Что делать при взломе аккаунта Госуслуг
Первоочередные действия
Проверка электронной почты и телефона
При подготовке обращения в правоохранительные органы о несанкционированном доступе к личному кабинету государственных сервисов необходимо зафиксировать информацию, полученную из электронной почты и мобильного телефона. Данные источники позволяют подтвердить факт взлома, установить время атаки и выявить возможные каналы компрометации.
Для проверки электронной почты выполните следующие действия:
- откройте все папки входящих и исходящих сообщений, включая «Спам» и «Корзина»;
- найдите письма, содержащие ссылки или вложения, пришедшие от неизвестных отправителей;
- зафиксируйте даты, время и адреса отправителей;
- сохраните полные заголовки писем (включая поля «Received», «Message-ID»);
- сделайте скриншоты страниц с подозрительными сообщениями и сохраните их в отдельный файл.
Для контроля мобильного телефона примените аналогичный порядок:
- просмотрите журнал вызовов и СМС за последние две недели;
- отметьте входящие сообщения от неизвестных номеров, содержащие ссылки или коды подтверждения;
- экспортируйте список контактов и историю сообщений в формат CSV или PDF;
- сделайте снимки экрана с настройками двухфакторной аутентификации, если они изменялись;
- зафиксируйте любые уведомления о попытках входа в аккаунт из неизвестных устройств.
Собранные материалы следует приложить к заявлению, указав в тексте точные даты, время и характер полученных данных. Это позволит следствию быстро оценить масштаб инцидента и начать расследование.
Попытка смены пароля
В заявлении в органы внутренних дел необходимо указать, что в результате несанкционированного доступа к личному кабинету на портале государственных услуг была предпринята попытка изменить пароль учетной записи.
Опишите событие последовательно:
- дата и точное время обнаружения подозрительной активности;
- IP‑адрес, с которого была произведена попытка смены (если известен);
- устройство и браузер, использованные при попытке (модель, ОС, версия браузера);
- описание действий: ввод старого пароля, запрос нового пароля, получение сообщения об ошибке или блокировке;
- наличие уведомления от сервиса о подозрительной попытке (SMS, email, push‑уведомление).
Укажите, что после обнаружения попытки вы сразу же восстановили доступ, изменили пароль через официальную страницу восстановления и зафиксировали скриншоты сообщений и журналов браузера.
Требуйте официального подтверждения факта взлома, проведение экспертизы журналов доступа и привлечение к ответственности лица, совершившего попытку неавторизованного изменения пароля.
Приложите к заявлению копии:
- скриншотов экрана с ошибкой смены пароля;
- писем/сообщений от службы поддержки;
- выписок из журнала браузера с указанием времени и IP‑адресов;
- копию паспорта и ИНН для подтверждения личности.
Текст заявления должен быть подписан и датирован.
Сбор доказательств взлома
Сбор доказательств взлома - ключевой этап подготовки обращения в правоохранительные органы по факту несанкционированного доступа к сервису Госуслуг. Документы и материалы, предоставляемые в заявление, должны быть оформлены в виде оригинальных файлов и копий с чёткой датировкой.
Для подтверждения факта нарушения рекомендуется собрать следующие сведения:
- скриншоты экрана с отображением сообщения об ошибке, изменёнными данными или неизвестными входами в личный кабинет;
- файлы журналов (логов) входов и действий, полученные из раздела «История входов» или из службы технической поддержки;
- электронные письма, SMS‑сообщения и push‑уведомления, содержащие коды подтверждения, ссылки или предупреждения о подозрительной активности;
- копии запросов в техническую поддержку, ответы операторов и номера заявок;
- выписки из банковских и иных платёжных систем, если после взлома были произведены финансовые операции.
Все материалы должны быть сохранены в неизменном виде, подписаны электронно (при наличии сертификата) или распечатаны с указанием даты и времени получения. При передаче в отдел по киберпреступления рекомендуется использовать носитель, защищённый паролем, и предоставить пароль отдельным способом (например, по телефону).
В заявлении укажите конкретные даты и время обнаружения нарушения, перечислите собранные доказательства, приложите их в виде отдельных приложений и отметьте, что они являются первоисточниками информации о взломе. Такой комплект документов позволяет оперативно начать расследование и ускорить процесс привлечения виновных к ответственности.
Подготовка к подаче заявления в полицию
Какие документы потребуются
Паспорт
В заявлении о несанкционированном доступе к сервису Госуслуги необходимо указать паспортные данные, позволяющие однозначно идентифицировать пострадавшего.
