OpenFace Создать сделку
Документы и госуслуги

Фишинговый сайт eGov: как проверить адрес и распознать фейковое приложение

Фишинговый сайт eGov: как проверить адрес, отличить поддельное приложение и письмо, что делать, если ввели пароль и код из SMS. Порядок для Казахстана.

Нужны другие меры защиты Типичный ущерб: доступ к кабинету eGov, попытки оформить займы на ваш ИИН и деньги со счёта; сумм по этой схеме ведомства РК не публикуют 10 мин чтения

Фишинговый сайт eGov копирует портал электронного правительства, чтобы вы сами отдали ИИН, пароль и код из SMS. Как проверить: домен должен быть egov.kz или заканчиваться на .egov.kz, как idp.egov.kz, а eGov Mobile скачивают только из App Store или Google Play. Антифрод-центр Нацбанка, который работает в том числе с фишингом, за два года с июля 2024 года не дал мошенникам получить больше 117 млрд тенге.

Если вы читаете это, потому что уже ввели пароль или код на чужом сайте: сначала раздел «Что делать», потом всё остальное.

Как работает схема

Как работает схема: Фишинговый сайт eGov: как проверить адрес и распознать фейковое приложение
Схема обмана по шагам. Нажмите, чтобы открыть крупнее.

Сначала нужен повод зайти в кабинет. Аккаунт eGov «заблокирован» или «будет удалён». Положена выплата. Нужно «подтвердить данные». В декабре 2025 года портал eGov.kz сам предупредил о таких рассылках: письма и звонки от его имени зовут перейти по ссылке или вступить в чат в Telegram или WhatsApp, а там просят логин, пароль, код из SMS или деньги. Ссылка на клон может попасться и без всякой рассылки, например в рекламном блоке поисковика по запросу о справке: место над настоящим порталом ничего не говорит о том, кому принадлежит сайт.

Дальше ссылка. Она ведёт на сайт-двойник, где скопировано всё: герб, цвета, форма входа. Отличается только адрес. Вместо egov.kz там стоит что-то вроде egov-kz.com, egov.kz-online.info или имя в зоне .site, .online, .top. На телефоне адресную строку видно плохо, и расчёт именно на это: на маленьком экране клон не отличить от настоящего.

Потом страница просит ИИН, пароль от кабинета и номер телефона. Пока вы их вводите, мошенник вбивает те же данные в настоящий egov.kz. Портал отправляет вам настоящий SMS-код, потому что вход идёт в ваш настоящий аккаунт. Вы вписываете этот код в поле на фальшивой странице, и он подтверждает вход уже мошеннику, а портал видит в этом обычный вход владельца.

Есть ветка без сайта. Вам присылают файл APK под видом «нового eGov mobile» или Digital ID и просят поставить его в обход магазина приложений. При установке файл запрашивает доступ к SMS. После этого одноразовые коды, которые приходят на ваш номер, читаете не только вы, и никакой страницы входа мошеннику уже не нужно.

С доступом к кабинету мошенники меняют номер телефона и почту, выпускают ЭЦП на ваше имя, пытаются оформить микрозаймы и сим-карты, продают данные. Деньги могут уйти и напрямую, если тем же способом подделана страница входа банка: Kaspi отдельно объясняет клиентам, как отличить свои сообщения от мошеннических.

Бывают варианты помельче. Одни берут плату за справки, которые на портале выдаются бесплатно, так же как посредники по госуслугам берут деньги за талон в ЦОН. Другие присылают фальшивое начисление госпошлины или налога со ссылкой на оплату; как отличить его от настоящего, разобрано в статье о поддельных уведомлениях об оплате пошлины, а про страницы оплаты с QR-кодом есть разбор мошенничества с QR-кодами.

Случай из Казахстана. В сентябре 2025 года Finance.kz сообщил о поддельной копии egov.kz, нацеленной на автомобилистов. Домен был похож на настоящий, дизайн почти не отличался от портала. Сайт собирал документы, данные водительских удостоверений, логины и пароли, банковские реквизиты. По данным издания, ресурс заблокировали раньше, чем мошенники успели нанести серьёзный ущерб.

