«Ваши пароли найдены в даркнете!»: как поддельные сервисы проверки утечек воруют учетные записи

Автор: Редакция FactCheckers
Дата обновления: 2026-07-31
Поделиться:Ссылка скопирована
«Ваши пароли найдены в даркнете!»: как поддельные сервисы проверки утечек воруют учетные записи
Вердикт FactCheckers: Сервисы «Бесплатная проверка слитых баз данных и учетных записей Госуслуг» создаются хакерскими группировками. Вводя на таких поддельных сайтах свой логин и действующий пароль для «проверки безопасности», граждане добровольно отдают ключи от своих личных кабинетов мошенникам. Ниже — подробный разбор двух типовых сценариев, юридический анализ и правила безопасности.

О примерах ниже. Это собирательные случаи: они показывают, как ситуация выглядит на практике, но не являются рассказами конкретных людей. Имена, города и суммы — условные.

1. Типовой случай №1. «Я хотел обезопасить свой рабочий Telegram и почту»

Олегу 33 года, он работает системным администратором в коммерческой компании Нижнего Новгорода. В одном из крупных отраслевых Telegram-каналов он увидел сообщение с тревожной новостью:

«Внимание! В сеть слита крупнейшая база данных пользователей российских мессенджеров за 2026 год. Проверьте, попали ли ваши контакты и пароли в список слитых, на официальном зеркале безопасности: check-passwords-rf.ru».

Олег перешел по ссылке. Сайт выглядел крайне убедительно: строгий темный дизайн, логотипы кибербезопасности, форма ввода. Система предложила ввести номер телефона и текущий пароль от мессенджера/почты для «глубокого сканирования защитных данных».

Спустя ровно 12 минут после ввода данных учетную запись Олега в Telegram был принудительно завершен на всех его устройствах. Мошенники перехватили сессию, изменили двухфакторный пароль и запустили массовую веерную рассылку по всей его контактной книге (более 450 человек):

«Привет! Извини за беспокойство, я на трассе, пробил два колеса, а карта заблокирована. Одолжи 22 500 рублей до завтра, переведи по СБП на этот номер...»

В результате троим коллегам Олега был нанесен суммарный ущерб в размере 67 500 рублей до того, как учетную запись удалось заморозить.

2. Типовой случай №2. Взлом Госуслуг и 3 микрозайма на имя студентки

Алине 21 год, она студентка Уральского федерального университета в Екатеринбурге. В социальной сети «ВКонтакте» ей всплыла рекламная запись с предложением проверить, не утекла ли её учетная запись Госуслуг в открытый доступ.

На поддельном сайте Алина ввела свой СНИЛС и пароль от Госуслуг. Получив эти данные, злоумышленники вошли в её личный кабинет, скачали справку 2-НДФЛ, паспортные данные и за 40 минут оформили 3 микрозайма в МФО на общую сумму 115 000 рублей. О мошенничестве Алина узнала только через месяц, когда ей начали звонить коллекторы.

3. Подробная анатомия аферы: как работают поддельные проверки

Мошенники спекулируют на естественном страхе человека за безопасность своих данных. Атака строится по 4 этапам:

  1. Создание сайта-ловушки: Регистрируется домен со словами check, leak, gosuslugi-verify, pass-check. На нем верстается форма, имитирующая сканирование.
  2. Психологический загон: Заголовки типа «Срочная проверка», «Ваш пароль мог утечь 5 минут назад» побуждают человека действовать в спешке.
  3. Сбор учетных данных: В момент ввода пароля он прямо отправляется в базу данных злоумышленников (через Telegram-бота или веб-хук).
  4. Мгновенный захват учетной записи: Автоматизированные скрипты за секунды меняют резервную почту, привязанный номер и завершают активные сессии жертвы.

4. Сравнительная матрица безопасности

Признак сервиса Фейковый поддельный сайт Безопасный подход FactCheckers
Запрос пароля Требует ввести ДЕЙСТВУЮЩИЙ пароль от сервиса. НИКОГДА не запрашивает пароль! Проверка идет только по email или телефону.
Доменное имя Странные названия с дефисами и новыми доменными зонами. Официальные сервисы Яндекса, Госуслуг и Минцифры РФ.

5. Золотые правила кибергигиены от FactCheckers для граждан РФ

  1. Никогда и нигде не вводите свой пароль для "проверки". Помните: ни один легитимный сервис в мире не имеет права и необходимости запрашивать ваш пароль в открытом виде.
  2. Используйте функции безопасности встроенных сервисов РФ:
    • Включите бесплатный сервис защиты акаунтов в приложении «Госуслуги» (Вход с подтверждением по СМС и биометрии).
    • Используйте «Яндекс 360 Защита» или «Т-Защитник», которые автоматически предупреждают о сливах логинов без запроса паролей.
  3. Разные пароли для ключевых сервисов: Пароль от Госуслуг и мобильных банков не должен совпадать с паролями от социальных сетей или форумов.

❓ Прислать слух на проверку

Редакция FactCheckers

Редакция FactCheckers

Постоянный псевдоним редакции: за подписью стоит редакционный процесс, а не отдельный автор. Материалы готовим по открытым источникам и официальным документам, каждую цифру сверяем с первоисточником и приводим ссылки. Ответственность за публикацию несёт редакция. Как мы работаем

Похожие материалы