Указываются:
- серия и номер паспорта;
- дата выдачи;
- орган, выдавший документ;
- регистрационный адрес, указанный в паспорте.
Эти сведения позволяют сотрудникам полиции быстро сопоставить информацию из базы данных и ускорить проверку факта кражи персональных данных.
При составлении обращения следует разместить паспортные реквизиты в отдельном пункте, оформленном как единый блок, без лишних пояснений.
Пример оформления:
«Паспорт: 45 02 123456, выдан 12.03.2020 отделом УФМС России по г. Москва, код подразделения 770-001, зарегистрирован по адресу: ул. Тверская, д. 10, кв. 5».
Точность указанных данных исключает необходимость уточнений и ускоряет процесс расследования.
Доказательства взлома (скриншоты, логи)
Для подтверждения факта несанкционированного доступа к сервису Госуслуги в заявлении необходимо приложить конкретные материалы, позволяющие установить факт взлома и иденифицировать действия злоумышленника.
Во-первых, предоставьте скриншоты, фиксирующие аномальные сообщения системы, изменения личных данных или появление неизвестных устройств в списке авторизованных. Каждый снимок должен быть снабжен подписью с указанием даты, времени и используемого устройства.
Во-вторых, включите журналы доступа (логи) из личного кабинета и серверных журналов, если они доступны. В логах следует выделить:
- IP‑адреса, с которых производились входы, не совпадающие с вашими привычными диапазонами;
- временные метки входов, отклоняющиеся от вашего обычного графика;
- попытки ввода неверных паролей, указывающие на перебор учетных данных;
- события изменения пароля, привязки телефона или электронной почты без вашего согласия.
Третьим элементом доказательной базы могут стать файлы, полученные от провайдера интернет‑услуг, подтверждающие наличие соединения с подозрительными IP‑адресами в указанные периоды. Прилагаются копии писем, уведомлений о смене пароля или подтверждения регистрации новых устройств.
Наконец, если имеются сведения о вредоносных скриптах или файлах, загруженных в ваш аккаунт, приложите их в виде отдельного вложения с описанием их содержания и предполагаемого воздействия.
Собранные материалы, оформленные в виде перечисленных выше пунктов, позволяют правоохранительным органам быстро оценить степень угрозы и приступить к расследованию.
Другие подтверждающие документы
При подаче заявления о несанкционированном доступе к личному кабинету в системе государственных услуг к письму следует приложить дополнительные доказательства, подтверждающие факт взлома и ущерб.
- Копии электронных писем, полученных от службы поддержки, в которых фиксируются сообщения о подозрительной активности или блокировке аккаунта.
- Скриншоты страниц входа, сообщения об ошибке аутентификации и уведомления о смене пароля, сделанные сразу после обнаружения нарушения.
- Логи входов в личный кабинет, выгруженные из раздела «История входов», где указаны даты, время и IP‑адреса, не совпадающие с привычными для пользователя.
- Выписка из банка или оператора мобильной связи, где отражены неизвестные списания или изменение тарифных планов, возникшие после взлома.
- Печатные или электронные копии заявлений, поданных в другие органы (например, в Роскомнадзор), если они уже были направлены.
Каждый документ должен быть подписан заявителем, датирован и, при необходимости, заверен нотариусом. Прилагаемые материалы упрощают проверку фактов, ускоряют процесс расследования и повышают шансы на оперативное реагирование со стороны правоохранительных органов.
Куда подавать заявление
Отделение полиции по месту жительства
Отделение полиции по месту жительства принимает заявления о несанкционированном доступе к сервису Госуслуги. Обращение оформляется в письменной форме и подаётся в ближайшее отделение, где работают сотрудники, уполномоченные вести расследование киберпреступлений.
Для подачи заявления необходимо подготовить:
- паспорт гражданина;
- копию подтверждения регистрации на портале (скриншот входа, сообщение об ошибке);
- сведения о времени и дате инцидента;
- описание действий, которые привели к утечке (например, получение ссылки в письме, клик по подозрительной рекламе);
- контактные данные для связи (телефон, электронная почта).
В заявлении следует указать:
- ФИО заявителя и место жительства;
- Точный адрес отделения, куда направляется обращение;
- Детализированное описание факта взлома;
- Перечень приложенных документов;
- Требование о проведении проверки и привлечении виновных лиц к ответственности.
