Сказал код из СМС звонившему из военкомата: что делать, как защитить госуслуги от взлома, грозит ли розыск или повестка

Краткий ответ

Ваша ситуация отличается?Опишите её своими словами — Нейроадвокат ответит за 5 минут
Опишите ситуацию своими словами — ответ за 5 минут

Рекомендуемые действия

  1. 1
    Немедленно восстановите доступ к порталу «Госуслуги» через функцию «Забыли пароль» или лично в МФЦ.
  2. 2
    Подайте письменное заявление в полицию по факту мошенничества (ст. 159 УК РФ) и получите талон-уведомление.descriptionЗаявление о преступлении в полицию или Следственный комитет (свободная форма)
  3. 3
    Заблокируйте дистанционные каналы в банках, сообщив о компрометации данных через горячую линию.
  4. 4
    Уведомите военкомат по месту жительства о мошенническом звонке, чтобы предотвратить фиктивные повестки.descriptionЗаявление в военкомат о мошенническом звонке и компрометации учетной записи на портале госуслуг (свободная форма)
  5. 5
    Если доступ к аккаунту восстановлен и история входов не удалена злоумышленником: Сделайте скриншоты истории входов в аккаунт Госуслуг для фиксации несанкционированного доступа.
  6. 6
    Отзовите все подозрительные согласия и заявки, сформированные в вашем личном кабинете без вашего ведома.

Документы и доказательства

  • Если доступ к аккаунту восстановлен и история входов не удалена злоумышленником: Скриншоты истории входов в личный кабинет портала «Госуслуги» с указанием дат, времени и IP-адресов, отличающихся от ваших.
  • Детализация звонков от оператора сотовой связи, подтверждающая входящий вызов с номера злоумышленника.
  • Скриншот СМС-сообщения с кодом подтверждения от портала «Госуслуги», полученного в день звонка.
  • Заявление о преступлении, зарегистрированное в КУСП в территориальном отделе полиции, с отметкой о принятии.
  • Письменное уведомление в военкомат по месту жительства о факте компрометации учетной записи и непричастности к возможным электронным повесткам.
  • Если доступ к аккаунту восстановлен и подозрительные сессии/заявки не удалены до скриншота: Скриншоты раздела «Безопасность» и «Заявления» на портале «Госуслуги» после восстановления доступа, фиксирующие подозрительные сессии и заявки.
  • Срочно: первые шаги

    • Немедленно восстановите доступ к Госуслугам через привязанный номер телефона или лично в МФЦ с паспортом.
    • Войдите в аккаунт, нажмите «Выйти на всех устройствах» и включите двухфакторную аутентификацию.
    • Проверьте раздел «Заявления» и отзовите все подозрительные согласия или заявки, созданные без вашего ведома.
    • Срочно позвоните в банки, где у вас есть счета, и заблокируйте дистанционные каналы и выдачу кредитов.
    • Подайте заявление в полицию по месту жительства о мошенничестве (ст. 159 УК РФ) и добейтесь регистрации в КУСП.
    • Уведомите военкомат о звонке и заявите, что не подтверждаете никаких электронных повесток от вашего имени.
  • Сроки и риски

    • Немедленно восстановите доступ к Госуслугам: смените пароль и завершите все активные сессии.
    • Проверьте историю входов и заявлений в личном кабинете Госуслуг на предмет подозрительных действий.
    • Сообщите в банки о компрометации данных для блокировки дистанционных операций и новых кредитов.
    • Уведомите военкомат о звонке мошенника, чтобы предотвратить фиктивную неявку по повестке.
    • Риск: злоумышленник может оформить кредиты или подписать документы от вашего имени через Госуслуги.
  • Чего не делать

    • Не сообщайте никому коды из СМС, даже если звонящий представляется сотрудником военкомата.
    • Не пытайтесь самостоятельно разыскать звонившего или вступить с ним в переписку.
    • Не игнорируйте взлом аккаунта — не ждите, что проблема решится сама собой.
    • Не вносите никакие платежи и не переводите деньги по указаниям неизвестных лиц.
    • Не подписывайте и не подтверждайте никакие документы в личном кабинете до восстановления контроля.
    • Не скрывайте факт передачи кода от полиции и банков — это ухудшит ваше положение.
  • Когда нужен адвокат

