«Ваши пароли найдены в даркнете!»: как поддельные сервисы проверки утечек воруют учетные записи

Вердикт FactCheckers: Сервисы «Бесплатная проверка слитых баз данных и учетных записей Госуслуг» создаются хакерскими группировками. Вводя на таких поддельных сайтах свой логин и действующий пароль для «проверки безопасности», граждане добровольно отдают ключи от своих личных кабинетов мошенникам. Ниже — подробный разбор двух реальных случаев из практики в РФ, юридический анализ и правила безопасности.
1. История №1. «Я хотел обезопасить свой рабочий Telegram и почту»
Олегу 33 года, он работает системным администратором в коммерческой компании Нижнего Новгорода. В одном из крупных отраслевых Telegram-каналов он увидел сообщение с тревожной новостью:
«Внимание! В сеть слита крупнейшая база данных пользователей российских мессенджеров за 2026 год. Проверьте, попали ли ваши контакты и пароли в список слитых, на официальном зеркале безопасности: check-passwords-rf.ru».
Олег перешел по ссылке. Сайт выглядел крайне убедительно: строгий темный дизайн, логотипы кибербезопасности, форма ввода. Система предложила ввести номер телефона и текущий пароль от мессенджера/почты для «глубокого сканирования защитных данных».
Спустя ровно 12 минут после ввода данных учетную запись Олега в Telegram был принудительно завершен на всех его устройствах. Мошенники перехватили сессию, изменили двухфакторный пароль и запустили массовую веерную рассылку по всей его контактной книге (более 450 человек):
«Привет! Извини за беспокойство, я на трассе, пробил два колеса, а карта заблокирована. Одолжи 22 500 рублей до завтра, переведи по СБП на этот номер...»
В результате троим коллегам Олега был нанесен суммарный ущерб в размере 67 500 рублей до того, как учетную запись удалось заморозить.
2. История №2. Взлом Госуслуг и 3 микрозайма на имя студентки
Алине 21 год, она студентка Уральского федерального университета в Екатеринбурге. В социальной сети «ВКонтакте» ей всплыла рекламная запись с предложением проверить, не утекла ли её учетная запись Госуслуг в открытый доступ.
На поддельном сайте Алина ввела свой СНИЛС и пароль от Госуслуг. Получив эти данные, злоумышленники вошли в её личный кабинет, скачали справку 2-НДФЛ, паспортные данные и за 40 минут оформили 3 микрозайма в МФО на общую сумму 115 000 рублей. О мошенничестве Алина узнала только через месяц, когда ей начали звонить коллекторы.
3. Подробная анатомия аферы: как работают поддельные проверки
Мошенники спекулируют на естественном страхе человека за безопасность своих данных. Атака строится по 4 этапам:
- Создание сайта-ловушки: Регистрируется домен со словами
check,leak,gosuslugi-verify,pass-check. На нем верстается форма, имитирующая сканирование. - Психологический загон: Заголовки типа «Срочная проверка», «Ваш пароль мог утечь 5 минут назад» побуждают человека действовать в спешке.
- Сбор учетных данных: В момент ввода пароля он прямо отправляется в базу данных злоумышленников (через Telegram-бота или веб-хук).
- Мгновенный захват учетной записи: Автоматизированные скрипты за секунды меняют резервную почту, привязанный номер и завершают активные сессии жертвы.
4. Сравнительная матрица безопасности
| Признак сервиса | Фейковый поддельный сайт | Безопасный подход FactCheckers |
|---|---|---|
| Запрос пароля | Требует ввести ДЕЙСТВУЮЩИЙ пароль от сервиса. | НИКОГДА не запрашивает пароль! Проверка идет только по email или телефону. |
| Доменное имя | Странные названия с дефисами и новыми доменными зонами. | Официальные сервисы Яндекса, Госуслуг и Минцифры РФ. |
5. Золотые правила кибергигиены от FactCheckers для граждан РФ
- Никогда и нигде не вводите свой пароль для "проверки". Помните: ни один легитимный сервис в мире не имеет права и необходимости запрашивать ваш пароль в открытом виде.
- Используйте функции безопасности встроенных сервисов РФ:
- Включите бесплатный сервис защиты акаунтов в приложении «Госуслуги» (Вход с подтверждением по СМС и биометрии).
- Используйте «Яндекс 360 Защита» или «Т-Защитник», которые автоматически предупреждают о сливах логинов без запроса паролей.
- Разные пароли для ключевых сервисов: Пароль от Госуслуг и мобильных банков не должен совпадать с паролями от социальных сетей или форумов.


