- Плюсы использования электронной подписи
- Риски безопасности
- Как избежать рисков
- Действия при недобросовестном использовании
- Рекомендации по безопасности
- Основные правила работы с ЭП
- Проверка сертификата ключа
- Данные о зарегистрированных сертификатах ключей проверки электронной подписи
- Популярные мошенничества с электронной подписью
- Сфера трудовых отношений
- Сертификат проверки электронной подписи физического лица
- Важная информация о машиночитаемой доверенности
- Права работника при увольнении
- Сфера недвижимости
- Законодательные меры для предотвращения мошенничества
- Сфера государственной регистрации юридических лиц
- Сфера кредитования
- Сфера госзакупок
- Как обеспечить безопасность электронной подписи
- Можно ли подделать ключи электронной подписи
- Вывод
- Как понять, что вашей электронной подписью воспользовались злоумышленники
- Как мошенники могут украсть ключи электронной подписи
- Что нужно сделать, если вашу электронную подпись украли
- Отозвать сертификат в УЦ
- Написать заявление в налоговую службу
- Обратиться в полицию
- Почему важно отозвать сертификат как можно быстрее
- Как выбрать удостоверяющий центр
Плюсы использования электронной подписи
Электронная подпись имеет множество преимуществ: с ее помощью можно заключать договоры, подавать обращения в государственные органы и документы в суд, не выходя из дома. Однако, при неправомерном доступе и использовании этого инструмента другими лицами возникает серьезный риск, на который следует обратить внимание.
Риски безопасности
Орган, который выдает электронную подпись, должен установить личность заявителя, однако, если не обеспечена безопасность носителя, где хранится ЭПЦ, доступ к ней могут получить третьи лица. Например, отчуждение недвижимости оформляется с помощью договора в простой письменной форме.
Как избежать рисков
Для обеспечения собственной безопасности следует серьезно отнестись к защищенности носителя с ЭЦП. Рекомендации включают следующие шаги:
- Не использовать один носитель для электронных подписей нескольких лиц.
- Контролировать передачу носителя другим людям.
- Не записывать пароль от подписи на самом носителе или на общедоступном месте.
Действия при недобросовестном использовании
Владельцу электронной подписи следует установить самозапрет на регистрационные действия с недвижимостью без личного участия, чтобы избежать неправомерных сделок.
Рекомендации по безопасности
Для предотвращения хакерских атак и мошеннических схем рекомендуется:
- Использовать надежные сервисы ЭП с криптографическим шифрованием и сертификацией.
- Тщательно анализировать источник, запрашивающий ваши данные.
- Применять разные пароли для учетных записей.
Основные правила работы с ЭП
Электронная подпись является важным инструментом, но для обеспечения безопасности необходимо соблюдать некоторые правила:
- Не хранить ключи доступа на общедоступных местах.
- Внимательно контролировать доступ к носителям с ЭПЦ.
- Избегать попадания ключей в чужие руки.
Проверка сертификата ключа
Для узнать, был ли на вас изготовлен сертификат ключа проверки электронной подписи, можно воспользоваться информацией, предоставленной в онлайн-сервисе Госуслуги. Для этого следует:
- Войти в личный кабинет на сайте Госуслуги.
- Перейти в раздел Мои данные.
- Найти информацию о сертификатах ключей проверки ЭП.
Соблюдение правил и осторожность при работе с электронными подписями помогут избежать негативных последствий и обеспечить безопасность ваших данных.
Данные о зарегистрированных сертификатах ключей проверки электронной подписи
В данном разделе содержатся данные о зарегистрированных сертификатах ключей проверки электронной подписи. Здесь указан уникальный номер квалифицированного сертификата, даты начала и окончания его действия, а также наименование аккредитованного удостоверяющего центра.
Если в данном разделе обнаружен сертификат, который вы не запрашивали или не получали, необходимо срочно обратиться в удостоверяющий центр с заявлением о прекращении действия данного сертификата электронной подписи.
Популярные мошенничества с электронной подписью
Одним из распространенных видов мошенничества с электронной подписью является кража ключей доступа к ключам проверки ЭП. Если ключи доступа к электронной подписи хранятся на незащищенном носителе, их можно легко скопировать злоумышленником и использовать для подписания документов от имени владельца этой ЭП.