Заявление можно передать лично, отправить по почте с уведомлением о вручении или воспользоваться электронным сервисом отделения, если он доступен. После получения заявления сотрудники регистрируют его в журнале, выдают справку о приёме и начинают расследование в соответствии с установленными процедурами. При необходимости в процессе расследования могут запрашивать дополнительные данные у заявителя.
Онлайн-обращение на сайте МВД
Онлайн‑обращение на портале МВД представляет собой форму, в которой фиксируются все сведения о преступлении и позволяют подать заявление без посещения отделения. Для формирования корректного сообщения необходимо выполнить несколько шагов.
- Перейдите на официальный сайт МВД и выберите раздел «Электронные обращения».
- В открывшейся форме укажите:
- ФИО заявителя, контактный телефон, адрес электронной почты;
- Дата и время обнаружения несанкционированного доступа к личному кабинету Госуслуг;
- Подробное описание обстоятельств: какие данные были украдены, какие действия предпринимались до и после инцидента;
- Номера заявок и идентификаторы аккаунтов, затронутых взломом;
- Приложения: скриншоты, копии уведомлений, журнал активности.
После заполнения всех полей нажмите кнопку «Отправить». Система автоматически сформирует регистрационный номер, который следует сохранить для последующего контроля статуса обращения. При необходимости в течение 24 часов можно дополнить заявление новыми материалами через личный кабинет.
Электронный канал упрощает процесс подачи, ускоряет передачу информации в следственный отдел и обеспечивает документальное подтверждение факта обращения. Использование онлайн‑формы рекомендуется в случаях, когда требуется быстрый отклик и возможность прикрепления цифровых доказательств.
Составление заявления в полицию
Структура заявления
«Шапка» заявления
«Шапка» заявления - первая часть документа, фиксирующая сведения о заявителе и обстоятельствах обращения. В ней указываются:
- ФИО полностью, без сокращений;
- дата рождения;
- паспортные данные (серия, номер, кем и когда выдан);
- адрес регистрации и фактического проживания;
- контактный телефон и адрес электронной почты;
- номер и дата подачи заявления (обычно в правом верхнем углу);
- наименование органа, в который направляется обращение (полный официально‑принятый титул).
Эти данные обязательны для идентификации заявителя и обеспечения возможности обратной связи. После «шапки» следует основное содержание, где описывается факт взлома личного кабинета на портале государственных услуг, указание времени происшествия и приложений (скриншоты, копии документов). Правильное оформление «шапки» гарантирует корректную регистрацию обращения и ускоряет процесс рассмотрения.
Описательная часть
В заявлении необходимо подробно описать обстоятельства взлома сервиса государственных услуг. Указываются дата и время обнаружения нарушения, способ получения информации о факте несанкционированного доступа и действия, предпринятые сразу после обнаружения.
- дата и время обнаружения инцидента (например, 12 июня 2025 г., 14:35);
- способ выявления (получено уведомление от системы безопасности, обнаружен подозрительный вход в личный кабинет);
- тип атакующего действия (подбор пароля, использование уязвимости в API, фишинг‑ссылка);
- объём затронутых данных (логины, пароли, персональные сведения, сведения о выплатах);
- устройства, с которых был осуществлён доступ (IP‑адреса, модели устройств, операционные системы);
- предпринятые меры (блокировка учётных записей, смена паролей, уведомление провайдера, обращение в техническую поддержку).
После перечисления следует указать, какие последствия уже наблюдаются: невозможность входа в личный кабинет, утрата доступа к документам, потенциальный риск финансовых потерь. Описывается, какие действия выполнялись до момента обнаружения (регулярный вход в сервис, изменение пароля, использование двухфакторной аутентификации). Заключительный абзац фиксирует готовность предоставить дополнительные сведения, копии логов и подтверждающие документы по требованию следствия.
Суть произошедшего
Вчера, около 22:15, в системе «Госуслуги» был зафиксирован несанкционированный вход с IP‑адреса, принадлежащего зарубежному провайдеру. После получения сигнала тревоги администраторы обнаружили изменение настроек доступа к личным кабинетам пользователей и попытку экспорта персональных данных.
В результате вторжения было получено:
- список учетных записей, содержащий фамилии, имена, даты рождения и контактные телефоны;
- часть электронных писем, отправленных через сервис;
- сведения о привязанных банковских картах в ограниченном объёме.
Событие выявил сотрудник службы безопасности, который сразу же отключил скомпрометированный сервер и инициировал протокол реагирования. На месте происшествия проведена предварительная экспертиза, подтверждена факт копирования данных и попытка их передачи на внешние ресурсы.
