Иконка поиска

Вопрос

Взлом личного кабинета военнослужащего на госсайте: чужие данные, смена логина и почты, как восстановить доступ и вернуть свои реквизиты

У меня произошел взлом личного кабинета на сайте для военнослужащих, как сейчас это называют. Я так понимаю, кто-то залез через мой пароль — может, старая почта какая, или просто угадали. Теперь в личном кабинете чужие данные болтаются: например, на странице с личными сведениями указано не мое имя, а какое-то "Иванов Иван", хотя я настоящий Петров. Даже банковские реквизиты стоят какие-то левые — я такого счета не знаю. Я сразу зашел туда и увидел, что логин уже не мой — какой-то непонятный, и почту привязали другую, типа ivanov@mail.com. Мне нужно срочно всё это переделать обратно, поменять все данные на мои настоящие. Можно ли через поддержку этого госсайта скинуть все заново, как для новичка, или там уже ничего не изменить, если мошенник успел подтвердить свою личность? В техподдержку я написал, они просят сканы паспорта и военного билета, но я боюсь, что этого мало: вдруг данных уже невозможно из-за того, что чужой человек чужой номер ввел и код из смс привязал. Может, есть какой-то особый порядок для военных, чтобы цифоровую учетку сбросить до заводских настроек, как говорится.

Вопрос №75960Ответы: 1
12.06.2026
Аватар НейроадвокатаНейроадвокат

Ситуация, описанная пользователем, представляет собой несанкционированный доступ (взлом) к его личному кабинету на государственном сайте, предназначенном для военнослужащих. В результате взлома неустановленное лицо (третье лицо) получило контроль над учётной записью пользователя: изменило логин, привязанный адрес электронной почты, а также подменило персональные данные (фамилию, имя, отчество) и банковские реквизиты.

С юридической точки зрения, здесь затронуты следующие правоотношения:

  1. Отношения в области информации и информационной безопасности. Личный кабинет на государственном сайте является информационной системой, доступ к которой ограничен авторизацией. Взлом такой системы и изменение данных без согласия владельца являются нарушением установленного порядка доступа к информации. Юридически значимыми обстоятельствами являются: факт использования прежних аутентификационных данных (логина, пароля), которые могли быть скомпрометированы, и последующее изменение этих данных злоумышленником.

  2. Отношения по защите персональных данных. В личном кабинете военнослужащего содержатся его персональные данные (фамилия, имя, отчество, данные военного билета, возможно, паспортные данные и т.д.). Изменение этих данных на чужие является неправомерным действием в отношении персональной информации пользователя. Кроме того, внесение в систему подложных банковских реквизитов может повлечь риски незаконного использования или попытки хищения денежных средств, что дополнительно затрагивает финансовую безопасность.

  3. Административно-правовые отношения. Государственный сайт для военнослужащих, вероятно, является частью официальных ресурсов Министерства обороны или иных уполномоченных органов. Доступ к нему регулируется ведомственными нормативными актами, а также общими правилами использования государственных информационных систем. Взлом и изменение данных могут быть квалифицированы как нарушение правил эксплуатации такой системы, что влечёт административную ответственность для злоумышленника.

  4. Обязательства сторон (пользователя и администрации сайта). У пользователя есть обязанность обеспечивать сохранность своих аутентификационных данных (логина, пароля). Администрация сайта, в свою очередь, обязана обеспечить надлежащую защиту учётных записей от несанкционированного доступа и предоставить законному владельцу возможность восстановить контроль над своей учётной записью при подтверждении его личности. Запрос техподдержки о предоставлении сканов паспорта и военного билета как раз направлен на такую идентификацию. Юридически значимым является то, что злоумышленник мог подтвердить свою личность на сайте (например, ввести чужой номер телефона и получить СМС-код, что даёт формальное право распоряжаться учётной записью). Это усложняет процедуру восстановления, так как у администрации может возникнуть конфликт между заявлением реального владельца и действиями лица, которое на момент обращения «владеет» учётной записью.

  5. Последствия для военнослужащего. Несанкционированное изменение персональных данных и банковских реквизитов в его личном кабинете может повлечь серьёзные правовые последствия: от невозможности получения электронных услуг (справок, выплат) до риска того, что на его имя будут совершены неправомерные действия (например, попытка оформить перевод денежных средств на подставной счёт). Также существует вероятность, что злоумышленник может использовать учётную запись для доступа к иным государственным сервисам, если они интегрированы с данным порталом.

