Мошенничество
Казахстан
Безопасность и мошенничество
320

Дата публикации: 21.09.2026 10:43

Обновлено: 23.09.2026 04:08

Как защитить аккаунт eGov от мошенников: что проверить прямо сейчас

Ержан Маратович
Автор статьиЕржан Маратович

Актуально на 21 сентября 2026 года

Быстрый ответ

Защита eGov начинается не с одного пароля. Нужно контролировать номер телефона, ЭЦП, вход в eGov Mobile и подтверждения по SMS.

Никому нельзя передавать пароль от ЭЦП, сам ключ или код из SMS. НУЦ РК отдельно предупреждает о мошенниках, которые звонят от имени ведомства и предлагают «продлить» ЭЦП.

Если есть подозрение, что доступ к ЭЦП получили посторонние, ключи нужно проверить и при необходимости отозвать. НУЦ РК позволяет просматривать действующие, отозванные и истекшие сертификаты через личный кабинет.

Отдельно стоит включить уведомления и проверить историю действий с персональными данными. eGov Mobile показывает сведения о согласиях и других операциях с персональными данными.

Кому подойдет эта инструкция

Материал пригодится любому пользователю eGov.kz и eGov Mobile, особенно если через портал оформляются кредиты, документы, недвижимость, социальные выплаты или другие финансово значимые услуги.


1. Защитите ЭЦП — это главный приоритет

ЭЦП нельзя воспринимать как обычный файл.

Ключ и пароль к нему позволяют совершать юридически значимые действия от имени владельца. Поэтому передавать ЭЦП родственнику, сотруднику или «специалисту по оформлению» небезопасно.

НУЦ РК прямо рекомендует не передавать ключи ЭЦП третьим лицам. При подозрении на компрометацию сертификат следует отозвать.

Практический совет: не храните ключ на чужом компьютере и не отправляйте его через мессенджер или электронную почту.


2. Не сообщайте коды от 1414

Код из SMS подтверждает действие пользователя. Поэтому просьба назвать такой код по телефону должна сразу насторожить.

НУЦ РК в августе 2026 года отдельно предупредил о схеме, когда мошенники представляются сотрудниками удостоверяющего центра и предлагают продлить сертификат ЭЦП. Для этого они пытаются получить SMS-код или направить человека на сторонний сайт.

Если вам позвонили и попросили назвать код, разговор лучше прекратить.

Проверять информацию нужно самостоятельно через официальный сайт или службу поддержки 1414.


3. Используйте дополнительное подтверждение входа

Для авторизации через ЭЦП на портале применяется дополнительное подтверждение личности. При таком входе используется SMS-код от 1414, а для портала также предусмотрена авторизация через eGov QR с помощью мобильного приложения.

Это важный защитный барьер.

Даже если кто-то получил доступ к файлу ЭЦП, одного ключа недостаточно для прохождения дополнительного этапа там, где он применяется.

Проверка: убедитесь, что используемый вами номер телефона зарегистрирован в Базе мобильных граждан.


4. Входите в eGov Mobile с биометрией

В eGov Mobile можно использовать код быстрого доступа и биометрию смартфона — Face ID или отпечаток пальца. Это снижает необходимость каждый раз вводить данные ЭЦП вручную.

Главное правило здесь простое: код разблокировки телефона не должен быть известен другим людям.

Не устанавливайте eGov Mobile по ссылке из WhatsApp, Telegram или SMS. Приложение следует загружать только из официального магазина приложений. Госорганы отдельно предупреждают о распространении поддельных сообщений от имени eGov.


5. Проверяйте уведомления и историю действий

eGov содержит большой объем персональной информации. В eGov Mobile доступны сведения о семье, здоровье, трудовой деятельности, штрафах, имуществе и других сферах, а также история предоставленных согласий.

Поэтому подозрительное уведомление нельзя игнорировать.

Если появилась операция, которую вы не совершали, сначала проверьте историю действий. Затем свяжитесь с 1414 и выясните происхождение операции.

Государственный сервис контроля доступа к персональным данным также предусматривает механизмы получения и отзыва согласий на доступ к данным.


6. Поставьте дополнительный финансовый барьер

Если вы редко оформляете новые кредиты, можно установить добровольный отказ от получения банковских займов и микрокредитов через eGov.kz или eGov Mobile.

Сервис бесплатный и действует бессрочно, пока пользователь самостоятельно его не отменит. При этом eGov прямо предупреждает: запрет существенно ограничивает возможность оформления кредита третьими лицами, но не гарантирует абсолютный отказ кредитора в каждом случае.

Это не заменяет защиту аккаунта.

Но при риске мошенничества такая настройка создает дополнительный финансовый барьер.


7. Что делать, если ЭЦП могли украсть

Действовать нужно последовательно.

Сначала прекратите передавать кому-либо коды и данные ЭЦП.

Затем зайдите в личный кабинет НУЦ РК и проверьте список действующих сертификатов. Если ключ действительно скомпрометирован, его необходимо отозвать. НУЦ РК также рекомендует выпустить новый ключ.

Есть важный нюанс: выпуск нового ключа сам по себе не отменяет старые сертификаты. Их необходимо отзывать отдельно.

После этого проверьте действия в eGov и других сервисах, которые могли использовать вашу идентификацию.