Для оформления обращения в правоохранительные органы необходимо указать:
- точную дату и время обнаружения нарушения;
- идентификатор скомпрометированного сервера и его технические характеристики;
- сведения о подозрительном IP‑адресе и диапазоне сетей;
- перечень утраченных или скопированных данных;
- действия, предпринятые для локализации инцидента и предотвращения дальнейшего доступа.
Эти детали позволяют сформировать полное заявление о взломе, обеспечить надлежащий контроль за расследованием и ускорить привлечение к ответственности лиц, причастных к кибератаке.
Дата и время взлома
В заявлении о несанкционированном доступе к сервису Госуслуги обязательным элементом является точное указание даты и времени взлома. Указывая эту информацию, следует использовать официальные форматы: день‑месяц‑год и 24‑часовой часовой формат, без сокращений.
- Дата: 15.09.2025 г.
- Время: 22:37 мс по московскому времени
- Пример строки в тексте заявления: «Взлом произошёл 15.09.2025 г. в 22:37 мс (МСК)».
Такой способ оформления исключает двусмысленность и ускоряет процесс регистрации происшествия.
Предполагаемые последствия взлома
Взлом личного кабинета в системе государственных услуг влечёт за собой ряд непосредственных и отдалённых последствий.
Первичное последствие - утрата конфиденциальных данных. Сюда входят паспортные сведения, ИНН, банковские реквизиты и информация о получаемых государственных выплатах. Доступ к этим данным позволяет злоумышленнику оформить кредиты, оформить услуги от имени пострадавшего, изменить адрес регистрации.
Второй эффект - финансовый ущерб. Неавторизованные операции могут привести к списанию средств со счёта, начислению штрафов за неуплату налогов, получению требований по возврату незаконно полученных пособий.
Третий аспект - юридическая ответственность. Пострадавший может стать объектом расследования по подозрению в мошенничестве, если злоумышленник использует его данные для преступных действий. При этом пострадавший обязан предоставить доказательства своей невиновности, что требует времени и ресурсов.
Четвёртый результат - репутационный вред. Публичные сервисы фиксируют нарушения, что может отразиться на доверии к пользователю со стороны банков, работодателей и государственных органов.
Пятый эффект - дестабилизация работы государственных сервисов. Массовый доступ к базе данных может привести к сбоям, потере актуальности информации, увеличению времени обработки заявок.
Список основных последствий:
- компрометация персональных данных;
- прямой финансовый ущерб;
- необходимость юридической защиты;
- ухудшение репутации;
- нарушения в работе государственных сервисов.
Все перечисленные последствия делают вопрос своевременного обращения в правоохранительные органы критически важным. Бездействие усиливает риск дальнейшего расширения вредоносных действий и усложняет восстановление утраченных прав.
Просительная часть
В просительной части обращения к правоохранительным органам формулируются конкретные требования заявителя. Текст должен быть предельно ясным, без лишних вводных конструкций.
Укажите, что именно требуется от полиции:
- провести всестороннее расследование факта несанкционированного доступа к личному кабинету Госуслуг;
- установить личность или группы, осуществившие взлом;
- собрать и сохранить цифровые доказательства (логи, скриншоты, сообщения);
- принять меры по защите персональных данных заявителя от дальнейшего использования;
- предоставить заявителю информацию о ходе расследования и результатах по запросу;
- выдать официальное подтверждение о факте преступления для обращения в другие инстанции.
Каждое требование оформляйте отдельным пунктом, используя глаголы в форме повелительного наклонения («произвести», «установить», «собрать», «принять», «предоставить», «выдать»). В конце просительной части укажите дату составления заявления и подпись заявителя. Такой подход гарантирует, что запрос будет восприниматься как конкретный и поддающийся исполнению.
Что указать в заявлении
Ваши данные
При оформлении заявления в правоохранительные органы о несанкционированном доступе к сервису государственных услуг необходимо точно указать сведения, относящиеся к вашей личности и учетной записи.
В тексте заявления следует перечислить следующие данные:
- Фамилия, имя, отчество;
- Дата рождения;
- Паспортные данные (серия, номер, дата выдачи, орган, выдавший документ);
- ИНН, СНИЛС (при наличии);
- Адрес регистрации и фактического проживания;
- Номер телефона, указанный в личном кабинете;
- Электронный адрес, привязанный к аккаунту;
- Идентификатор учетной записи (логин, номер клиентского профиля);
- Дата и время обнаружения несанкционированного доступа;
- Описание подозрительных действий (например, изменение пароля, появление новых устройств);
- Список последних операций, выполненных без вашего согласия (переводы, заявки, изменение персональных данных).