    • Если после восстановления доступа обнаружены оформленные кредиты или займы: Обратитесь к адвокату, если после восстановления доступа к Госуслугам вы обнаружите оформленные на ваше имя кредиты или займы.
    • Если полиция откажет в возбуждении дела: Адвокат потребуется, если полиция откажет в возбуждении уголовного дела по вашему заявлению о мошенничестве (ст. 159 УК РФ).
    • Если военкомат сформирует фиктивную повестку и начнет производство о неявке: Привлеките защитника, если из-за действий злоумышленника в военкомате будет сформирована фиктивная повестка и начнется производство о вашей неявке.
    • Если самостоятельное восстановление доступа через МФЦ невозможно: Консультация адвоката необходима, если вы не можете самостоятельно восстановить доступ к аккаунту в ЕСИА через МФЦ.
    • Если злоумышленник использует аккаунт для совершения сделок с недвижимостью: Наймите адвоката для представления ваших интересов в суде, если злоумышленник использует ваш аккаунт для совершения сделок с недвижимостью.

Столкнулись с похожей ситуацией?

Подробно опишите детали, и Нейроадвокат подберёт решение

Развёрнутый ответ Нейроадвоката

Раздел «Анализ ситуации»:

Пользователь добровольно сообщил неизвестному лицу, представившемуся сотрудником военкомата, код из СМС-сообщения, который предназначался для подтверждения действий на портале «Госуслуги». После сообщения кода звонивший произнес угрозу «пожалеешь».

С точки зрения правовой квалификации, произошедшее представляет собой типичную схему социальной инженерии, направленную на несанкционированный доступ к личному кабинету пользователя на портале государственных услуг (ЕСИА). Сообщив код, пользователь фактически подтвердил операцию, запрошенную злоумышленником: вход в аккаунт, смену пароля, регистрацию нового устройства или выпуск электронной подписи.

Юридически значимы следующие обстоятельства:

  • Добровольная передача конфиденциальной информации (кода) — это действие самого пользователя, что отличает ситуацию от «взлома» в чистом виде. Для целей уголовного права это может усложнить квалификацию действий третьего лица как неправомерного доступа к компьютерной информации.
  • Возможность использования учетной записи для совершения юридически значимых действий — через портал «Госуслуги» возможно оформление заявлений, сделок, регистрация договоров, голосование, а также получение официальных уведомлений (включая повестки). Воспользовавшись аккаунтом, злоумышленник может от имени пользователя инициировать процессы, последствия которых лягут на пользователя.
  • Угроза в адрес пользователя — фраза «пожалеешь» может быть расценена как психологическое давление или потенциальная угроза, но сама по себе она не образует состава преступления без дальнейших действий.
  • Приписное свидетельство и воинский учет — звонок от имени военкомата является ложным предлогом, используемым для создания доверительной атмосферы и правдоподобия. Реально сотрудники военкомата не запрашивают коды из СМС по телефону.

Затронутые правоотношения:

  • Информационные и кибербезопасность (неправомерный доступ к компьютерной информации, нарушение тайны связи, мошенничество).
  • Гражданско-правовые последствия (возможность совершения сделок третьим лицом без ведома пользователя, ответственность за такие сделки).
  • Административные и уголовно-процессуальные (возможность розыска, привода или выписки повесток — если злоумышленник использует аккаунт для фиктивного взаимодействия с военкоматом от имени пользователя).

Таким образом, ситуация является фактом компрометации учетной записи в государственной информационной системе с высоким риском совершения от имени пользователя незаконных действий. Правовая угроза исходит не от прямого объявления в розыск (для этого требуется самостоятельное нарушение закона пользователем), а от действий злоумышленника, получившего доступ к юридически значимому цифровому инструменту.

Согласно ст. 159 УК РФ, действия звонившего, который под видом сотрудника военкомата под предлогом «встать в очередь» выманил код из СМС, образуют состав мошенничества — хищения чужого имущества или приобретения права на чужое имущество путём обмана. Полученный код, вероятно, предоставил доступ к учётной записи портала Госуслуг, что позволяет злоумышленнику распоряжаться цифровыми правами пользователя (например, подавать заявления, менять пароль, получать доступ к личным данным). Обман состоит в ложном представлении цели звонка, а доверие выражено в добровольной передаче кода. Наказание за это деяние предусмотрено в виде штрафа, обязательных или исправительных работ, ограничения свободы либо лишения свободы до двух лет.