Также, если ключи ЭП хранятся на защищенном носителе (токене), но на нем установлен стандартный пароль, который задает производитель и который пользователь не поменял, это также упрощает задачу злоумышленнику в копировании и использовании ключей ЭП.
Другим распространенным способом мошенничества является кража пароля доступа к ключу ЭП из настроек криптопровайдера. Чтобы избежать мошенничества, необходимо хранить ключи ЭП на токене, соблюдая политику безопасности паролей. Рекомендуется сменить заводской пароль токена, запомнить новый пароль или хранить его в надежном месте и не сообщать никому. Также важно ограничить доступ третьих лиц к токену с ключами ЭП.
Согласно законодательству, владелец ЭП обязан обеспечить конфиденциальность ключей электронной подписи, и передача этих ключей третьим лицам является самой распространенной причиной мошенничества с использованием электронной подписи.
Сфера трудовых отношений
Владельцы квалифицированной электронной подписи не должны передавать ее никому, даже своим коллегам или друзьям, так как это представляет опасность для безопасности документов. Подписать документ при помощи ключа ЭП может любой человек, зная пароль доступа.
Например, бывшие сотрудники компании могут воспользоваться электронной подписью руководителя, если последний забыл отозвать доступ. Это может привести к финансовым потерям или другим проблемам. Поэтому важно быть внимательным к правилам и политике безопасности в использовании ключей электронной подписи.
Чтобы избежать подобных ситуаций, предлагается использовать специализированные сервисы для оформления машиночитаемой доверенности на сотрудников или иные лица. Такие сервисы позволяют быстро и эффективно подготовить необходимые документы с соблюдением всех правил и законодательства в этой области.
Мошенничество с использованием электронной подписи может привести к серьезным последствиям, поэтому важно соблюдать все меры безопасности и не передавать доступ к ключам ЭП третьим лицам.
Сертификат проверки электронной подписи физического лица
На уполномоченного сотрудника выдается сертификат проверки электронной подписи физического лица. Такой сертификат содержит в себе только данные о владельце, без привязки к конкретному работодателю.
При увольнении руководитель может настаивать на том, чтобы ключи ЭП остались на рабочем месте. Аргументом может быть представлен факт, что подпись оплачена компанией. Такие действия являются незаконными, так как использовать ключ электронной подписи от чужого имени запрещено.
Важная информация о машиночитаемой доверенности
Машиночитаемая доверенность становится обязательной с 1 сентября 2023 года. Если электронную подпись сотрудника юридического лица выпустили до 31 августа 2023 года, работник может подписывать документы с её помощью и без машиночитаемой доверенности до 1 сентября 2024 года. Для остальных сотрудников после 1 сентября 2023 года необходимо получить ключ электронной подписи физического лица и машиночитаемую доверенность.
Права работника при увольнении
Трудовой договор не может содержать пункты, указывающие на то, что при увольнении ключ электронной подписи остаётся у работодателя. Наличие таких правил является прямым нарушением законодательства. Бывший работник вправе обратиться в суд, и работодателя оштрафуют.
После увольнения гражданин может использовать ключ электронной подписи с сертификатом физического лица в своих целях.
Сфера недвижимости
Схема мошенничества с имуществом физических лиц включает в себя кражу ключей электронной подписи владельца квартиры. Это может быть похищение физического носителя с ключами или получение нового сертификата ЭП.
Идентификация заявителя удостоверяющим центром без его личного присутствия может проходить через различные методы.
Законодательные меры для предотвращения мошенничества
2 августа 2019 года вступил в силу закон № 286-ФЗ, цель которого — уменьшение риска кражи квартиры путём незаконного использования электронной подписи.
Законом предусмотрено, что владелец недвижимости сначала должен разрешить проводить сделки с недвижимостью с помощью электронной подписи. Однако, можно подать заявление о запрете сделок с недвижимостью в электронном формате через МФЦ или Росреестр.
Сфера государственной регистрации юридических лиц
Зарегистрировать бизнес можно онлайн на сайте ФНС, оформив пакет отсканированных документов и используя ключ электронной подписи. Мошенники также могут незаконно оформить бизнес на кого-либо, используя электронную подпись.
Чтобы предотвратить незаконные действия, необходимо быть бдительным и сохранять безопасность ключей электронной подписи.
Если гражданину стало известно о регистрации юридического лица на его имя, следует незамедлительно отправить возражение заинтересованного лица по форме N Р38001.