Указывая эти сведения, вы обеспечиваете полную идентификацию личности и ускоряете процесс расследования.
После перечисления данных необходимо кратко изложить обстоятельства: когда и как вы обнаружили факт взлома, какие действия уже предприняли (смена пароля, обращение в техническую поддержку) и какие потери (финансовые, репутационные) возникли.
Завершите заявление просьбой о проведении проверочных действий, предоставлении копий протоколов доступа и информировании о результатах расследования.
Точная и полная информация о ваших персональных данных позволяет правоохранительным органам быстро установить виновных и принять необходимые меры защиты.
Данные аккаунта Госуслуг
В заявлении о несанкционированном доступе к личному кабинету на портале государственных услуг необходимо чётко указать сведения, позволяющие идентифицировать аккаунт и подтвердить факт взлома.
- ФИО, указанные в профиле;
- номер телефона, привязанный к учётной записи;
- адрес электронной почты, указанный при регистрации;
- логин (email или телефон, использованный для входа);
- уникальный идентификатор пользователя (UID) из личного кабинета;
- дату и время последней легитимной авторизации (если известны);
- список последних действий, выполненных после подозрительного доступа (передача документов, изменение пароля, привязка новых сервисов);
- сведения о ранее установленных способах двухфакторной аутентификации (смс‑коды, приложение‑генератор).
В тексте заявления следует разместить перечисленные данные в отдельном абзаце, отделив их от описания обстоятельств. Формулировка примера: «Мой аккаунт: ФИО Иванов И.И., телефон +7 999 123‑45‑67, email [email protected], логин [email protected], UID 123456789. Последний законный вход - 12.09.2025 в 14:30. После 13.09.2025 в 02:15 был выполнен вход с неизвестного IP‑адреса 185.12.34.56, изменён пароль и добавлен новый способ подтверждения».
Такой набор сведений позволяет правоохранительным органам быстро установить факт нарушения, оценить масштаб ущерба и приступить к расследованию.
Обстоятельства взлома
В заявлении необходимо подробно описать обстоятельства взлома, чтобы обеспечить полное представление о происшествии для следствия.
Первый абзац: укажите дату и точное время, когда было обнаружено несанкционированное действие. Пример: «22 июня 2025 г., около 14:30 мск, при попытке входа в личный кабинет на портале Госуслуг было получено сообщение об ошибке доступа».
Второй абзац: опишите способ проникновения. Если известен тип атаки, укажите его: «обнаружена попытка входа с использованием поддельных учетных данных, сгенерированных скриптом перебора паролей», либо «запросы к API сервиса поступали из неизвестного IP‑адреса 185.73.12.34, что свидетельствует о применении автоматизированного сканера уязвимостей».
Третий абзац: перечислите последствия. Укажите, какие данные были затронуты, какие операции выполнены, и какие потери возникли: «в результате доступа злоумышленника были изменены настройки уведомлений, получены сведения о личных данных (ФИО, дата рождения, номер СНИЛС)», «не обнаружено прямого вывода средств, однако зафиксированы попытки изменения контактных телефонов».
Четвёртый абзац: укажите действия, предпринятые постфактум. Пример: «сразу после обнаружения доступа выполнен сброс пароля, активированы двухфакторная аутентификация и уведомление службы поддержки», «в системе зафиксированы логи доступа, сохранены скриншоты сообщений об ошибке и копии запросов к серверу».
Для удобства сведения можно оформить в виде списка:
- Дата и время обнаружения: 22 июня 2025 г., 14:30 мск.
- IP‑адрес злоумышленника: 185.73.12.34.
- Способ атаки: перебор паролей, автоматизированный сканер уязвимостей.
- Затронутые данные: ФИО, дата рождения, СНИЛС, настройки уведомлений.
- Принятые меры: смена пароля, включение 2FA, уведомление поддержки, сохранение логов.
Эти детали позволяют следователям быстро оценить масштаб инцидента и определить дальнейшие шаги расследования.
Ваши требования
В заявлении о несанкционированном доступе к сервису Госуслуги необходимо чётко указать, чего вы требуете от правоохранительных органов.