Если пришло сообщение о выпуске ЭЦП, хотя вы ее не оформляли

Не паникуйте, но и не игнорируйте уведомление.

НУЦ РК рекомендует сначала проверить личный кабинет: возможно, ключ был создан во время регистрации в eGov Mobile. Если такой операции не было, нужно проверить все действующие сертификаты и при необходимости отозвать подозрительные ключи. 

Если ситуация остается непонятной, обратитесь в 1414.


Типичные ошибки

Передача ЭЦП «для удобства».
Человек отправляет файл и пароль бухгалтеру, посреднику или знакомому. Это лишает владельца контроля над ключом.

Сообщение SMS-кода сотруднику.
Настоящий статус звонящего невозможно определить по одному номеру телефона или фотографии профиля.

Переход по ссылке из сообщения.
Мошенническая страница может копировать дизайн eGov и собирать ИИН, пароль или другие данные. Госорганы рекомендуют не переходить по подозрительным ссылкам.

Установка программы по телефону.
Звонящий может назвать ее «защитой», «обновлением» или «помощью с ЭЦП». НУЦ РК прямо рекомендует не устанавливать сторонние приложения по просьбе неизвестного человека.

Игнорирование неизвестной ЭЦП.
Если пришло уведомление о выпуске ключа, который вы не создавали, сначала нужно проверить список сертификатов.


💡 Совет эксперта

Самая надежная схема защиты eGov состоит не из одного действия, а из нескольких независимых уровней.

Телефон → eGov Mobile → биометрия → ЭЦП → пароль ЭЦП → подтверждение операции.

Чем меньше элементов этой цепочки доступно постороннему человеку, тем меньше риск несанкционированного доступа.

Особенно важно защищать не только сам eGov, но и смартфон, электронную почту и SIM-карту. Получение контроля над одним из них может упростить дальнейшие попытки мошенничества.


Мини-чек-лист безопасности eGov

Что проверить

Должно быть

ЭЦП

Никому не передается

Пароль ЭЦП

Известен только владельцу

Номер телефона

Ваш и зарегистрирован в БМГ

eGov Mobile

Установлен из официального магазина

Биометрия

Включена на личном устройстве

SMS от 1414

Коды никому не сообщаются

Уведомления

Включены и регулярно проверяются

История действий

Просматривается при подозрительной активности

Старые ЭЦП

Отозваны после компрометации

Стоп-кредит

Используется при необходимости дополнительной защиты


Что делать при подозрении на взлом

Первое — не продолжать разговор с человеком, который запрашивает коды или данные ЭЦП.

Второе — проверить действующие ключи в НУЦ РК и отозвать скомпрометированные сертификаты.

Третье — обратиться в 1414. Единый контакт-центр консультирует по вопросам работы eGov и связанным государственным сервисам.

Четвертое — проверить операции в eGov и финансовых сервисах. Если появились признаки мошенничества, информацию нужно дополнительно передать в правоохранительные органы.


FAQ

Может ли мошенник войти в eGov только по моему ИИН?

Одного ИИН недостаточно для большинства защищенных операций. Однако его нельзя считать секретом и передавать вместе с паролем, SMS-кодами или данными ЭЦП.

Можно ли сообщать код из SMS, если звонящий представился сотрудником eGov?

Нет. НУЦ РК прямо рекомендует не передавать SMS-коды, пароли и ключи ЭЦП третьим лицам.

Что делать, если я уже передал пароль от ЭЦП?

Считайте ключ потенциально скомпрометированным. Проверьте сертификат в НУЦ РК и отзовите его, после чего оформите новый ключ.

Нужно ли устанавливать «защиту eGov» из WhatsApp?

Нет. Не устанавливайте сторонние приложения по просьбе звонящего и не переходите на сторонние сайты из подозрительных сообщений.

Поможет ли «Стоп-кредит» защитить eGov?

Нет, это не защита аккаунта. Это отдельная мера, которая ограничивает возможность получения банковских займов и микрокредитов. eGov указывает, что сервис не дает абсолютной гарантии невыдачи займа.


Заключение

Защита eGov — это контроль четырех вещей: телефона, ЭЦП, устройства и подтверждений операций.

Не передавайте ключи ЭЦП и SMS-коды. Не переходите по ссылкам из неожиданных сообщений. Регулярно проверяйте уведомления, историю действий и действующие сертификаты.

При подозрении на компрометацию ЭЦП лучше сразу отозвать ключ и обратиться в 1414, чем ждать появления неизвестных операций.

Дата проверки материала: 21 сентября 2026 года. Условия работы государственных сервисов могут меняться, поэтому перед выполнением конкретной операции стоит дополнительно проверить актуальную инструкцию eGov или НУЦ РК.

Что связать внутренней перелинковкой Finance.kz

Анкоры:

Материал построен вокруг практического сценария пользователя: защитить доступ → заметить подозрительную активность → быстро заблокировать последствия → восстановить контроль. Источники по текущим механизмам eGov и НУЦ проверены на сентябрь 2026 года.

Поделитесь своим мнением

Загрузка комментариев...

Предложите идею или статью

У вас есть интересная идея или тема для статьи? Мы будем рады рассмотреть ваше предложение