Сообщение «от eGov» о блокировке аккаунта в WhatsApp: пример, как это выглядит
Пример собран по реальным случаям, имена и суммы вымышленные. Красным отмечены признаки обмана.

Фишинговый сайт eGov: как проверить по признакам

Хватит одного признака из таблицы: закройте вкладку и откройте egov.kz вручную.

Что происходит Почему это подозрительно Что сделать в ответ
Сообщение: «аккаунт eGov заблокирован, подтвердите личность по ссылке» Портал решает вопросы в самом кабинете и не просит переходить на сторонние ресурсы Ссылку не открывать, зайти на egov.kz вручную и посмотреть уведомления там
Сообщение: письмо «от eGov.kz» с другого адреса Официальные письма портала приходят с info@egov.kz Проверить адрес отправителя целиком, письмо удалить
Сообщение: приглашение в чат Telegram или WhatsApp «для получения выплаты» Госпортал не ведёт дела через мессенджеры Выйти из чата, ничего не присылать
Сайт: в адресе дефис, лишнее слово или зона .site, .online, .top Домен настоящего портала — egov.kz или его поддомен вроде idp.egov.kz Закрыть страницу, открыть портал из закладки
Сайт стоит в рекламе выше портала по запросу про справку Реклама не подтверждает, что сайт государственный Пролистать рекламу, сверить адрес
Приложение: предлагают скачать APK «eGov mobile» по ссылке Официальное приложение раздают только App Store и Google Play Не устанавливать, скачать eGov Mobile из магазина
Приложение при установке просит доступ к SMS Так перехватывают одноразовые коды Отказать в доступе и удалить приложение
Деньги: плата за справку или пошлину по QR на стороннем сайте Справки, за которые там берут деньги, портал выдаёт бесплатно, а начисления видны в кабинете Платить только из кабинета eGov или приложения своего банка

Ссылку проверяют по домену. Домен — то, что стоит между https:// и следующей косой чертой. Читайте его справа налево: в конце должно быть egov.kz, и перед egov — только точка или ничего. Адрес https://idp.egov.kz/login настоящий: через этот поддомен идёт вход на портал. В ссылке https://egov.kz-online.info/login домен кончается на kz-online.info, значит, сайт принадлежит владельцу kz-online.info, а не государству. Всё, что стоит левее, владелец может написать любым, в том числе «egov.kz». Надёжнее всего набирать egov.kz вручную или открывать из закладки.

С Kaspi то же правило: справа в домене должно стоять kaspi.kz, и перед kaspi только точка или ничего. У банка есть и свои приметы. SMS Kaspi приходят от имени kaspi.kz, важные сообщения банк размещает в приложении, а сотрудники никогда не просят фото карты или код из SMS.

С письмами проще: их проверяют по адресу отправителя, официальный только info@egov.kz. Но и при верном адресе заходите на egov.kz вручную, а не по ссылке из письма.

У APK из сообщения нет ни рейтинга, ни отзывов, потому что его ставят в обход магазина приложений. Официальное eGov Mobile скачивают из App Store или Google Play, ссылки на оба магазина стоят на главной странице egov.kz.

Что делать, если уже ввели данные на фейковом сайте

Порядок зависит от того, что вы отдали. Если код из SMS вы не вводили, войти в кабинет по одному паролю мошеннику сложнее; пароль всё равно смените сразу. Пароль вместе с кодом означает, что мошенник, скорее всего, уже побывал в кабинете, и счёт идёт на минуты.