- незамедлительное открытие уголовного дела;
- проведение экспертизы технических средств, использованных при взломе;
- идентификация и привлечение к ответственности лиц, совершивших правонарушение;
- восстановление доступа к вашему личному кабинету и удаление всех внесенных злоумышленниками изменений;
- предоставление официального отчёта о результатах расследования;
- компенсация ущерба, возникшего в результате утраты или изменения персональных данных.
Требования формулируются без условностей, только в виде конкретных действий, которые должны быть выполнены в установленный законом срок.
Частые ошибки при составлении заявления
Частые ошибки при составлении заявления в полицию о взломе личного кабинета на Госуслугах:
- Отсутствие даты и точного времени инцидента. Без этих сведений расследование затрудняется.
- Неуказание полного набора личных данных заявителя (ФИО, паспорт, ИНН). Полиция не может быстро идентифицировать пострадавшего.
- Неописание конкретных действий злоумышленника. Общие фразы «кто‑то получил доступ» не дают представления о характере нарушения.
- Включение необоснованных предположений о мотиве и способах взлома. Описание должно ограничиваться проверенными фактами.
- Использование эмоционального языка («это ужасно», «я в шоке»). Оставьте только фактическую информацию.
- Ошибки в контактных данных (телефон, электронная почта). Неправильный номер приводит к потере связи.
- Пропуск сведений о предпринятых мерах: блокировка аккаунта, смена пароля, обращение в техподдержку. Эти действия важны для оценки ущерба.
- Неправильное оформление подписи и отсутствие печати (если требуется). Без подписи документ считается незавершённым.
- Слияние разных блоков текста в один абзац. Четкое разделение на параграфы облегчает восприятие и проверку данных.
- Пропуск реквизитов заявления (номер обращения, указание конкретного подразделения полиции). Показатели упрощают маршрутизацию документа внутри органов.
Избегайте перечисленных ошибок, оформляйте заявление тщательно, проверяйте каждую строку перед подачей. Это ускорит процесс регистрации инцидента и повысит эффективность расследования.
Что происходит после подачи заявления
Регистрация заявления
Для подачи заявления о несанкционированном доступе к сервису Госуслуг необходимо выполнить несколько обязательных действий.
Во-первых, собрать сведения, подтверждающие факт взлома: скриншоты сообщений об ошибке, копии электронных писем от сервиса, журналы активности аккаунта и любые другие подтверждающие материалы.
Во-вторых, оформить письменный документ, в котором указать:
- ФИО заявителя, паспортные данные, контактный телефон, адрес проживания;
- Дату и время обнаружения нарушения;
- Описание обстоятельств: как был получен доступ, какие данные могли быть скомпрометированы;
- Перечень приложенных доказательств;
- Требования к расследованию (например, проверка следов доступа, восстановление безопасности).
Третий шаг - передать заявление в отдел полиции, отвечающий за киберпреступления. Приём может быть осуществлён лично в приемном пункте, по почте с заказным отправлением или через электронный портал МВД, если такая возможность предусмотрена. При личном визите сотрудник регистрирует заявку в специальном журнале, выдаёт расписку с указанием номера дела и даты регистрации.
После регистрации заявитель получает копию заявления с отметкой о получении. Дальнейшие действия полиции фиксируются в протоколе, а заявитель может отслеживать статус расследования по полученному номеру.
Ход проверки
После подачи в полицию сообщения о несанкционированном доступе к сервису Госуслуг начинается стандартный порядок проверки.
- Приём заявления. Офицер фиксирует данные заявителя, время и способ обнаружения нарушения, присваивает делу уникальный номер.
- Регистрация в базе данных. Информация заносится в реестр уголовных дел, формируется акт приёма‑передачи.
- Предварительный осмотр. Сотрудники проверяют указанные в заявлении признаки взлома: изменения в личных кабинетах, появление неизвестных входов, сообщения от системы.
- Сбор доказательств. Выделяется журнал доступа, сохраняются скриншоты, запросы к серверным логам, проводится экспертиза компьютерных носителей при необходимости.
- Выдача справки заявителю. Офицер предоставляет документ, подтверждающий факт регистрации обращения и начало расследования.
- Передача материалов в следственное подразделение. Дело передаётся специалистам, которые продолжают расследование, привлекают экспертов по кибербезопасности и формируют уголовное обвинение при подтверждении факта преступления.
Каждый пункт фиксируется в протоколе, обеспечивая прозрачность и законность проведения проверки.