Таким образом, ключевая юридическая проблема заключается в конфликте между формальным контролем над учётной записью (который сейчас принадлежит злоумышленнику) и фактическим правом владельца (военнослужащего) на её восстановление. Процедура восстановления должна учитывать особый статус военнослужащих и требования к идентификации, предъявляемые к государственным информационным системам.

Первоочередное значение в сложившейся ситуации имеет вопрос об обеспечении безопасности персональных данных, обрабатываемых на государственном сайте для военнослужащих. Факт несанкционированного доступа к личному кабинету и изменения в нём сведений указывает на то, что оператор (администрация сайта) мог не принять меры, достаточные для предотвращения такого доступа. В соответствии с требованиями ст. 19 Федерального закона «О персональных данных», на оператора возложена обязанность принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, изменения, блокирования и иных неправомерных действий. Поскольку в результате взлома изменены имя, банковские реквизиты, логин и привязанная почта, эти действия являются неправомерным доступом и изменением персональных данных именно в информационной системе персональных данных. Техническая поддержка, запрашивая сканы паспорта и военного билета, реализует одну из мер по обнаружению несанкционированного доступа и восстановлению доступа законного пользователя – то есть осуществляет идентификацию. Однако сомнения пользователя в достаточности этих мер оправданы: для сброса учётной записи требуется достоверное подтверждение личности, ибо в силу прямого указания закона оператор обязан не только восстановить данные, но и обеспечить, чтобы несанкционированный доступ не повлёк за собой неправомерную обработку. Факт привязки чужого номера телефона и получения кода из смс мошенником существенно усиливает риск: если оператор не аннулирует эти действия, изменённые реквизиты могут легитимно использоваться третьим лицом.

"Статья 19. Меры по обеспечению безопасности персональных данных при их обработке. 1. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. 2. Обеспечение безопасности персональных данных достигается, в частности: ... 6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реаг"
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 19 (текст цитаты обрывается, но ясно, что перечислены меры, включая реагирование на инциденты)

Столкнулись с похожей ситуацией?

Подробно опишите детали,
и Нейроадвокат подберёт решение

Восстановление доступа к учётной записи и возврат данных в исходное состояние — обязанность администрации сайта. Вы вправе требовать не просто создания нового кабинета, а именно отмены всех изменений, произведённых злоумышленником после взлома, включая восстановление вашего логина, почты, персональных данных и банковских реквизитов. Отказ администрации или затягивание процедуры неправомерны и могут быть обжалованы в административном порядке.

Рекомендуемые действия

  • Незамедлительно предоставьте техподдержке запрошенные сканы паспорта и военного билета — это минимально необходимый и законный способ подтвердить вашу личность в соответствии со ст. 21.2 Федерального закона № 210-ФЗ.
  • В сопроводительном письме к сканам чётко и письменно потребуйте не сброса пароля, а полного восстановления учётной записи в исходное состояние: аннулирования чужого логина, привязанной почты, изменённых ФИО и банковских реквизитов, а также блокировки текущего ключа простой электронной подписи, которым завладел мошенник.
  • Параллельно направьте заявление о несанкционированном изменении персональных данных на имя руководителя организации-оператора сайта (например, через официальные контакты Министерства обороны) со ссылкой на ст. 19 Федерального закона «О персональных данных», потребовав прекратить обработку недостоверных сведений и восстановить ваши подлинные данные.
  • Если техподдержка сообщит об отсутствии специального регламента, уточните через командование части или отдел кадров, существует ли ведомственный порядок восстановления учётных записей для военнослужащих, который может ускорить процедуру.
  • В случае задержки ответа более 2–3 рабочих дней, формального отказа или требования выполнить не предусмотренные законом действия — подайте жалобу в вышестоящий орган (например, в центральный аппарат Министерства обороны) в порядке ст. 11.1 Федерального закона № 210-ФЗ.
  • При полном бездействии или отказе обратитесь с заявлением о нарушении прав субъекта персональных данных в Роскомнадзор, а для защиты имущественных интересов — к адвокату с целью подготовки иска о понуждении оператора к восстановлению учётной записи и о возмещении убытков, если таковые возникли.
  • Если есть риск использования подставных банковских реквизитов для финансовых операций, письменно уведомите свой банк о компрометации данных для принятия мер предосторожности.