Сфера кредитования
Получив в руки ключи электронной подписи гражданина, злоумышленник может попробовать взять с её помощью микрозайм. Это опасно, так как такие займы имеют очень высокий уровень годовых — от 1% в день.
Сфера госзакупок
В сфере госзакупок опасности подвергнуты как поставщики, так и заказчики, однако в большей степени именно первые. Конкуренты похищают ключи электронной подписи, чтобы с их помощью ограничить доступ организации к закупочным процедурам. Злоумышленники могут нарушать закон, например, для того, чтобы повысить свои шансы на победу в тендере или просто для того, чтобы навредить своим конкурентам на рынке.
Как обеспечить безопасность электронной подписи
Чтобы обезопасить себя от кражи электронной подписи, необходимо придерживаться следующих правил:
- Никогда не доверяйте свою ЭЦП посторонним лицам, даже если они предлагают помочь.
- Храните ключи вашей ЭЦП в надежном месте, под защитой паролей.
- Не используйте одинаковые пароли для доступа к различным сервисам.
- Периодически меняйте пароли и ключи доступа.
- Обратитесь за помощью к специалистам, если у вас есть подозрения на утечку информации.
- Если украли ключи электронной подписи, следует немедленно связаться с правоохранительными органами и соответствующими службами для блокировки доступа.
Можно ли подделать ключи электронной подписи
Создавать и копировать электронную подпись противозаконно. Сегодня опасность представляет именно попадание уже существующего ключа электронной подписи не в те руки, поэтому мы советуем придерживаться правил безопасности, указанных в предыдущих разделах.
Вывод
На текущий момент трудно представить свою жизнь без электронной цифровой подписи (ЭЦП). С ее помощью мы получаем госуслуги в любое время суток и любой день недели, обращаемся в онлайн-приемные, отслеживаем очереди на жилье, заключаем сделки и многое другое. Однако необходимо относиться к ЭЦП серьезно и соблюдать правила безопасности, чтобы избежать стать жертвой мошенников.
Один из самых распространенных случаев мошенничества с ЭЦП — когда руководитель отдает свою подпись сотруднику, который вправе проводить финансовые операции от имени фирмы. Недобросовестный сотрудник может присвоить себе деньги организации через фиктивные сделки и поддельные счета к оплате. Однако, так как ЭЦП зарегистрирован на руководителя, правоохранительные органы придут именно к нему. И доказать свою непричастность к махинациям обладателю подписи будет очень сложно.
Пример 2: трудоустройство “мертвых душ”
Не менее популярно у аферистов устройство на работу “мертвых душ” — и тоже через ЭЦП руководителя. Так как на бумаге работники есть, их зарплата уходит в карман мошенникам. И снова: расследование осложняется тем, что прием на работу несуществующих сотрудников подписал руководитель — пусть даже он и не знал об этом, ЭЦП он добровольно передал своему работнику.
Пример 3: прописка в квартире неограниченного количества лиц
Нередко ЭЦП используют для прописки за вознаграждение, и тогда в одной квартире могут прописать сотни человек. Также подобное может произойти с владельцем жилья, который просто потерял ЭЦП или доверил ее другому человеку.
Пример 4: вымогательство ЭЦП под видом спецоперации по поимке преступника
Граждане могут стать жертвами мошенников, поверив в их причастность к полиции и госорганам. Схема такая: человеку звонит, например, лжесотрудник правоохранительных органов и заявляет, что они ловят опасного преступника, поэтому им нужна помощь — ЭЦП и пароль физлица. Если человек отказывается, на него давят и угрожают, пока он не согласится. Получив в свое распоряжение ЭЦП, мошенники отправляют в банки и микрофинансовые организации заявки на кредиты. Потом на владельца ЭЦП выходят коллекторы, его счета арестовывают, и доказать, что заявки подавал другой человек, практически невозможно.
Пример 5: обещание помочь создать ЭЦП
Мошенники могут играть и на недостаточной осведомленности граждан об особенностях ЭЦП. Они привлекают людей обещаниями быстро оформить подпись за символическую сумму. Дальше мошенники сохраняют ЭЦП и пароль к ней у себя, и могут делать что угодно — например, переоформить автомобиль на другого человека или, если к ним обратилось юрлицо, проводить сделки в свою пользу.