Получение ответа
Для получения ответа от правоохранительных органов после подачи заявления о факте взлома портала Госуслуг следует выполнить несколько конкретных действий.
-
Регистрация обращения - после подачи документа в отделение или через электронный сервис получите справку с регистрационным номером. Этот номер нужен для всех дальнейших запросов.
-
Контакт с ответственным следователем - по номеру справки свяжитесь с назначенным сотрудником. Уточните, какие дополнительные материалы требуются (скриншоты, логи, копии переписки).
-
Сроки рассмотрения - в большинстве регионов ответ предоставляют в течение 10‑15 рабочих дней. При необходимости продления сроков следователь обязан уведомить заявителя письменно.
-
Получение результата - ответ может быть оформлен в виде:
- официального письма с выводами расследования;
- уведомления о принятых мерах (арест, блокировка аккаунта, возврат средств);
- рекомендаций по дальнейшим действиям (обращение в суд, подача жалобы в контролирующий орган).
-
Отслеживание статуса - используйте онлайн‑портал МВД или телефонную линию справочной службы, указав регистрационный номер. Информация обновляется автоматически после каждого изменения в деле.
-
Обжалование - если ответ не удовлетворяет, подайте апелляцию в течение 30 дней с даты получения. В апелляции укажите конкретные причины несогласия и приложите дополнительные доказательства.
Точная и своевременная коммуникация с сотрудником следствия ускорит процесс и гарантирует получение официального ответа без задержек.
Правовые аспекты взлома Госуслуг
Статьи УК РФ, применимые к взлому
При оформлении обращения в органы внутренних дел о незаконном проникновении в систему «Госуслуги» необходимо указать нормативные положения, которые квалифицируют данное действие как уголовное преступление.
К основным статьям Уголовного кодекса, применяемым к подобным правонарушениям, относятся:
- Статья 272 - непредоставление доступа к компьютерной информации без согласия владельца;
- Статья 273 - создание, использование и распространение вредоносных программ, направленных на нарушение работы информационной системы;
- Статья 274 - нарушение правил эксплуатации электронных вычислительных машин, в том числе вмешательство в их работу;
- Статья 271 - незаконный доступ к охраняемым государством сведениям, если взлом затрагивает персональные данные граждан;
- Статья 166 - незаконное приобретение, хранение или использование сведений, составляющих государственную тайну, при получении доступа к защищённым разделам сервиса;
- Статья 159 - мошенничество, если после взлома было получено имущество или финансовые выгоды.
Указание указанных норм позволяет правоохранительным органам быстро определить квалификацию деяния, установить степень общественной опасности и применить соответствующее наказание, предусмотренное УК РФ.
Ответственность за неправомерный доступ к информации
Незаконный доступ к персональным данным и другим сведениям, хранящимся в системе «Госуслуги», квалифицируется как преступление, предусмотренное частью 4 статьи 272 УК РФ. Действие, совершённое с целью получения, изменения или распространения информации без согласия владельца, влечёт уголовную ответственность, включающую лишение свободы на срок до пяти лет, штраф до 500 000 рублей или принудительные работы.
Помимо уголовного преследования, лицо, нарушившее права на информацию, обязано возместить причинённый вред. Гражданская ответственность предусматривает возмещение реального ущерба, а также компенсацию морального вреда в размере, определяемом судом. При наличии конфиденциальных данных, раскрытых в результате взлома, пострадавший может потребовать их удаление из публичных источников.
Для возбуждения уголовного дела необходимо подать в правоохранительные органы письменное обращение, в котором следует указать:
- дату и время обнаружения несанкционированного доступа;
- описание обнаруженных изменений или утечек данных;
- сведения о возможных подозреваемых (IP‑адреса, электронные письма, аккаунты);
- перечень приложенных доказательств (скриншоты, логи доступа, копии сообщений);
- контактные данные заявителя и способ получения обратной связи.
Точное и полное изложение фактов ускоряет процесс расследования, позволяет установить степень вины и обеспечить применение установленных санкций. Ответственность за неправомерный доступ к информации реализуется как уголовными, так и гражданскими мерами, гарантируя защиту прав пользователей сервиса.
Профилактика взломов аккаунтов Госуслуг
Создание надежного пароля
В случае несанкционированного доступа к личному кабинету государственных сервисов в заявлении в правоохранительные органы необходимо подчеркнуть, что утеря или компрометация пароля стала причиной инцидента. Это подтверждает обстоятельства и облегчает расследование.
Для формирования надёжного пароля следует соблюдать простые правила:
- Длина не менее 12 символов.
