Чёрная Метка

Фишинг под Госуслуги: фейковые сайты, SMS и звонки

Категория: Фишинг Автор: Тамара Юзик Опубликовано: 15 июля 2025 г.

Почему Госуслуги — главная цель фишеров

Госуслуги — это не просто сайт. Это подтверждённая учётная запись гражданина, связанная с паспортом, СНИЛС, ИНН, медицинским полисом, данными об автомобиле, недвижимости, налогах, штрафах и льготах. Для мошенника доступ к чужому аккаунту Госуслуг — это универсальный ключ: через него можно подтвердить личность жертвы в других сервисах, подать заявления от её имени, получить доступ к сведениям, которые годами собирались государством, и использовать их для целевых атак.

Именно поэтому фишинг под Госуслуги — одна из самых массовых и стабильно работающих схем. Мошенники не выдумывают ничего нового: они эксплуатируют доверие к государственному бренду и привычку людей реагировать на «официальные» уведомления. Письмо со словом «штраф», SMS про «начисленную выплату», звонок «из службы поддержки» — всё это воспринимается как часть нормального взаимодействия с государством, и именно на этом восприятии строится атака.

Вторая причина популярности схемы — огромная аудитория. Госуслугами пользуется большинство взрослого населения страны, включая людей, которые редко сталкиваются с технологиями и не выработали привычку проверять адреса сайтов. Мошенникам не нужно искать жертву: достаточно рассылать сообщения миллионами — откликнутся те, кто ждёт посылку, недавно получил штраф, оформляет пособие или просто боится «проблем с госорганами».

Третья причина — масштабируемость. Один фишинговый сайт-клон работает круглосуточно, стоит копейки, регистрируется на подставные данные и после блокировки заменяется новым за час. Рассылку можно автоматизировать, звонки — поставить на поток через колл-центры за границей. Экономика схемы безупречна для преступника: издержки минимальны, а один успешно украденный аккаунт или одна списанная карта окупают тысячи пустых писем.

Эта статья разбирает все основные формы фишинга под Госуслуги и госорганы: как выглядят сайты-клоны и почему их так трудно отличить, какие легенды используются в SMS и мессенджерах, как работают звонки «из поддержки», чем опасны поддельные приложения и что делать, если вы уже ввели свои данные на поддельном сайте.

Сайты-клоны: анатомия главной угрозы

Классическая фишинговая атака выглядит так: человек получает письмо, SMS или сообщение со ссылкой, переходит по ней и видит страницу, внешне неотличимую от настоящих Госуслуг — те же цвета, логотипы, шрифты, формы входа. Он вводит логин и пароль, иногда — код из SMS, иногда — данные банковской карты «для подтверждения личности». Данные улетают мошенникам, а жертву перенаправляют на настоящий сайт, чтобы ничего не заподозрила.

Технически сделать такой клон просто: дизайн страницы входа копируется за минуты, а отличия сводятся к одному — адресу сайта. Вся защита пользователя строится на этой единственной точке отказа, и мошенники изобрели десятки способов её замаскировать.

Первый способ — похожие домены. Вместо настоящего адреса используются домены с добавленными словами («gosuslugi-», «-portal», «-ru24»), с перестановкой букв, с цифрой вместо буквы, в другой доменной зоне. На экране телефона, где адресная строка обрезана, такие отличия почти незаметны.

Второй способ — поддомены. Адрес вида «gosuslugi.some-strange-domain.ru» технически принадлежит не Госуслугам, а владельцу домена some-strange-domain.ru, но глаз цепляется за первое слово. Правило чтения адреса здесь одно: настоящий домен — это то, что стоит непосредственно перед первым одиночным слэшем, читать справа налево до зоны (.ru, .com и так далее).

Третий способ — кириллические и похожие символы. Подмена латинской буквы кириллической или буквы из другого алфавита делает адрес визуально неотличимым от настоящего. Браузеры частично борются с этим, но рассчитывать на браузер не стоит.