  1. Мошенничество, то есть хищение чужого имущества или приобретение права на чужое имущество путем обмана или злоупотребления доверием, - наказывается штрафом в размере до ста двадцати тысяч рублей или в размере заработной платы или иного дохода осужденного за период до одного года, либо обязательными работами на срок до трехсот шестидесяти часов, либо исправительными работами на срок до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо арестом на срок до четырех месяцев, либо лишением свободы на срок до двух лет.
    Уголовный кодекс Российской Федерации, ст.159

Более специальная норма — ст. 159.3 УК РФ — прямо охватывает мошенничество с использованием электронных средств платежа. Однако код из СМС, полученный от портала Госуслуг, сам по себе не является электронным средством платежа (например, данные банковской карты), но если с его помощью злоумышленник впоследствии совершил или попытался совершить перевод денег или оплату услуг через привязанные к учётной записи банковские инструменты, деяние подпадает и под эту статью. В данной ситуации, если после передачи кода пользователь не сообщал реквизитов карт, но аккаунт может быть использован для входа в личный кабинет банка (например, через Госуслуги), ст. 159.3 применима. Наказание — до трёх лет лишения свободы.

Статья 159.3. Мошенничество с использованием электронных средств платежа

  1. Мошенничество с использованием электронных средств платежа - наказывается штрафом в размере до ста двадцати тысяч рублей или в размере заработной платы или иного дохода осужденного за период до одного года, либо обязательными работами на срок до трехсот шестидесяти часов, либо исправительными работами на срок до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на срок до трех лет.
    Уголовный кодекс Российской Федерации, ст.159.3

Неправомерный доступ к компьютерной информации, наступивший в результате сообщения кода, может быть квалифицирован по ст. 272 УК РФ. Получение доступа к учётной записи на портале Госуслуг — это доступ к охраняемой законом компьютерной информации (персональные данные, электронная подпись, документы). Если злоумышленник уже начал использовать аккаунт (изменил пароль, отправил запросы), деяние повлекло уничтожение, блокирование, модификацию или копирование информации, что охватывается ч. 1. При причинении крупного ущерба (например, пользователь понес финансовые потери из-за оформления кредита через взломанный аккаунт) применяется ч. 2. В данном случае, даже если ущерб ещё не наступил, сам факт неправомерного доступа (получение кода и вход в аккаунт) уже образует оконченный состав — для ст. 272 достаточно факта доступа без последствий? Нет, диспозиция требует наступления последствий (уничтожение, блокирование и т.д.), поэтому если злоумышленник только вошёл, но ничего не изменил, требуется доказать хотя бы копирование информации. Пользователю следует действовать быстро, чтобы предотвратить такие последствия.

Статья 272. Неправомерный доступ к компьютерной информации. 1. Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, за исключением случаев, предусмотренных статьей 272.1 настоящего Кодекса, - наказывается штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок. 2. То же деяние, причинившее крупный ущерб или совершенное из корыстной заинтересованности, - наказывается штрафом в размере от ста тысяч до трехсот
Уголовный кодекс Российской Федерации, ст.272

Если злоумышленники используют взломанный аккаунт для оформления электронной повестки, в соответствии со ст. 31 Федерального закона № 53-ФЗ повестка в электронной форме считается вручённой с момента её размещения в личном кабинете на портале Госуслуг. Пользователь, сообщивший код, сам предоставил доступ к своему кабинету, однако это не означает, что он согласился на получение повестки именно этим способом. Однако закон не требует согласия гражданина на такой способ вручения — достаточно факта размещения. Если злоумышленник подаст заявку от имени пользователя на получение повестки (хотя технически это делается военкоматом, а не третьими лицами), то может быть сгенерирована фиктивная повестка. Реальная опасность — злоумышленник может, используя доступ, самостоятельно подать заявление о постановке на учёт или изменить данные, что спровоцирует вызов. Поэтому пользователю необходимо немедленно восстановить контроль над учётной записью, чтобы исключить возможность любых действий от его имени.