- Сочетание заглавных и строчных букв, цифр, специальных знаков.
- Отсутствие словарных слов, дат рождения, номеров телефонов.
- Уникальность: каждый сервис получает отдельный пароль.
- Регулярная смена: не реже каждые 90 дней.
При создании пароля рекомендуется использовать генератор случайных строк или менеджер паролей, который хранит зашифрованные данные и автоматически подставляет их в формы входа.
После обновления пароля необходимо зафиксировать дату изменения, используемый алгоритм (например, SHA‑256) и метод хранения (например, зашифрованный файл) в приложении к заявлению. Эта информация подтверждает предпринятые меры по защите аккаунта и помогает следствию установить степень вины злоумышленника.
Двухфакторная аутентификация
Двухфакторная аутентификация (2FA) - метод подтверждения личности, требующий одновременно два разных элемента: пароль и одноразовый код, получаемый через SMS, мобильное приложение или аппаратный токен. Применение 2FA повышает стойкость доступа к сервису Госуслуг, исключая возможность входа только по украденному паролю.
При взломе учётной записи в системе госуслуг необходимо в заявлении указать, что злоумышленник обошёл защиту, использовав второй фактор. Описание должно включать:
- дату и время первого подозрительного входа;
- тип второго фактора (SMS‑код, приложение‑генератор, токен);
- сведения о том, как был получен код (перехват сообщения, подмена устройства);
- скриншоты входа и журнал активностей, если они доступны;
- список действий, выполненных после доступа (изменения персональных данных, подача заявок).
Для повышения шансов успешного расследования рекомендуется приложить копии переписки с поддержкой сервиса и любые сообщения от оператора мобильной связи, подтверждающие получение кода.
Пользователям, желающим избежать подобных инцидентов, следует:
- активировать 2FA в настройках личного кабинета;
- использовать приложение‑генератор вместо SMS, так как последний подвержен перехвату;
- регулярно проверять список авторизованных устройств и удалять неизвестные;
- сохранять копии журналов входов для быстрой передачи в правоохранительные органы при необходимости.
Регулярная проверка активности
Регулярный мониторинг активности - ключевой элемент подготовки заявления о несанкционированном доступе к порталу государственных услуг. Своевременное обнаружение подозрительных входов позволяет точно указать в заявлении время, тип действия и потенциальный источник угрозы.
Для эффективного контроля следует:
- установить уведомления о входах в личный кабинет;
- проверять журнал входов минимум раз в сутки;
- фиксировать IP‑адреса, даты и время каждой сессии;
- сохранять скриншоты и экспортировать логи в файл.
Полученные данные включаются в текст обращения в органы внутренних дел. Указываются: дата и время подозрительного входа, используемый IP, описание обнаруженных изменений в личных данных, а также приложенные доказательства. Такой подход упрощает проверку со стороны правоохранительных органов и ускоряет процесс расследования.
Регулярный аудит активности также помогает предотвратить повторные попытки взлома, поскольку фиксируемые факты создают основу для дальнейших мер защиты аккаунта.
Осторожность при переходе по ссылкам
При подготовке обращения в правоохранительные органы о факте несанкционированного доступа к личному кабинету Госуслуг необходимо учитывать, как часто такие инциденты начинаются с перехода по вредоносным ссылкам. Любой клик по неизвестному URL может привести к загрузке программ‑шпионов, которые фиксируют вводимые данные и передают их злоумышленникам.
Для снижения риска следует соблюдать несколько правил:
- проверяйте адрес сайта перед вводом логина и пароля; официальные ресурсы Госуслуг используют домен .gosuslugi.ru;
- не открывайте ссылки из подозрительных писем, SMS или мессенджеров; при сомнении откройте браузер вручную и введите адрес сайта;
- используйте двухфакторную аутентификацию, если она доступна; даже при получении пароля злоумышленник не сможет пройти проверку;
- поддерживайте актуальность браузера и антивирусных программ; они блокируют известные вредоносные ресурсы.
Если после перехода по подозрительной ссылке были изменены настройки аккаунта или произошёл ввод персональных данных, фиксируйте детали: время, адрес ссылки, содержание сообщения. Эти сведения включаются в заявление в полицию о взломе аккаунта Госуслуг и ускоряют расследование.
Тщательная проверка ссылок и соблюдение перечисленных мер позволяют предотвратить компрометацию учётных записей и сократить количество обращений, связанных с кибератаками.