Четвёртый способ — сокращатели ссылок и промежуточные редиректы. Ссылка в сообщении ведёт на безобидный с виду адрес-сокращатель, который мгновенно перебрасывает на фишинговый сайт. Проверить конечный адрес до перехода в этом случае сложно, поэтому правило простое: ссылки из сообщений вообще не открываются.

Пятый способ — реклама в поисковиках. Мошенники покупают рекламные места по запросам «госуслуги», «проверить штрафы», «оформить паспорт», и клон оказывается первой строкой выдачи — выше настоящего сайта. Человек, привыкший доверять первой ссылке, попадает на подделку, даже не увидев настоящего адреса.

Защита от всех пяти способов одна и она абсолютна: входить на Госуслуги только набрав адрес вручную, из закладок, созданной самостоятельно, или через официальное приложение, установленное из официального магазина. Ни одно сообщение, письмо, звонок или рекламная ссылка не должны приводить вас на страницу входа — настоящие уведомления Госуслуг не требуют входа по ссылке из сообщения.

SMS и мессенджеры: легенды, которые работают

Фишинговые рассылки под госорганы используют ограниченный набор легенд, но каждая из них отработана на миллионах жертв и продолжает приносить результат.

Легенда первая — штрафы. «У вас неоплаченный штраф ГИБДД, при неуплате — арест счетов, оплатите со скидкой по ссылке». Работает на страхе и на правдоподобии: штрафы действительно приходят, скидка за быструю оплату действительно существует. Мошенническая ссылка ведёт на клон страницы оплаты, где собираются данные карты.

Легенда вторая — выплаты и пособия. «Вам начислена социальная выплата», «компенсация», «единовременная помощь», «возврат налога» — сумма обычно умеренная, чтобы не вызывать вопросов, и для её получения нужно «подтвердить карту». Карта «подтверждается» вводом полных реквизитов включая код с оборота и код из SMS — после чего с неё не зачисляют, а списывают.

Легенда третья — посылки и таможня. «Посылка задержана на таможне, оплатите пошлину», «неверно указан адрес доставки, уточните данные». Легенда формально про почту и перевозчиков, но часто маскируется под «государственную» тематику и работает в той же связке с клонами страниц оплаты.

Легенда четвёртая — безопасность самого аккаунта. «В ваш аккаунт Госуслуг выполнен подозрительный вход», «учётная запись будет заблокирована», «требуется срочное подтверждение личности». Это самая коварная легенда: она использует страх потери аккаунта, чтобы украсть сам аккаунт. Человек спешит «защититься» и сам отдаёт логин, пароль и код.

Легенда пятая — задолженности и ограничения. «Обнаружена задолженность по налогам», «в отношении вас открыто исполнительное производство», «выезд за границу будет ограничен». Страх перед приставами и ограничениями заставляет переходить по ссылке и «проверять» себя на фишинговом сайте, вводя паспортные данные и СНИЛС.

Легенда шестая — выборы, опросы и переписи. Периодические государственные кампании порождают волны фишинга под «электронное голосование», «участие в опросе с призом», «обновление данных переписи».

Общий признак всех легенд: сообщение требует немедленного действия по ссылке. Настоящие уведомления госорганов информируют — мошеннические вынуждают. Если сообщение давит срочностью, угрожает последствиями или сулит деньги за простое действие — оно мошенническое по определению, вне зависимости от того, насколько правдоподобен текст.

Звонки «из поддержки Госуслуг»

Телефонная ветка схемы развивалась параллельно с интернет-фишингом и сегодня часто сочетается с ней. Сценарий отработан: звонок поступает с номера, который определяется как «Госуслуги», «Госуслуги: поддержка» или похожим образом — подмена номера технически несложна и давно поставлена на поток.

