Госуслуги
Утром пришла СМС "Ваш номер телефона на Госуслугах изменен. Если не меняли, обратитесь в поддержку https://gosuslugi.ru/feedback". Попутно сыпятся десятки смс от разных магазинов с одноразовыми паролями для регистрации. Пытаюсь войти на госуслуги, никак! Звоню в поддержку, не могут найти аккаунт по телефону и СНИЛС, значит удалили. Создаю новый аккаунт, еду в МФЦ подтвердить его. Захожу в новый ЛК, сразу оставляю запрос в бюро кредитных историй, в нем вижу два запроса на кредитную историю
О выданных займах инфы пока нет. Двухфакторки не было, но как они смогли взломать 12 значный пароль я хз. Посоветуйте что делать дальше? И мой вам совет, ставьте прямо сейчас двухфакторку, у кого нет!

Пол года назад сам так попал, не было двухфакторной авторизации. Узнал только когда в физический почтовый ящик пришло "Уведомление о долге" от МКК, сперва на спам подумал, а дальше дело закрутилось.. С моего ЛК Госуслуг были запросы в ПФР: о стаже и отчислениях, далее злоумышленники сделали 3 запроса в БКИ (истратив бесплатные лимиты в две штуки за год). Сделал платные и увидел куда они подавали заявки на кредит: всякие альфы, райфайзены, тиньковы - все отказ. Нашел четвертую БКИ уже сам, снял бесплатный отчет о кредитной истории и бинго, есть займ в МКК. Ну а дальше - заявление в полицию (делал через МВД.РФ)
Тут результат еще жду, Петровка38 приняла заявление и отфутболила в окружной отдел.
Так что рекомендую готовиться к "веселому варианту". Тут может быть что угодно: возьмут кредит, возьмут и перенесут пенсионные отчисления в негосударственные фонды (тут я еще не смотрел)
А вообще всем рекомендую проверить:
Точно уже не помню, но первая ссылка показывает: с какого устройства был совершен вход, куда был сделан запрос, в какую организацию был сделан запрос, о привязке аккаунтов.
Вторая ссылка, показывает уже выданные разрешения: гос.структурам, частным компаниям (банки, мобильные операторы и так далее) на использование данных.
Третья ссылка показывает какие устройства являются доверенными, т.е с них совершен вход ранее. Как я понял, если установить двухфакторную авторизацию, они уже потеряют доступ к ЛК.
1. https://lk.gosuslugi.ru/settings/safety/events
2. https://lk.gosuslugi.ru/settings/third-party/system-permissi...
3. https://lk.gosuslugi.ru/settings/safety/applications