Как защитить «Госуслуги» от мошенников: практическое руководство
Паспорт, СНИЛС, ИНН, водительские права, полисы, свидетельства о рождении детей, выписки о недвижимости — всё это давно лежит в одном месте, за одним паролем. Поэтому чужой аккаунт на Госуслугах мошеннику куда интереснее, чем даже банковское приложение: там деньги, а здесь — полный комплект документов, с которым можно оформить микрозайм,сим-карту, доверенность, а иногда добраться и до квартиры. Разбираем, какие запреты действительно работают, какие существуют только в статьях-советах и что делать по минутам, если доступ к профилю уже потерян.
Как усилить безопасность учётной записи

Учётная запись на Госуслугах — фактически ваш цифровой паспорт. Первый шаг к безопасности — настроить надёжный вход. С октября 2023 года двухфакторная аутентификация обязательна для всех: без неё нельзя ни зарегистрироваться, ни восстановить доступ, ни пользоваться порталом. Выбирать можно только способ подтверждения, и разница между ними принципиальная.
Система предлагает три способа подтверждения:
- Код из SMS — самый уязвимый вариант. Мошенники перевыпускают номер по поддельной доверенности или выманивают код звонком от имени поддержки, собрав ваши публичные данные заранее.
- Коды, генерируемые в приложении (например, «Яндекс Ключ»). Этот способ не зависит от мобильного оператора: даже если кто-то получит контроль над вашей SIM-картой, доступ к порталу останется защищён. Минус один: потеряете телефон вместе с приложением — восстанавливать вход придётся в МФЦ или банке-партнёре с паспортом и СНИЛС.
- Биометрическая аутентификация — вход по лицу с камеры компьютера или смартфона. Доступ открыт тем, кто сдавал биометрию в банке или через приложение.
Настроить способ подтверждения входа можно так: Профиль — Безопасность — Вход с подтверждением.
Пароль остаётся первым фактором, и требования к нему простые: от 12 символов, буквы в верхнем и нижнем регистрах, цифры, символы. Не связка «фамилия и год рождения» и не та же комбинация, что на маркетплейсе. А вот менять его по календарю не нужно: правило «раз в полгода» приводит только к тому, что «Пароль1» превращается в «Пароль2». Меняйте по событию — если сайт, где вы использовали ту же связку, попал в утечку, или если пришёл код подтверждения, которого вы не запрашивали.
В настройках безопасности задайте контрольный вопрос — такой, чтобы ответа на него не было в ваших социальных сетях. Это защита от того, кто уже подобрал пароль: сменить его и захватить профиль без ответа на вопрос не выйдет. Там же есть возможность указать доверенный контакт: если мошенник переписал на себя почту и телефон, именно этот человек поможет восстановить доступ к учётной записи через поддержку.
Какие запреты реально защищают данные

На портале существуют три рабочих запрета, которые срезают популярные схемы мошенничества, и две проверки, которые стоит заодно сделать.
Кредиты
С 1 марта 2025 года на Госуслугах можно заявить самозапрет — он закрывает потребительские кредиты и займы без залога. Заявление уходит в бюро кредитных историй, и со следующего дня банк обязан отказать любому, кто придёт за деньгами от вашего имени.
Обратной дороги в один клик нет: снимают запрет либо в МФЦ, либо усиленной квалифицированной подписью. Даже после снятия кредит станет доступен только на второй день — за это время человек успевает опомниться, а мошенник теряет темп.
Сим-карты
С 1 сентября 2025 года в личном кабинете можно закрыть оформление новых номеров на свой паспорт. Салон связи обязан свериться с этим статусом до подписания договора — и откажет, если запрет стоит.
Ставится он за минуту с телефона, а снимается только ногами: МФЦ, паспорт, СНИЛС. Перекос намеренный — мошенник, даже добравшись до вашего аккаунта, отменить его удалённо не сможет.
Запрет на сделки с недвижимостью без личного участия
Наберите в поиске по порталу «Запрет на сделки без личного участия» — откроется услуга Росреестра. Держите под рукой паспорт, ИНН и кадастровый номер квартиры или дома.
Подписать заявление придётся усиленной квалифицированной подписью. Выпускают её бесплатно через «Госключ», но приложению нужен загранпаспорт нового образца и телефон с NFC — либо сданная биометрия. Нет ни того ни другого — остаётся МФЦ. В ЕГРН отметка встанет за пять рабочих дней, снять её можно там же и когда угодно.
Отзыв согласий и доверенностей
В разделе профиля «Согласия и доверенности» находится полный список всех выданных разрешений и доверенностей. Отозвать каждую из них можно по отдельности. Правда, потребуется электронная подпись или подтверждение через приложение «Госключ».
Проверьте раздел «Биометрия»
Если увидели, что ваши биометрические данные сохранены, а вы их не сдавали — это повод срочно обратиться в поддержку: возможен взлом.
Чего на портале нет, хотя в Сети об этом пишут
В интернете советуют воспользоваться настройками, которых на Госуслугах нет и пока не планируется:
- Запрета на регистрацию автомобиля на своё имя не существует. Собственник не может блокировать эти действия: ограничения накладывают только по решению суда, приставов или полиции.
- Глобального ограничения по доверенностям тоже нет: всё строится на индивидуальном отзыве каждой доверенности.
- Заблокировать учётную запись звонком в поддержку невозможно — максимум оператор временно приостановит доступ до вашей личной явки в МФЦ или банк-партнёр.
- Самозапрета на ипотечный, авто- или целевой кредит не существует.
Как вовремя распознать взлом

