Коротко: 24 июля 2026 года проект «Мошеловка» (Народного фронта) предупредил о новой схеме: мошенники представляются сотрудниками СФР или ФНС и заявляют, что из-за «технического сбоя» аннулирован ваш трудовой стаж. Цель — напугать и выманить SMS-код, пароль от Госуслуг или реквизиты карты. Госведомства не аннулируют стаж по телефону — любой такой звонок стоит считать мошенничеством.
Что произошло?
Проект «Мошеловка» сообщил о свежей волне социальной инженерии, построенной на пугающей, но ложной предпосылке: будто ваш официальный трудовой стаж — основа будущей пенсии — исчез. Формулировка выбрана намеренно тревожной, ведь потеря накопленных лет работы касается почти каждого. Это тот же приём, что мы разбирали в материале о схеме с двумя звонками и SMS-кодом: сначала создают срочность, затем просят то единственное, что открывает доступ к аккаунту.
И это не единичный трюк. В течение 2026 года Госуслуги стали любимой мишенью именно потому, что один аккаунт связывает вашу личность, документы, выплаты и нередко банк — та же логика кражи доступа, что и в фишинге под видом договоров. Настоящая цель — не «стаж», а сама учётная запись.
Как устроена схема?
Последовательность в сообщениях повторяется:
1. Зацепка. Поступает звонок или сообщение от «сотрудника» СФР или ФНС. Он говорит, что из-за «технического сбоя» ваш трудовой стаж обнулён и вы рискуете остаться без пенсии или пособий.
2. Давление. Создаётся спешка: проблему нужно «исправить» немедленно, иначе вы якобы потеряете заработанное годами.
3. Просьба. Чтобы «восстановить стаж» или «оформить компенсацию», вас просят продиктовать код из SMS, войти на поддельной копии Госуслуг или сообщить данные карты.
4. Захват. Получив код или пароль, аферисты забирают вашу учётную запись Госуслуг — а через неё добираются до документов, привязанных сервисов и денег.
Почему это работает и чем грозит вашим данным
Схема срабатывает, потому что соединяет реальный страх (потерять пенсию) с доверенным брендом (госсервис). Под стрессом человек перестаёт проверять и начинает подчиняться. Но механика — обычный фишинг: никакую систему не взламывают и никакой VPN или антивирус не обходят — жертву убеждают отдать ключ добровольно.
В этом и важный нюанс цифровой гигиены. VPN шифрует трафик и скрывает ваш IP в публичных Wi-Fi, что важно, когда вы подключаетесь из кафе или аэропорта, — об этом на нашей странице возможностей. Но ни один инструмент не защитит аккаунт, владелец которого сам диктует одноразовый код постороннему. Техническая приватность и человеческая бдительность — два разных слоя, и эта схема бьёт именно по второму.
Что делать, чтобы защититься?
Никогда не диктуйте коды. Настоящий сотрудник СФР, ФНС или Госуслуг никогда не спросит SMS-код, пароль или номер карты по телефону. Просьба назвать код сама по себе — доказательство мошенничества.
Проверяйте самостоятельно. Положите трубку и проверьте стаж и личный кабинет сами, открыв gosuslugi.ru вручную — не по присланной ссылке.
Включите двухфакторную аутентификацию на Госуслугах и почте и используйте там уникальный пароль. Если злоумышленник выманит один пароль, 2FA и менеджер паролей удержат ущерб в рамках.
Защитите и канал. В публичных Wi-Fi no-logs VPN, например LiMP VPN, шифрует трафик входа; сочетайте его с привычками выше, а больше об основах приватности — в нашем блоге.
Источники
Материал основан на публикациях РИА Новости и Anti-Malware.ru (24 июля 2026 года) со ссылкой на проект «Мошеловка».
