МошенничествоПроверено FactCheckers

«Ваши пароли найдены в даркнете!»: как поддельные сервисы проверки утечек воруют учетные записи

Константин ВернадскийАвтор: Константин Вернадский
Дата обновления: 2026-07-31
Поделиться:Ссылка скопирована
«Ваши пароли найдены в даркнете!»: как поддельные сервисы проверки утечек воруют аккаунты
Вердикт FactCheckers: Сервисы «Бесплатная проверка слитых баз данных и учетных записей Госуслуг» создаются хакерскими группировками. Вводя на таких поддельных сайтах свой логин и действующий пароль для «проверки безопасности», граждане добровольно отдают ключи от своих личных кабинетов мошенникам. Ниже — подробный разбор двух реальных случаев из практики в РФ, юридический анализ и правила безопасности.

1. История №1. «Я хотел обезопасить свой рабочий Telegram и почту»

Олегу 33 года, он работает системным администратором в коммерческой компании Нижнего Новгорода. В одном из крупных отраслевых Telegram-каналов он увидел сообщение с тревожной новостью:

«Внимание! В сеть слита крупнейшая база данных пользователей российских мессенджеров за 2026 год. Проверьте, попали ли ваши контакты и пароли в список слитых, на официальном зеркале безопасности: check-passwords-rf.ru».

Олег перешел по ссылке. Сайт выглядел крайне убедительно: строгий темный дизайн, логотипы кибербезопасности, форма ввода. Система предложила ввести номер телефона и текущий пароль от мессенджера/почты для «глубокого сканирования защитных данных».

Спустя ровно 12 минут после ввода данных учетную запись Олега в Telegram был принудительно завершен на всех его устройствах. Мошенники перехватили сессию, изменили двухфакторный пароль и запустили массовую веерную рассылку по всей его контактной книге (более 450 человек):

«Привет! Извини за беспокойство, я на трассе, пробил два колеса, а карта заблокирована. Одолжи 22 500 рублей до завтра, переведи по СБП на этот номер...»

В результате троим коллегам Олега был нанесен суммарный ущерб в размере 67 500 рублей до того, как учетную запись удалось заморозить.

2. История №2. Взлом Госуслуг и 3 микрозайма на имя студентки

Алине 21 год, она студентка Уральского федерального университета в Екатеринбурге. В социальной сети «ВКонтакте» ей всплыла рекламная запись с предложением проверить, не утекла ли её учетная запись Госуслуг в открытый доступ.

На поддельном сайте Алина ввела свой СНИЛС и пароль от Госуслуг. Получив эти данные, злоумышленники вошли в её личный кабинет, скачали справку 2-НДФЛ, паспортные данные и за 40 минут оформили 3 микрозайма в МФО на общую сумму 115 000 рублей. О мошенничестве Алина узнала только через месяц, когда ей начали звонить коллекторы.

3. Подробная анатомия аферы: как работают поддельные проверки

Мошенники спекулируют на естественном страхе человека за безопасность своих данных. Атака строится по 4 этапам:

  1. Создание сайта-ловушки: Регистрируется домен со словами check, leak, gosuslugi-verify, pass-check. На нем верстается форма, имитирующая сканирование.
  2. Психологический загон: Заголовки типа «Срочная проверка», «Ваш пароль мог утечь 5 минут назад» побуждают человека действовать в спешке.
  3. Сбор учетных данных: В момент ввода пароля он прямо отправляется в базу данных злоумышленников (через Telegram-бота или веб-хук).
  4. Мгновенный захват учетной записи: Автоматизированные скрипты за секунды меняют резервную почту, привязанный номер и завершают активные сессии жертвы.

4. Сравнительная матрица безопасности

Признак сервиса Фейковый поддельный сайт Безопасный подход FactCheckers
Запрос пароля Требует ввести ДЕЙСТВУЮЩИЙ пароль от сервиса. НИКОГДА не запрашивает пароль! Проверка идет только по email или телефону.
Доменное имя Странные названия с дефисами и новыми доменными зонами. Официальные сервисы Яндекса, Госуслуг и Минцифры РФ.

5. Золотые правила кибергигиены от FactCheckers для граждан РФ

  1. Никогда и нигде не вводите свой пароль для "проверки". Помните: ни один легитимный сервис в мире не имеет права и необходимости запрашивать ваш пароль в открытом виде.
  2. Используйте функции безопасности встроенных сервисов РФ:
    • Включите бесплатный сервис защиты акаунтов в приложении «Госуслуги» (Вход с подтверждением по СМС и биометрии).
    • Используйте «Яндекс 360 Защита» или «Т-Защитник», которые автоматически предупреждают о сливах логинов без запроса паролей.
  3. Разные пароли для ключевых сервисов: Пароль от Госуслуг и мобильных банков не должен совпадать с паролями от социальных сетей или форумов.
Понравился разбор?Подписывайтесь на FactCheckers в Дзене — там выходят все статьи первыми.Подписаться в Дзене

❓ Прислать слух на проверку

Константин Вернадский

Константин Вернадский

Финтех и Экономика

Эксперт FactCheckers.

Похожие материалы