Чтобы обезопасить учётную запись, важно своевременно замечать подозрительные действия.
Включите оповещения о входах и изменениях в разделе профиля «Безопасность». Вы будете получать push-уведомления от приложения и письма на электронную почту. СМС используется только для подтверждения действий, а не для информирования.
В этом же разделе есть вкладки «Действия в системе» и «Мобильные приложения»: там видно все входы, изменения данных и приложения, которым открыт доступ к профилю. Незнакомый вход — повод сразу сменить пароль.
Каждое письмо с уведомлением рассматривайте как возможную попытку фишинга. Не переходите по ссылкам из писем — открывайте портал по адресу gosuslugi.ru вручную.
Поддержка сайта не выходит на связь первой и не просит ввести коды или сообщить личные данные.
Как не стать жертвой мошенничества
По данным компаний, занимающихся кибербезопасностью, как Group-IB и Kaspersky, 70—90% случаев взлома аккаунтов начинаются не с программного подбора пароля, а с социальной инженерии и действий самого пользователя. Например, человек сам перешёл по поддельной ссылке или озвучил коды по телефону.
Если получили письмо или SMS якобы от Госуслуг, внимательно проверьте отправителя. В письме домен мошенников отличается от gosuslugi.ru хотя бы одним символом. А вот в SMS отправитель подделывается, и поддельное сообщение ляжет в переписку к настоящим, — здесь смотрите на содержание: портал не присылает ссылок для входа и не просит подтвердить данные.
Не публикуйте фото паспорта, СНИЛС, водительских прав или посадочных талонов: по ним оформляют микрозаймы без вашего ведома. Место рождения, кличка собаки, номер школы, девичья фамилия матери — готовые подсказки для злоумышленников, которые подбирают ответ на контрольный вопрос. Если выкладывали такое в соцсетях, вопрос лучше сменить.
Порядок действий при взломе
Если подозреваете, что учётная запись взломали — действуйте быстро.
Пока ещё есть доступ
Сразу смените пароль на сложный и переключите второй фактор на приложение-генератор кодов.
Проверьте, не подменены ли номер телефона и почта. Также узнайте, не появились ли новые доверенности, операции с недвижимостью или заявления на кредиты.
Если доступ потерян
Пробуйте восстановить вход через приложение банка-партнёра, если оно было привязано. Не удалось? Тогда с паспортом и СНИЛС идите в ближайший МФЦ или банк-партнёр, чтобы получить временный пароль.
Параллельно позвоните с собственного номера на горячую линию портала — 8 (800) 100-70-10. Оператор приостановит вход в учётную запись на время проверки.
После восстановления доступа
Откройте «Действия в системе» (Профиль — Безопасность): там видны все входы и изменения. Незнакомый сеанс завершите кнопкой «Выйти» — это выкинет мошенника, а не вас.
Проверьте раздел «Заявления» на наличие новых заявок. В «Согласиях и доверенностях» отмените неизвестные разрешения. Закажите выписку из бюро кредитной истории, чтобы убедиться, что на вас не успели «повесить» займы.
Проверьте, не выпускал ли кто-то электронную подпись на ваше имя — это видно в профиле. Если нашли чужой сертификат, отзывайте его и идите в полицию, а следом предупредите все банки, где у вас есть счета.
Новые функции защиты профиля на Госуслугах

В июне 2026 года подписан закон о втором антифрод-пакете. Он вводит на портале сервис «красной кнопки»: одним сигналом пользователь сообщит о мошенничестве через личный кабинет.
Сигнал уйдёт сразу всем участникам системы «Антифрод» — банкам, операторам связи и правоохранительным органам. Они проверят операции, при необходимости остановят перевод и заблокируют выпуск новых SIM-карт.
Тем же законом вводится самозапрет на входящие международные вызовы: мошенники часто маскируют иностранные номера под звонки банков. Поставить запрет можно будет через Госуслуги или МФЦ, снять — только в МФЦ. Нормы вступают в силу поэтапно начиная с 1 сентября 2026 года, так что пока рассчитывайте на запреты, которые уже работают.
Также сохраняются прежние лимиты — на одного гражданина теперь можно оформить не более 20 SIM-карт.
Защита Госуслуг: что реально работает
Любой цифровой профиль можно взломать. Однако правильно настроенная учётная запись обходится мошенникам слишком дорого: проще выбрать другую жертву. Кратко о том, как обезопасить аккаунт:
- настройте второй фактор через приложение или биометрию;
- установите самозапреты на кредиты, выпуск SIM-карт и сделки с недвижимостью;
- не оставляйте лишних доверенностей и согласий;
- включите уведомления и проверяйте журнал действий;
- назначьте доверенное лицо и задайте нестандартный контрольный вопрос;
- не публикуйте свои документы в открытом доступе;
- не переходите по ссылкам из писем.