Статья 31. Обязанности граждан, подлежащих призыву на военную службу
2. ... Повестка в электронной форме направляется гражданину, подлежащему призыву на военную службу, в порядке и способами, которые установлены Правительством Российской Федерации, и считается врученной с момента ее размещения в личном кабинете гражданина на соответствующем информационном ресурсе, в информационной системе. В случае, если повестка не считается врученной одним из способов, указанных в абзацах первом - четвертом настоящего пункта, повестка считается врученной по истечении семи дней с даты ее размещения в Реестре повесток.
Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе», ст.31

Реестр повесток, предусмотренный ст. 8.3 того же закона, предполагает размещение уведомления в личном кабинете на портале Госуслуг. Пользователь может самостоятельно проверить, числятся ли за ним какие-либо повестки, через свой кабинет или через Реестр воинского учёта. Если после компрометации учётной записи злоумышленник успел зарегистрировать фиктивную повестку, она будет отображаться в личном кабинете. Однако для объявления в розыск нужны веские основания (неявка по повестке, отказ от получения и т.д.), и без реальных действий военкомата это маловероятно.

Статья 8.3. Реестр направленных (врученных) повесток. 4. Гражданам, состоящим на воинском учете или не состоящим, но обязанным состоять на воинском учете, доступ к информации, содержащейся в Реестре повесток, а также получение выписки из Реестра воинского учета обеспечивается одним из следующих способов: ... б) размещение уведомления в личном кабинете на Портале государственных и муниципальных услуг (функций);
Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе», ст.8.3

Для защиты от неправомерного использования учётной записи необходимо незамедлительно обратиться в правоохранительные органы. Порядок подачи заявления о преступлении регламентирован ст. 141 УПК РФ. Заявление может быть подано в письменном или устном виде (устное заносится в протокол). Важно указать обстоятельства: звонок, требование кода, угроза «пожалеешь». Заявитель предупреждается об ответственности за ложный донос. Анонимное заявление не принимается. Рекомендуется подать письменное заявление в отдел полиции по месту жительства.

Статья 141. Заявление о преступлении

  1. Заявление о преступлении может быть сделано в устном или письменном виде.
  2. Письменное заявление о преступлении должно быть подписано заявителем.
  3. Устное заявление о преступлении заносится в протокол, который подписывается заявителем и лицом, принявшим данное заявление. Протокол должен содержать данные о заявителе, а также о документах, удостоверяющих личность заявителя.
  4. Заявитель предупреждается об уголовной ответственности за заведомо ложный донос в соответствии со статьей 306 Уголовного кодекса Российской Федерации, о чем в протоколе делается отметка, которая удостоверяется подписью заявителя.
  5. Анонимное заявление о преступлении не может служить поводом для возбуждения уголовного дела.
    Уголовно-процессуальный кодекс Российской Федерации, ст.141

После подачи заявления орган дознания или следователь обязаны рассмотреть его в срок не позднее 3 суток (ст. 144 УПК РФ). По результатам выносится одно из решений, предусмотренных ст. 145 УПК РФ: о возбуждении уголовного дела, об отказе или о передаче по подследственности. О принятом решении заявителю сообщается. При отказе в возбуждении дела пользователь вправе обжаловать это решение.

Статья 144. Порядок рассмотрения сообщения о преступлении 1. Дознаватель, орган дознания, следователь, руководитель следственного органа обязаны принять, проверить сообщение о любом совершенном или готовящемся преступлении и в пределах компетенции, установленной настоящим Кодексом, принять по нему решение в срок не позднее 3 суток со дня поступления указанного сообщения.
Уголовно-процессуальный кодекс Российской Федерации, ст.144

Статья 145. Решения, принимаемые по результатам рассмотрения сообщения о преступлении

  1. По результатам рассмотрения сообщения о преступлении орган дознания, дознаватель, следователь, руководитель следственного органа принимает одно из следующих решений:
  1. о возбуждении уголовного дела в порядке, установленном статьей 146 настоящего Кодекса;
  2. об отказе в возбуждении уголовного дела;
  3. о передаче сообщения по подследственности в соответствии со статьей 151 настоящего Кодекса, а по уголовным делам частного обвинения - в суд в соответствии с частью второй статьи 20 настоящего Кодекса.
  1. О принятом решении сообщается заявителю. При этом заявителю разъясняются его право обжаловать данное решение и порядок обжалования.
    Уголовно-процессуальный кодекс Российской Федерации, ст.145