Стандартный сценарий звонка. «Сотрудник» сообщает о проблеме: попытка взлома аккаунта, подозрительная заявка на смену телефона, заявление на кредит, поданное через ваш аккаунт, несоответствие данных, из-за которого «аккаунт будет заблокирован». Дальше следует «помощь»: чтобы «отменить заявку» или «защитить аккаунт», нужно продиктовать код из SMS, назвать данные карты, установить приложение «для безопасности» или пройти по ссылке.

Ключевой момент, который нужно понимать твёрдо: код из SMS от Госуслуг — это полноценная электронная подпись. Тот, кому вы продиктовали код, входит в ваш аккаунт, меняет привязанный телефон, подтверждает заявления от вашего имени. Никакая настоящая служба поддержки никогда не запрашивает коды, пароли и данные карт — ни по телефону, ни в чате, ни по почте. Это правило без единого исключения: просьба назвать код — стопроцентное доказательство мошенничества, дальнейший разговор бессмысленен.

Развитие схемы — звонки в связке. Сначала звонит «сотрудник Госуслуг» и предупреждает о взломе, затем «сотрудник банка» — о подозрительных операциях, затем «полицейский» или «сотрудник Центробанка» — о необходимости «защитить средства». Каждый следующий звонок подтверждает предыдущий, создавая иллюзию системной проблемы, которую срочно решают целые ведомства. В реальности государственные структуры не работают в таких связках и не передают «ваше дело» друг другу по телефону.

Ещё одна разновидность — запрос на установку приложения. Под видом «системы защиты», «сервиса подтверждения личности» или «обновлённых Госуслуг» жертве предлагают установить файл по ссылке. Установленное приложение — это программа удалённого доступа: мошенник видит экран телефона, читает коды из SMS и банковских приложений и управляет устройством. Установка любого приложения по просьбе звонящего — абсолютное табу.

Правильная реакция на любой такой звонок одна: закончить разговор и перепроверить информацию самостоятельно. Зайти в аккаунт Госуслуг через официальное приложение, посмотреть уведомления, при необходимости позвонить в поддержку по номеру с официального сайта. Реальная проблема с аккаунтом никуда не денется за пять минут, которые вы потратите на проверку, — а мошенническая схема развалится на первой же попытке перепроверить.

Поддельные приложения и QR-коды

Отдельное направление — фейковые мобильные приложения. Мошенники публикуют в магазинах приложений клоны с похожими названиями и иконками или распространяют установочные файлы напрямую через ссылки. Такое приложение либо показывает фишинговую форму входа, либо запрашивает доступ к SMS, контактам, уведомлениям и функции отображения поверх других окон — всё, что нужно для перехвата кодов и управления устройством.

Защита стандартная, но требует дисциплины: приложения госуслуг устанавливаются только из официальных магазинов приложений, только от официального разработчика, имя которого проверяется в карточке приложения. Количество установок и возраст приложения — вспомогательные признаки: клоны редко живут долго и не набирают миллионы установок. Установочные файлы по ссылкам из сообщений не устанавливаются никогда — эта категория угроз настолько велика, что исключений здесь не бывает.

Свежая ветка — QR-коды. Код размещается на поддельном объявлении, квитанции, стикере поверх настоящего кода в общественном месте или приходит в сообщении «для быстрой оплаты штрафа». Сканирование ведёт на фишинговую страницу оплаты или входа. Правило: QR-коды из ненадёжных источников не сканируются для входа и оплаты, а адрес, который открывается после сканирования, проверяется так же внимательно, как ссылка.

