Что делать, если мошенникам был передан код доступа к госуслугам? - коротко
Сразу заблокируйте доступ в личном кабинете, смените пароль и привяжите двухфакторную аутентификацию, а затем немедленно сообщите об утечке в службу поддержки Госуслуг и в правоохранительные органы.
Что делать, если мошенникам был передан код доступа к госуслугам? - развернуто
Если ваш код доступа к государственным онлайн‑сервисам оказался в чужих руках, необходимо действовать быстро и решительно, чтобы минимизировать риск несанкционированного использования. Следуйте последовательному плану:
-
Немедленно смените пароль. Зайдите в личный кабинет через официальный портал, перейдите в раздел «Безопасность» и установите новый, сложный пароль, состоящий из букв разного регистра, цифр и специальных символов. Не используйте ранее применённые комбинации.
-
Отключите текущий код доступа. На странице управления учётной записью найдите опцию «Отозвать текущий код» или «Сбросить токен», и выполните её. После этого прежний код станет недействительным, и злоумышленники не смогут им пользоваться.
-
Включите двухфакторную аутентификацию (2FA). Если сервис поддерживает SMS‑коды, приложения‑генераторы (Google Authenticator, Authy) или аппаратные токены, активируйте их. Это добавит дополнительный уровень защиты, требующий подтверждения входа через второй канал.
-
Проверьте историю активности. В личном кабинете обычно есть журнал входов и действий. Обратите внимание на неизвестные IP‑адреса, время и типы операций. При обнаружении подозрительных записей сразу сообщите об этом в службу поддержки.
-
Обратитесь в службу технической поддержки. Описав ситуацию, запросите блокировку всех текущих сессий и подтверждение, что доступ к вашему профилю ограничен. Попросите выслать подтверждение действий на ваш зарегистрированный e‑mail или телефон.
-
Сообщите в органы защиты прав потребителей и в полицию. Подайте заявление о факте утечки кода доступа. Укажите все известные детали: даты, возможные каналы утечки, сведения о подозрительных операциях. Официальный документ поможет в дальнейшем расследовании и в восстановлении ущерба.
-
Проверьте связанные сервисы. Если ваш код использовался для входа в другие государственные системы (налоговая, пенсионный фонд, медицинская карта), повторите пункты 1‑4 для каждой из них. Не допускайте «домино‑эффекта», когда один скомпрометированный аккаунт открывает доступ к другим.
-
Установите антивирус и проведите проверку устройства. Возможно, код был украден через вредоносное ПО. Обновите антивирусные базы, выполните полное сканирование, удалите найденные угрозы и обновите операционную систему.
-
Обучите себя и близких. Ознакомьтесь с рекомендациями по безопасному использованию государственных порталов: не делитесь паролями, не реагируйте на запросы о предоставлении кода по телефону или в мессенджерах, проверяйте URL‑адреса на наличие HTTPS и официального домена.
-
Сохраните документы. Сохраните копии всех переписок с поддержкой, скриншоты журналов активности и подтверждения о блокировке. Эти материалы могут понадобиться при дальнейшем разбирательстве с банками или другими финансовыми учреждениями, если мошенники попытаются использовать полученные данные.
Действуя по этому плану, вы быстро ограничите возможности злоумышленников, восстановите контроль над своими учетными записями и уменьшите вероятность финансовых потерь. Не откладывайте шаги – каждый час промедления увеличивает риск.