Сказали мошенникам код из СМС от Госуслуг: что делать за 15 минут
Назвали код из СМС мошенникам? За 10-15 минут можно вернуть контроль: сменить пароль, выгнать чужие входы, проверить события и кредиты.

Первые 15 минут: что делать по минутам
0:00-1:00
Вы всё ещё на линии, вам продолжают что-то объяснять, торопят и обещают «сейчас отменим». Первое действие здесь самое простое и самое важное.
Сразу завершите разговор.
Если код был для входа в Госуслуги, делайте так.
- Откройте приложение «Госуслуги» на своём телефоне.
- Если вы уже вошли в приложение, не выходите. У вас есть время всё исправить.
- Если вы не можете войти в аккаунт.
- Откройте
gosuslugi.ruи нажмите «Восстановить». - Не нажимайте ссылки из СМС и писем.
Параллельно поставьте телефон на зарядку. Дальше будет много подтверждений.
1:00-3:00
Сейчас задача одна: сделать так, чтобы старые данные входа перестали работать. Да, так бывает, что пароль у мошенников уже есть, а код из СМС просто «добивает» вход.
Смените пароль прямо сейчас. Если вы вошли в Госуслуги и видите предупреждение, смените пароль через кнопку «Сменить пароль». Такой экран есть в официальном руководстве по ЕСИА.
Сделайте новый пароль. Он должен быть новым, а не «как везде». Длина: минимум 12-16 символов. Не используйте слова и даты.
Проверьте, как вам приходят коды входа. В Госуслугах есть разные варианты подтверждения. Например, MAX, TOTP и биометрия.
Если вы видите вариант, который не включали, отключите его и выберите другой.
3:00-7:00
Пароль вы поменяли. Но это не гарантирует, что чужой вход уже вылетел. У многих сервисов сессия держится, даже если пароль сменился. Спокойно, это поправимо.
- Выйдите из аккаунта на других устройствах. Откройте:
- Профиль → Безопасность → Действия в системе
- найдите «Выйти на других устройствах» и нажмите «Выйти».
- Откройте историю и ищите чужие действия. В этом же разделе пролистайте список событий. Там бывают входы, выходы и изменения данных.
Отметьте для себя:
- вход с незнакомого устройства
- вход ночью, когда вы спали
- вход из другого региона
- события про смену телефона, почты, пароля
Сделайте скриншоты. Важно, чтобы на них было видно время и устройство.
7:00-10:00
Дальше проверяем самую неприятную штуку: могли ли у вас «увести» коды на новый телефон или почту. Если это случилось, мошенник будет быстрее вас.
- Проверьте, не поменяли ли телефон и почту. Откройте профиль и проверьте:
- номер телефона
- почту
Если мошенник поменял телефон, он будет получать новые коды. Тогда одной смены пароля может не хватить.
Включите подтверждение входа. Выберите вариант, который сложнее украсть. Если есть выбор, ставьте TOTP или биометрию. Про варианты подтверждения входа и ограничения СМС на мобильных устройствах писали официальные источники и разъяснения.
Проверьте, что у вас не появился вход через MAX без вашего решения. Если MAX включился сам по себе, меняйте способ входа.
10:00-15:00
Если вы видите, что контакты в профиле уже подменили, или вы вообще не можете войти, не тратьте время на «попробую ещё раз». Подключайте поддержку и параллельно собирайте следы.
- Если вы потеряли доступ или видите подмену контактов, звоните в поддержку Госуслуг. В справочных материалах встречается номер 8 (800) 100-70-10.
Если номер не отвечает или вы сомневаетесь, берите телефон поддержки только в приложении или на gosuslugi.ru.
Поставьте себе напоминание на сегодня: проверить кредиты. Через 30-60 минут после атаки проверьте кредитную историю. Ниже написано как.
Сохраните доказательства.
- СМС с кодом и текстом
- номер, с которого звонили
- запись звонка, если есть
- скриншоты истории событий в Госуслугах
- скриншоты писем и пушей
Сложите всё в одну папку. Это пригодится.