Оригинал и подделка: на что смотреть

ПризнакНастоящие ГосуслугиФишинг
Как вы пришли на страницуНабрали адрес сами, из своей закладки, из официального приложенияПо ссылке из SMS, письма, мессенджера, рекламы, QR-кода
Адрес сайтаТочный официальный домен, без добавок и замен буквДобавленные слова, поддомены, другая зона, похожие буквы
Что просятЛогин и пароль — только при входе, который инициировали вы самиДанные карты, коды из SMS, паспорт «для подтверждения», фото с документом
Тон коммуникацииИнформирует: уведомление ждёт вас в личном кабинетеДавит: «срочно», «сегодня последний день», «иначе блокировка/штраф/арест»
ДеньгиГоспошлина оплачивается внутри сервиса после вашего заявления«Выплата» или «компенсация» требует «подтвердить карту» полными реквизитами
ЗвонкиПоддержка не звонит сама и не просит кодыЗвонят «сами», просят код из SMS, данные карты, установку приложения
Последствия игнорированияУведомление останется в кабинете, ничего не «сгорит»Угрозы немедленных последствий за неоткрытие ссылки

Если данные уже введены: протокол действий

Ситуация «перешёл по ссылке и ввёл данные» случается с опытными людьми не реже, чем с новичками — сказываются усталость, спешка, невнимательность. Правильные действия в первые минуты определяют, ограничится ли всё испугом или превратится в украденный аккаунт и списанные деньги.

Действие первое, немедленно: если введены логин и пароль — зайдите в настоящий аккаунт Госуслуг через официальное приложение или набранный вручную адрес и смените пароль. Затем завершите все сессии на других устройствах — в настройках аккаунта есть соответствующая функция. Проверьте привязанный телефон и почту: не изменены ли они. Если изменены — аккаунт уже частично под контролем мошенников, действуйте быстрее и подключайте поддержку.

Действие второе: если сообщён код из SMS — считайте, что мошенник вошёл в аккаунт. Порядок тот же: смена пароля, отзыв сессий, проверка привязок, а затем — проверка поданных от вашего имени заявлений. Найденные чужие заявления отменяются через поддержку, о каждом сообщается как о поданном без вашего ведома.

Действие третье: если введены данные карты — номер, срок, код с оборота, тем более код из SMS — карта блокируется немедленно через приложение банка или звонок на горячую линию. Далее проверяются последние операции: обнаруженные чужие списания оспариваются в банке в тот же день, письменное заявление на оспаривание подаётся не откладывая.

Действие четвёртое: полиция. Заявление о мошенничестве подаётся при любом ущербе и при попытке хищения — даже если деньги не списали. Заявление фиксирует факт преступления, что критично для споров с банком и для статистики, по которой блокируются фишинговые ресурсы.

Действие пятое: если утекли паспортные данные, СНИЛС, ИНН — проверьте кредитную историю на предмет чужих займов и установите запрет на выдачу займов через бюро кредитных историй. Данные, попавшие к мошенникам, используются не сразу: контроль кредитной истории стоит повторить через месяц и через три.

Действие шестое: сообщите о фишинговом ресурсе. Жалобы на фишинговые сайты и номера принимают как Госуслуги через свои каналы, так и регуляторы; каждый заблокированный домен — это десятки не состоявшихся жертв.

Как развивалась схема и почему она не исчезает

Фишинг под государственные сервисы прошёл несколько этапов эволюции, и каждый следующий этап делал атаки убедительнее.

Первый этап — примитивные письма. Массовые рассылки с корявым текстом, странными адресами и очевидными ошибками. Такие письма отсеивали всех, кроме самых невнимательных, но объёмы рассылок компенсировали низкую конверсию.

Второй этап — качественные клоны. Появились сайты, визуально неотличимые от настоящих, с корректным русским языком и продуманными сценариями: после ввода пароля просили код, после кода — «подтверждение карты». Отличить такую атаку мог только человек, проверяющий адресную строку.

Третий этап — таргетинг и контекст. Мошенники начали использовать утечки данных: сообщение приходит человеку, который действительно ждёт посылку, недавно получал штраф или оформляет пособие, — и совпадение легенды с реальными обстоятельствами снимает бдительность. Отдельное направление — обзвон с опорой на слитые базы: звонящий знает ФИО, дату рождения, иногда фрагменты истории обращений, и это создаёт иллюзию «настоящего ведомства».