  1. Первые 30 минут: смените пароль eGov. Откройте egov.kz, набрав адрес вручную, или приложение eGov Mobile. Смените пароль, проверьте номер телефона и почту в профиле. Если войти уже не получается, звоните в контакт-центр 1414 или идите в ЦОН с удостоверением личности.
  2. Первые 30 минут: позвоните в банк. Если вы ввели пароль на поддельном сайте банка или продиктовали код, звоните по номеру с обратной стороны карты или из приложения, в Kaspi это 9999. Заблокируйте карту, смените пароль входа, попросите остановить подозрительные операции. В приложении банка завершите сеансы на всех устройствах и удалите из списка привязанных устройств те, что вам незнакомы. По операциям, которых вы не делали, подайте в банке заявление об их оспаривании. У Kaspi есть ещё форма «Сообщить о мошенничестве» в приложении.
  3. Первый час: разберитесь с ЭЦП. Если на фальшивый сайт загружали файл ключа и вводили пароль к нему, отзовите сертификат на pki.gov.kz и выпустите новый. Это официальный сайт Национального удостоверяющего центра РК, домен у него свой, и под правило про egov.kz он не подпадает. Украденный ключ позволяет подписывать документы от вашего имени.
  4. Первый день: закройте каналы. Если ставили APK по ссылке, отзовите у него доступ к SMS и удалите его. Если приложение не удаляется, снимите с него права администратора в настройках телефона и повторите. Оформите добровольный отказ от получения банковских займов и микрокредитов и проверьте, какие займы и сим-карты уже числятся на ваш ИИН: как проверить сим-карты и займы, оформленные на ИИН.
  5. Первый день: сообщите о сайте и подайте заявление. Адрес сайта, номер отправителя и данные получателя, если ушли деньги, передайте в Антифрод-центр Нацбанка через antifraud.kz или по короткому номеру 116 (единый колл-центр сотовых операторов, указан на antifraud.kz). Заявление в полицию подайте через 102 или Qamqor, приложите скриншоты сообщения, страницы с адресом и выписку по счёту. Как составить текст: заявление о мошенничестве и регистрация в ЕРДР.
  6. Через 3–10 дней: проверьте ЕРДР. Убедитесь, что заявление зарегистрировано в Едином реестре досудебных расследований, и заявите о признании вас потерпевшим. С номером ЕРДР пишите в каждый банк или МФО, где на ваше имя оформлен займ, которого вы не брали.
  7. Дальше: гражданский иск. Если деньги ушли со счёта и владелец карты-получателя установлен, их требуют как неосновательное обогащение. Подробно о возврате: как вернуть деньги, переведённые мошенникам.

Если мошенник только вошёл в кабинет и ничего не успел оформить, смена пароля закрывает вопрос полностью. С деньгами тяжелее. По переводу, который за час прошёл через несколько карт, шанс есть, только если банк успел заморозить средства на первой карте, поэтому звонок в банк в первые минуты значит больше, чем все заявления после. Займ на ваше имя оспорить реально, но это недели переписки с МФО, и без номера ЕРДР её не начать.

Как защититься в следующий раз

  • Открывайте egov.kz только из закладки или набирая адрес вручную, никогда из SMS, письма или рекламы. — Ставьте eGov Mobile только из App Store или Google Play, а установку приложений из неизвестных источников держите выключенной. — Код из SMS вводите только на egov.kz, открытом вручную, или в официальном приложении. Пришёл код, а вход вы не начинали, значит, его кто-то запросил за вас. — Письма принимайте только с info@egov.kz, ссылки из них не открывайте. — Оформите добровольный отказ от займов заранее, до того как пароль у кого-то окажется. — Налоги и пошлины проверяйте в кабинете eGov или в приложении своего банка, а не по ссылке из сообщения.

Отказ от займов закрывает только одну ветку схемы. Кабинет eGov ценен для мошенников и без займов: в нём контакты, документы и доступ к ЭЦП.

Что говорит закон

Отдельной статьи про фишинговый сайт в Уголовном кодексе нет, но каждая часть схемы в нём описана. Хищение денег через поддельную страницу подпадает под статью 190 УК РК «Мошенничество». Её часть вторая отдельно называет мошенничество путём обмана или злоупотребления доверием пользователя информационной системы или сети Интернет. За это грозит до четырёх лет ограничения или лишения свободы, против двух лет по части первой. Если деньги списал сам мошенник через ваш кабинет или банковское приложение, дело могут возбудить по пункту 4 части второй статьи 188 УК РК: кража путём незаконного доступа в информационную систему. Текст кодекса на adilet.zan.kz, а как статья работает для потерпевшего, разобрано в материале статья 190 УК РК: мошенничество или гражданский спор.

Вход в чужой кабинет с украденным паролем подпадает под статью 205 УК РК «Неправомерный доступ к информации», если он повлёк существенный вред. Для поддельного приложения, которое перехватывает SMS, есть статья 210 УК РК о создании, использовании или распространении вредоносных компьютерных программ. По ней наказывают и тех, кто рассылает такие файлы, а не только авторов.