Почему им нужен именно код из СМС
Обычно всё выглядит так: вам говорят, что «кто-то пытается войти», вы видите СМС, и вас просят назвать цифры «чтобы отменить». На деле код нужен не для отмены. Он нужен, чтобы подтвердить действие.
Код из СМС от Госуслуг чаще всего нужен для одного из двух действий.
Подтвердить вход. Пароль у мошенника уже есть. Или он взял его из утечек. Код делает попытку входа успешной.
Подтвердить смену настроек безопасности. Например, смену пароля. Или смену способа подтверждения.
Есть важный момент. Если мошенник поменяет в профиле ваш телефон или почту, он будет получать коды сам. Тогда вы начнёте проигрывать по скорости.
Что мошенник успевает сделать за 5-10 минут
Тут всё упирается в то, что у вас подключено, и насколько быстро вы повесили трубку. Звучит жёстко, но эти 5-10 минут правда решают.
1) Забрать ваши данные
В кабинете много личной информации. Мошенник часто сначала собирает её.
Он может забрать ФИО, паспортные данные, адреса и сведения о документах. Иногда он видит данные о начислениях и уведомлениях.
Потом вам звонят «из банка». И называют ваши данные правильно.
2) Поменять контакты в профиле
Это самое опасное. Если он поменяет телефон или почту, вы потеряете контроль над кодами.
3) Привязать своё устройство и остаться в аккаунте
У многих сервисов вход держится долго. Если вы только смените пароль, мошенник иногда останется внутри.
Поэтому важно не только сменить пароль. Нужно ещё нажать «Выйти на других устройствах».
4) Попробовать оформить деньги через другие сервисы
Кредит «в Госуслугах» обычно не оформляется одной кнопкой. Но доступ через ЕСИА ускоряет заявки.
Это работает так. Мошенник заходит на сайт банка или МФО. И выбирает вход через Госуслуги.
Часто вы увидите это в кредитной истории. Там появляются запросы от кредиторов, даже если кредит не выдали.
5) Попробовать подписать документы
Электронные подписи и важные действия зависят от конкретных сервисов. Мошенник проверяет, что у вас подключено.
Если вы не уверены, что он успел, действуйте так, будто успел. Закрывайте сессии, меняйте пароль и проверяйте историю событий.
Как проверить, входил ли кто-то в ваш аккаунт
Проверка простая: вам нужен журнал событий. Именно он показывает, что реально происходило, а не что вам рассказали по телефону.
- Откройте профиль.
- Перейдите в Безопасность.
- Откройте Действия в системе.
Этот раздел упоминают как место, где видны входы. Там же есть кнопка «выйти на других устройствах».
В справке Госуслуг «История событий» описана как журнал входов и изменений данных.
Запишите в заметки:
- время первого странного входа
- IP или город, если показывается
- устройство, если показывается
- какие изменения шли дальше
Это поможет поддержке, банку и полиции.
Как выгнать мошенника и усилить вход
Тут логика такая: сначала выкидываем всех лишних из аккаунта, потом делаем повторный вход для мошенника максимально неудобным.
1) Смените пароль
Если вы в аккаунте, меняйте пароль сразу.
Если вы не можете войти, восстанавливайте доступ через gosuslugi.ru.
2) Закройте входы на других устройствах
Откройте Профиль → Безопасность → Действия в системе. Нажмите «Выйти на других устройствах».
Если вы видите много странных событий подряд, сделайте так:
- вышли на других устройствах
- снова сменили пароль
- снова проверили историю событий
3) Включите подтверждение входа
В 2025-2026 публичные разъяснения описывали способы подтверждения входа. Там упоминаются MAX, TOTP, биометрия и СМС с оговорками по устройствам.
Практичный выбор:
- TOTP, если вы пользуетесь приложением-аутентификатором
- биометрия, если вы уже сдавали её и вам так удобно
СМС как второй шаг защиты хуже. Его могут перехватить. Или забрать номер через перевыпуск SIM.
Проверка на кредиты и заявки без вас
После истории с кодом многие ждут «списания». А чаще всплывает другое: заявки и запросы в кредитной истории. Поэтому проверка по БКИ реально помогает понять, что уже успели сделать.
Что проверять
- Кредитные отчёты из бюро кредитных историй.