Четвёртый, текущий этап — многослойные схемы и связки. Фишинговое SMS готовит почву для звонка, звонок «из поддержки» — для звонка «из банка», а украденные в одной атаке данные используются в следующей. Жертва первой атаки становится целью более сложной: ей звонят «по факту вчерашнего взлома» и предлагают «вернуть деньги» или «обезопасить счета».

Параллельно развивается и защита: браузеры и антивирусы маркируют фишинговые домены, операторы фильтруют рассылки, банки внедряют охлаждающие периоды и анализ аномалий, сервисы учат пользователей проверять адреса. Но схема не исчезает, потому что её фундамент — человеческая психология, а не технология. Пока сообщение «у вас штраф» вызывает желание кликнуть раньше, чем подумать, фишинг останется прибыльным.

Полный сценарий атаки: разбор по шагам

Чтобы защитные правила перестали быть абстракцией, пройдём типичную атаку глазами жертвы и отметим точки, где её можно было остановить.

Шаг первый. Утром приходит SMS: «Госуслуги: обнаружен неоплаченный штраф. Оплатите со скидкой 50% до конца дня: [ссылка]». Первая точка остановки: настоящие уведомления не содержат ссылок на оплату, а скидка на штраф действует три недели, а не «до конца дня». Правильное действие — открыть официальное приложение и проверить штрафы там.

Шаг второй. Человек переходит по ссылке. Открывается страница — точная копия Госуслуг. Вторая точка остановки: адресная строка. Домен отличается от официального, но взгляд за него не цепляется. Правило «смотреть адрес до ввода любых данных» работает только если сделать его рефлексом.

Шаг третий. Страница просит войти: телефон и пароль. Третья точка остановки: вопрос «а почему я вообще разлогинен и почему вход требуется по ссылке из SMS». Но легенда про штраф правдоподобна, и человек вводит данные.

Шаг четвёртый. «Для подтверждения личности» сайт просит данные карты: номер, срок, код с оборота. Четвёртая точка остановки и последняя надёжная: Госуслуги не подтверждают личность картой, а оплата штрафа происходит внутри сервиса после входа, который вы инициировали сами. Но человек уже вовлечён, и вовлечённость — сильнейший психологический рычаг: отступить на четвёртом шаге психологически труднее, чем на первом.

Шаг пятый. С карты списываются деньги — не сумма штрафа, а максимально доступная. Человеку приходит SMS от банка, и только здесь включается тревога. Если бы мошенники ограничились этим, ущерб был бы фиксированным. Но через час звонит «сотрудник Госуслуг»: «по вашему аккаунту зафиксирована подозрительная активность, вас взломали, мы поможем». Это вторая волна: теперь с жертвы пытаются снять остаток через «перевод на безопасный счёт».

Каждая точка остановки в этом сценарии — простое действие, требующее секунд. Атака побеждает не потому, что она непробиваема, а потому, что жертва проходит все точки на автомате, не останавливаясь. Навык останавливаться — и есть реальная защита.

Не только Госуслуги: другие государственные маски

Фишинговая машина использует не только бренд Госуслуг — в ход идёт вся государственная символика, вызывающая доверие или страх.

Налоговая служба. Легенды: «возврат переплаты по налогам», «задолженность по НДФЛ», «уведомление о вычете». Фишинговые клоны личного кабинета налогоплательщика собирают логины и пароли, а «возврат переплаты» традиционно требует «подтвердить карту». Настоящий возврат налога приходит на счёт, указанный в заявлении, и никогда не требует вводить реквизиты по ссылке из сообщения.

Социальный фонд. Легенды: «перерасчёт пенсии», «единовременная выплата пенсионерам», «социальная доплата». Аудитория этих рассылок — старшее поколение, наименее защищённое технически, и именно поэтому разбор таких схем с родителями и бабушками — не разовый разговор, а регулярная практика.