Вопрос о возможной ответственности гражданина за действия, совершённые с его учётной записи после её компрометации, в предоставленном контексте НПА не урегулирован. Общий принцип уголовного права — ответственность наступает только за виновное деяние. Если пользователь добросовестно заблуждался и сообщил код под влиянием обмана, он не может нести уголовную или административную ответственность за последующие действия злоумышленника (например, за подачу от его имени ложных документов). При отсутствии специальной нормы следует руководствоваться общими положениями УК РФ (ст. 5 — принцип вины) и КоАП РФ (ст. 2.1 — вина необходима). Однако для полной уверенности в отсутствии риска пользователь должен незамедлительно восстановить доступ к учётной записи Госуслуг (через пароль, подтверждение по телефону, посещение МФЦ) и известить военкомат о случившемся, чтобы предотвратить оформление фиктивных документов. Проверка на наличие постановления о приводе или розыске может быть проведена через военкомат по месту жительства или через запрос в Реестр повесток (ст. 8.3 Закона № 53-ФЗ). В контексте УПК РФ нормы о приводе (ст. 113) и розыске (ст. 210) приведены не были, поэтому следует обратиться к соответствующим статьям УПК РФ при необходимости.

Вы стали жертвой мошенничества, подпадающего под признаки состава преступления по ст. 159 УК РФ, а действия злоумышленника, получившего доступ к вашему аккаунту, могут быть дополнительно квалифицированы по ст. 272 УК РФ. Самостоятельная передача кода не влечет вашей ответственности за преступные действия третьих лиц, однако создает высокий риск использования вашей учетной записи для фиктивных юридически значимых действий, включая оформление кредитов или регистрацию повесток. Ваша первоочередная задача — немедленно восстановить контроль над цифровым профилем в ЕСИА (Госуслуги), так как юридические последствия размещенных там документов могут наступить автоматически.

Рекомендации по минимизации ущерба

  • Срочно зайдите в свой аккаунт на портале Госуслуг. Если пароль изменен злоумышленником, немедленно используйте функцию восстановления доступа через привязанный номер телефона. Если код восстановления не приходит, лично посетите ближайший МФЦ с паспортом и потребуйте восстановления контроля над учетной записью, заблокировав старые сессии.
  • После входа в аккаунт проверьте раздел «Безопасность», нажмите «Выйти на всех устройствах» (или аналог) и включите двухфакторную аутентификацию, чтобы разорвать сессию злоумышленника и исключить возможность повторного входа даже со старым кодом.
  • Изучите историю действий, раздел «Заявления», а также подключенные сервисы. Отзовите все подозрительные согласия на обработку данных или заявки, сформированные без вашего ведома (например, на получение кредитов или справок).

Рекомендуемые действия

  • Немедленно свяжитесь с банками, клиентом которых вы являетесь, по номерам горячих линий. Сообщите о компрометации цифровых данных и попросите заблокировать дистанционные каналы, выдачу всех новых кредитов и нестандартные переводы на период восстановления доступа, поскольку через Госуслуги злоумышленники часто заходят в личные кабинеты кредитных организаций.
  • Подайте письменное заявление о преступлении в территориальный отдел полиции по месту жительства. В документе детально опишите обстоятельства: ложный звонок, просьбу кода, полученные вами последствия нарушения доступа к аккаунту. Настаивайте на регистрации заявления в КУСП (книга учета сообщений о преступлениях) и получите талон-уведомление.
  • Зафиксируйте факт несанкционированного доступа. Откройте в личном кабинете Госуслуг, приложениях банков или Почты России раздел с историей входов. Сделайте скриншоты IP-адресов, дат и времени авторизации, если они отличаются от ваших привычных. Это будет доказательством события преступления (ст. 272 УК РФ).
  • Обратитесь в военккомат по месту жительства. Устно или письменно уведомите дежурного сотрудника об имевшем месте компрометирующем звонке. Объясните, что действовали неосознанно и не подтверждаете никаких постановлений или электронных повесток, которые могли быть ошибочно сгенерированы кем-либо от вашего имени через взломанный кабинет. Это особенно важно для предотвращения фиктивной неявки.
  • Отслеживайте статус по заявлению в полиции в течение трех суток (ч. 1 ст. 144 УПК РФ). По истечении этого срока уполномоченное лицо обязано принять решение. Если в возбуждении уголовного дела будет отказано, воспользуйтесь правом обжаловать такое решение прокурору или в суд, так как формальный отказ без реальной проверки цифровых следов является незаконным.
  • Для полной юридической защиты и грамотного составления жалоб в случае бездействия правоохранителей привлеките профильного адвоката, специализирующегося на киберпреступлениях.