешения — отзывайте всё незнакомое). Снаружи аккаунта: запрос в ЦККИ и отчёты во всех бюро кредитных историй — не появились ли чужие займы и запросы кредиторов, а также сервис проверки оформленных сим-карт. Скриншотьте всё подозрительное до отзыва и удаления — это доказательства для полиции и споров с кредиторами.

Нужно ли заявление в полицию, если деньги не украли?

Нужно. Во-первых, неправомерный доступ к аккаунту — само по себе преступление (ст. 272 УК РФ), и заявление фиксирует дату взлома официально. Во-вторых, талон КУСП — ваш главный документ на будущее: если через месяц всплывёт займ, оформленный в день взлома, зарегистрированное заявление докажет, что вы сообщили о компрометации заранее, а не придумали её задним числом. Это резко усиливает позицию в спорах с МФО и коллекторами. Подать можно лично в любой отдел или через интернет-приёмную мвд.рф.

Как узнать, какие займы мошенники оформили на моё имя?

Через Госуслуги отправьте запрос в Центральный каталог кредитных историй (ЦККИ) — в ответ придёт список бюро, где хранится ваша история. Затем на сайте каждого бюро войдите через Госуслуги и закажите кредитный отчёт: по закону № 218-ФЗ каждое бюро обязано выдавать его бесплатно дважды в год. Смотрите не только раздел действующих договоров, но и запросы кредиторов: свежие запросы от незнакомых МФО означают, что заявки подаются прямо сейчас. Проверку повторите через две недели и через месяц — займы попадают в отчёты с задержкой.

Придётся ли платить по займам, которые оформили мошенники?

Нет — но право не платить придётся отстоять. Каждому кредитору направьте письменное заявление о непричастности: договор не заключали, деньги не получали, аккаунт Госуслуг был взломан (приложите талон КУСП и уведомления о входах). Требуйте внутреннюю проверку, копии договора и данных заявки — IP-адрес, устройство, счёт зачисления. Часть МФО аннулирует займы на этом этапе; с упирающимися работают жалоба в Банк России, финансовый уполномоченный и иск о признании договора незаключённым. Платить «чтобы не портить историю» нельзя: платёж выглядит как признание долга.

Госуслуги сами звонят пользователям?

Нет. У портала нет службы, которая обзванивает пользователей, — ни при взломе, ни для «отмены доверенности», ни для «продления учётной записи». Единственные настоящие каналы — уведомления в самом аккаунте, письма с официального домена gosuslugi.ru и СМС с кодами, которые приходят только в ответ на ваши действия. Любой входящий звонок «из Госуслуг» — мошенники, что бы ни показывал определитель номера. Это правило без исключений, и оно сильнее любых сценариев: не нужно распознавать легенду, достаточно помнить, что канала «звонок от Госуслуг» не существует в природе.

Мошенники подали от меня заявление или оформили доверенность — как отменить?

В списке заявлений в личном кабинете найдите чужое заявление и отзовите его штатной кнопкой отзыва; если статус уже не позволяет — обратитесь напрямую в ведомство, куда оно ушло, с письмом о том, что заявление подано в результате взлома (приложите талон КУСП). Доверенности и согласия отзываются в профильном разделе аккаунта — проверьте и машиночитаемые доверенности, и согласия на передачу данных сторонним сервисам. Всё чужое скриншотьте до отзыва: список того, что мошенники успели подать, — часть доказательной базы и для полиции, и для споров с кредиторами.

Защитит ли самозапрет на кредиты после взлома Госуслуг?

Да, это самая эффективная разовая мера. Самозапрет вносится в кредитные истории, и кредитор, выдавший заём вопреки ему, теряет право требовать долг. Устанавливается бесплатно через Госуслуги за несколько минут, снять его можете только вы лично, с «периодом охлаждения». Единственная оговорка: самозапрет не действует назад — займы, оформленные до установки, придётся оспаривать по общей процедуре. Поэтому ставьте его сразу после возврата доступа, не дожидаясь итогов ревизии.

Официальные источники

Нормы закона и официальные сервисы, на которые опирается статья.