Для возврата денег важен Гражданский кодекс. По статье 953 ГК РК тот, кто без оснований получил чужие деньги, обязан их вернуть. Иск подают к владельцу карты, на которую ушёл перевод, и приговор по уголовному делу для этого не нужен. Текст статьи на adilet.zan.kz.

Как OpenFace защищает от этой схемы

Здесь OpenFace не поможет: это не сделка между людьми, а обман через звонок, ссылку или подмену. Защищают меры из статьи выше. Сервис пригодится в другом: когда вы покупаете, продаёте, арендуете или заказываете услугу у незнакомого человека.

Что такое OpenFace

Частые вопросы

Как отличить фейковый сайт егов от настоящего?

Смотрите на адрес, а не на дизайн: скопировать герб и форму входа несложно. Домен настоящего портала — egov.kz или поддомен вроде idp.egov.kz, где перед egov стоит только точка. Если в адресе есть дефис, лишнее слово или зона вроде .site, .online, .top, это клон, даже если страница выглядит один в один.

Пришла SMS, что аккаунт eGov заблокирован. Что делать?

По ссылке из SMS не переходить и по номеру из сообщения не звонить. Откройте egov.kz вручную или приложение eGov Mobile и посмотрите, есть ли там уведомления. Портал eGov.kz сам предупреждал, что не просит переходить на сторонние ресурсы и решать вопросы через мессенджеры.

Что делать, если ввёл данные на фейковом сайте егов?

Сразу смените пароль на egov.kz или в eGov Mobile и проверьте телефон и почту в профиле. Если вводили ещё и код из SMS, считайте, что мошенник уже был в кабинете: проверьте займы на свой ИИН, оформите добровольный отказ от займов и подайте заявление в полицию через 102 или Qamqor.

Где скачать официальное приложение eGov Mobile?

Только в App Store и Google Play: ссылки на оба магазина стоят на главной странице egov.kz. Файл APK, присланный в мессенджере или по SMS, ставить нельзя, даже если он называется eGov mobile или Digital ID. Такой файл при установке просит доступ к SMS и перехватывает коды.

Бывают ли настоящие письма от eGov на почту?

Официальные письма портала приходят с адреса info@egov.kz, об этом eGov.kz напоминал в декабре 2025 года. Письмо с любого другого адреса, где просят подтвердить данные или получить выплату, поддельное. Даже если адрес верный, ссылку из письма не открывайте, а зайдите на egov.kz вручную.

Куда сообщить о фишинговом сайте в Казахстане?

О сайте, номере отправителя и переводах сообщают в Антифрод-центр Нацбанка через antifraud.kz или по короткому номеру 116 (единый колл-центр сотовых операторов, указан на antifraud.kz). Если данные уже украдены или ушли деньги, подайте заявление в полицию через 102 или Qamqor. Если сайт копировал страницу банка, сообщите и в банк: у Kaspi для этого есть форма «Сообщить о мошенничестве».

Источники

  1. Prodengi.kz, 11.12.2025: eGov.kz предупредил о фейковых письмах и звонках от имени портала
  2. Finance.kz, 19.09.2025: Кибермошенники создали поддельный eGov.kz для кражи данных автомобилистов
  3. 24.kz, 31.07.2026: «117 млрд тенге не дошли до мошенников»: как работает Национальный антифрод-центр
  4. Антифрод-центр Нацбанка РК (АО «НПК НБ РК»): сообщить о мошенничестве, номер 116
  5. Kaspi Гид: как отличить сообщения Kaspi.kz от мошеннических
  6. egov.kz: официальный портал электронного правительства и ссылки на eGov Mobile
  7. Уголовный кодекс РК, статьи 188, 190, 205, 210 (adilet.zan.kz)
  8. Гражданский кодекс РК (Особенная часть), статья 953 (adilet.zan.kz)

Разбор подготовлен редакцией OpenFace с помощью ИИ по источникам выше. Носит информационный характер и не является юридической консультацией.

Не доверяйте вслепую

Обе стороны подтверждают личность по ИИН, условия фиксируются в договоре. 5 000 ₸ на счёт при регистрации, стороны могут быть в разных городах.

Создать безопасную сделку