Судебные приставы. Легенды: «открыто исполнительное производство», «арест счетов и имущества», «ограничение выезда». Фишинговые клоны банка данных исполнительных производств собирают паспортные данные «для проверки» и карты «для погашения задолженности». Настоящая проверка производств делается только на официальном сайте службы, набранном вручную.

Полиция и следственные органы. Здесь фишинг чаще телефонный: «сотрудник» сообщает, что по вашим документам оформлены кредиты или что вы проходите по делу, и предлагает «сотрудничать». Настоящие органы приглашают повесткой и работают очно; телефонные «следователи», «полицейские» и «прокуроры» — всегда мошенники.

Центробанк. Отдельная маска для финансовых легенд: «регулятор заморозил подозрительный перевод», «требуется верификация счетов». Банк России не звонит гражданам, не проводит «верификаций» и не имеет отделов, которые «защищают ваши деньги» через переводы.

Суды и избирательные комиссии. Повестки, штрафы за неявку, «электронное голосование с призами» — периодические волны, привязанные к реальным событиям. Общее правило неизменно: государство информирует официально и не торопит, мошенники давят срочностью.

Проверка любой «государственной» коммуникации делается одинаково, независимо от маски: найти официальный сайт ведомства самостоятельно, через поиск с проверкой домена или по известному адресу, и проверить информацию там — в личном кабинете, по официальному телефону, через публичные сервисы. Ни одно ведомство не обидится на перепроверку; мошенническая схема от неё разваливается.

Прививка на будущее: пять привычек

Первая привычка: никогда не переходить по ссылкам из SMS, писем и мессенджеров, касающихся госорганов, банков и денег. Любое уведомление проверяется через официальное приложение или набранный вручную адрес. Эта одна привычка закрывает большинство фишинговых атак.

Вторая привычка: код из SMS не называется никому и никогда, даже «сотруднику», даже «для отмены», даже «назад по цифрам». Код — это подпись.

Третья привычка: вход на Госуслуги — только через официальное приложение или самостоятельно созданную закладку. Закладку стоит создать прямо сегодня, если её ещё нет.

Четвёртая привычка: двухфакторная защита и сложный уникальный пароль. Пароль от Госуслуг не повторяется ни на одном другом сайте: утечки баз сторонних сервисов происходят регулярно, и совпадающий пароль превращает чужую утечку в ваш взломанный аккаунт.

Пятая привычка: спокойствие как принцип. Любое сообщение или звонок, требующие срочности, сначала проверяются, потом обсуждаются. Срочность — главный маркер атаки: настоящие проблемы с документами и налогами решаются неделями, а не минутами, и никогда — через ссылку в сообщении.

Сезонные волны: когда ждать обострений

Фишинговая активность неравномерна: мошенники привязывают легенды к календарю и новостям, и знание этого календаря помогает быть начеку вовремя.

Начало года — волна про «индексации», «новые выплаты» и «перерасчёты». Период подачи налоговых деклараций — письма про «возврат НДФЛ» и «вычеты». Лето и осень — сезон штрафов: люди больше ездят, и легенда про неоплаченный штраф ГИБДД звучит правдоподобнее. Периоды выплат и льготных программ — всплески сообщений про «компенсации» и «единовременную помощь». Крупные общественные события — выборы, переписи, реформы — каждый раз порождают тематические волны.

Закономерность одна: любое событие, о котором говорят в новостях и которое касается денег или документов, через несколько дней обязательно появляется в фишинговых рассылках по всем каналам сразу. Поэтому правило симметричное: чем актуальнее тема сообщения, тем подозрительнее оно должно выглядеть. Настоящая выплата или задолженность никуда не денется за время проверки — проверяйте всегда.

Частые вопросы

Госуслуги присылают настоящие SMS — как отличить их от фишинга?

По содержанию, а не по отправителю: подмена имени отправителя технически возможна. Настоящее уведомление информирует и предлагает посмотреть детали в личном кабинете, в который вы заходите сами. Мошенническое — требует действия по ссылке. Сомнения решаются просто: открыть официальное приложение и посмотреть уведомления там.