- Запросы кредиторов. Они появляются, когда банк или МФО проверяют вас перед выдачей.
Как узнать, где хранится ваша кредитная история
Можно запросить сведения через ЦККИ. Банк России объясняет, что это можно сделать удалённо. В том числе через Госуслуги или на сайте Банка России.
Сколько раз в год можно получить кредитный отчёт бесплатно
По разъяснениям Банка России, вы можете получить кредитный отчёт два раза в год бесплатно в каждом БКИ.
Если ваша история хранится в двух бюро, это будет по два бесплатных отчёта в каждом.
Что делать, если нашли чужой кредит или заявку
Действуйте спокойно, но быстро. Смысл в том, чтобы зафиксировать запись и запустить проверку по официальной дорожке.
- Сохраните отчёт.
- Напишите в банк или МФО. Они указаны как источник записи.
- Подайте заявление в БКИ о спорной записи.
Банк России описывает порядок спора через источник и сроки проверки.
Куда писать заявление и что сохранить
Если дойдёт до разбирательств, решает не «я объяснил по телефону», а скриншоты, отчёты и конкретные даты. Поэтому сначала собираем, потом пишем.
Что сохранить
- скриншоты «Действия в системе» и «История событий»
- СМС с кодом
- письмо или пуш, если был
- номер телефона мошенника
- запись разговора, если есть
- переписку в мессенджере
Куда обращаться
- Полиция. Заявление о мошенничестве по месту жительства или через дежурную часть.
- Банк(и) и МФО. Если вы нашли заявки, пишите сразу в конкретные организации.
- Поддержка Госуслуг. Попросите зафиксировать случай и помочь вернуть контроль над контактами.
Если ваш номер украли через перевыпуск SIM, обратитесь к оператору связи. Попросите распечатку действий по номеру. Попросите отметку о спорном перевыпуске.
Как отличить настоящее уведомление Госуслуг от поддельного
Обычно схема такая: приходит СМС «взломали», потом тут же звонок «это поддержка, продиктуйте код». И дальше человек делает всё сам, своими руками.
Вот что проверять.
Ссылки должны вести на
gosuslugi.ru. В официальном телеграм-канале Госуслуг писали, что ссылки в письмах должны вести наgosuslugi.ru. Похожие адреса вродеgossuslugi,gos.uslugiи другие часто делают мошенники.Не переходите по ссылке из сообщения. Откройте приложение вручную. Или вбейте адрес сайта сами.
Смотрите, что именно от вас хотят. Настоящее уведомление сообщает о событии. А «сотрудник Госуслуг» обычно просит код. Он говорит «для отмены», «для защиты», «для фиксации». Если вы называете код, вы отдаёте доступ.
Проверьте событие в журнале. Если пришло СМС «выполнен вход», откройте Профиль → Безопасность → Действия в системе. Посмотрите, есть ли такой вход в истории. Если в журнале пусто, сообщение могли подделать.
Если вы боитесь, что опоздали
Даже если прошло полчаса.
Сначала выгоняйте чужие входы и меняйте пароль. Потом проверяйте кредиты. Потом подавайте заявления.
Худшая ошибка. Вы продолжаете разговор с мошенником 40 минут. И параллельно «делаете отмену». В это время он делает своё.
Один рабочий сценарий, если вы читаете это в моменте
Если голова шумит и хочется просто «понять, что делать дальше», держитесь за один порядок и не прыгайте между вкладками.
- Прервали звонок.
- Зашли в приложение Госуслуг.
- Сменили пароль.
- Профиль → Безопасность → Действия в системе → Выйти на других устройствах.
- Поставили TOTP или биометрию как подтверждение входа.
- Сделали скриншоты истории событий.
- Через Госуслуги или сайт Банка России запросили, в каких БКИ хранится история.
- В каждом БКИ взяли бесплатный отчёт, если доступен.
Последнее, о чём стоит помнить
Этот порядок помогает потому, что он записан заранее. В стрессе сложно вспомнить шаги.
Сохраните раздел «Один рабочий сценарий» в заметки. Сделайте это сегодня. Покажите его близким, которым чаще звонят мошенники.