Мошенник узнал мой логин от Госуслуг, но пароль не получил. Это опасно?

Сам по себе логин (обычно телефон или СНИЛС) — не секрет, но с ним начинается целевая атака: вам будут звонить «по делу», называя ваши данные для правдоподобия. Настройтесь на то, что следующие месяцы любые звонки, касающиеся вашего аккаунта, — подозрительны по умолчанию.

Что мошенники могут сделать с украденным аккаунтом Госуслуг?

Подать заявления от вашего имени, получить доступ к вашим персональным данным, использовать подтверждённую учётную запись для верификации в сторонних сервисах. Именно поэтому при компрометации важна скорость: чем быстрее сменён пароль и отозваны сессии, тем меньше успевает сделать злоумышленник.

Пришло письмо с официального адреса — значит, оно настоящее?

Адрес отправителя подделывается элементарно, отображаемое имя — тем более. Ориентируйтесь на содержание: письмо со ссылкой на вход, требованием оплаты или «подтверждения карты» — мошенническое независимо от адреса.

Родители постоянно попадаются на такие схемы. Что делать?

Настройте им официальное приложение и закладку, договоритесь о простом правиле: любая ссылка про деньги и госорганы сначала обсуждается с вами. Раз в несколько месяцев разбирайте новые легенды — мошенники обновляют их под события, и вакцинация работает, пока она свежая.

Я перешёл по ссылке, но ничего не вводил. Что-то грозит?

Сам по себе переход в современном обновлённом браузере обычно безопасен: массовый фишинг рассчитан на ввод данных, а не на взлом устройства. Но разумный минимум — не возвращаться на эту страницу, очистить её из истории и сообщить о ней как о фишинговой. Если на странице что-то «скачалось само» — проверьте загрузки и удалите файл, не запуская его.

Как сообщить о фишинговом сайте?

Жалобы принимают сервисы безопасности браузеров и поисковых систем, антивирусные компании, регуляторы и сами Госуслуги через официальные каналы. Регистраторы и хостинг-провайдеры блокируют домены по жалобам на фишинг. Процедура занимает минуты, а эффект осязаем: заблокированный домен перестаёт приносить мошенникам жертв.

Почему банк не вернул деньги, списанные с моей карты мошенниками?

Если операция подтверждена кодом из SMS или данными карты, банк считает её совершённой с вашего согласия — это главная сложность таких споров. Шансы на возврат выше, если заявление об оспаривании подано немедленно и есть заявление в полицию. Именно поэтому скорость после инцидента критична: часы решают, будут ли деньги возвращены.

Итог

Фишинг под Госуслуги держится на трёх опорах: доверии к государственному бренду, невнимательности к адресу сайта и искусственной срочности. Все три опоры ломаются простыми привычками: входить только через своё приложение или закладку, не открывать ссылки из сообщений, никому не называть коды и проверять любую «срочность» самостоятельным входом в аккаунт. Научите этим привычкам близких — особенно тех, кто старше: одна спокойная инструкция дома защищает надёжнее любого антивируса. А если промах случился — скорость решает всё: смена пароля, блокировка карты и заявление в первые минуты превращают потенциальную катастрофу в неприятный, но безопасный инцидент, о котором через неделю вспоминают как об уроке, а не как о потере.

ТЮ
Тамара Юзик

Архив и судебные материалы

Разбор схемы основан на открытых источниках и практике редакции. Нашли неточность? Напишите нам через форму консультации.

Потеряли деньги мошенникам?

Опишите ситуацию — на бесплатной консультации разберём ваш случай по документам, подскажем пошаговый порядок возврата и куда обращаться.

Получить бесплатную консультацию

Бесплатно · Конфиденциально · Ответ за 15 минут · Ни к чему не обязывает

Потеряли деньги мошенникам?

Разберём ситуацию — ответ за 15 минут

Бесплатная консультация