Также часто граждане обращаются в центры обслуживания населения и создают ЭЦП в общедоступных стационарных компьютерах. Получив долгожданный ЭЦП, они уходят не удаляя данные, которые сохраняют на рабочем столе компьютера. Далее их ЭЦП могут воспользоваться недобросовестные граждане в своих корыстных целях.
Как защитить ЭЦП
Самое главное правило, которое нужно соблюдать каждому — не относитесь к ЭЦП халатно. Помните, что эта подпись обладает юридической силой, игнорирование этого факта может вам очень дорого обойтись.
Основные правила безопасности при использовании ЭЦП:
Берегите себя, свои деньги и повышайте финансовую грамотность вместе с Fingramota.kz!
В этом материале LIFE PAY рассказывает в каком случае ваша ЭЦП может попасть в недобросовестные руки и что с этим делать.
Электронная подпись представляет собой цифровой эквивалент обычной подписи. В случае, если кто-либо оформляет на вас кредит и подделывает вашу подпись в договоре, возникает необходимость в длительном процессе доказательства того, что подпись не принадлежит вам, и что вы не брали кредит у банка. Возможность подделки электронной подписи отсутствует, однако существует риск ее кражи. В результате этого предприниматели могут потерять свои квартиры и автомобили, внезапно стать фиктивными руководителями фирм-однодневок, а их компании могут быть переоформлены на других лиц с целью выведения средств.
Мошенники могут завладеть вашей электронной подписью четырьмя распространенными способами:
Для защиты электронной подписи от мошенников рекомендуется соблюдать следующие меры:
Для проверки наличия недобросовестно оформленных электронных подписей в вашем имени можно воспользоваться Госуслугами. Для этого необходимо:
Если мошенники уже воспользовались вашей электронной подписью, рекомендуется предпринять следующие действия:
Список аккредитованных удостоверяющих центров можно найти на сайте Минцифры. Если удостоверяющий центр не указан в списке аккредитованных, это означает, что он не смог пройти аккредитацию в соответствии с новыми правилами. С 1 января 2022 года в таком случае электронная подпись автоматически признавалась недействительной.
Если вы желаете признать недействительными договоры, подписанные мошенниками от вашего имени, вам следует обратиться в суд. Если вы желаете привлечь мошенников к ответственности, следует обратиться в полицию.
Оформление ЭЦП – обязательное условие для подключения онлайн фискализации для своего бизнеса. LIFE PAY берет на себя все обязательства по подключению ЭЦП, регистрации кассы в ФНС и оформлению договора с ОФД Собственнику остается только контролировать процесс издалека.
Про то, как можно сэкономить десятки и сотни тысяч рублей при подключении кассового оборудования, можно спросить у бота LIFE PAY
По словам специалиста, в сфере электронной подписи можно выделить три вида мошеннических схем. Первая — атаки на программное обеспечение. В этом случае средства защиты ЭП подвергаются анализу, в них идет поиск уязвимости, и злоумышленники пытаются заставить пользователя подписать документы, которые им необходимы.
Третий вид — социальная инженерия (обман людей). Собеседник издания отметил, что 99% схем злоумышленников с электронной подписью — это именно мошенничество, а не хакерские атаки.
Также специалист советует тщательно анализировать источник, который запрашивает ваши данные, применять разные пароли для учетных записей и двухфакторную аутентификацию и использовать МЧД (машиночитаемая доверенность, указывающая на человека, который может использовать подпись помимо того, на кого она выпущена), чтобы не передавать свой личный токен, например, ЭП генерального директора бухгалтеру для подписания отчетности.

Из нашей статьи вы узнаете:
Утрата ключей электронной подписи и неправомерное использование ЭП называется компрометацией. Мошенники могут завладеть ключами вашей электронной подписи и подписывать от вашего имени любые документы, и вам может не быть об этом известно. Если вы владели ЭП сотрудника или на вас была оформлена машиночитаемая доверенность (МЧД), то вред могут причинить не только вам, но и компании, в которой вы работаете. Поэтому каждый владелец электронной подписи должен соблюдать базовые правила безопасности, благодаря которым риск того, что ваша ЭП окажется у мошенников, будет минимизирован. Рассмотрим, что делать, если подпись всё-таки украли.
Как понять, что вашей электронной подписью воспользовались злоумышленники
В статьях об электронной подписи вы можете встретить аббревиатуру «ЭЦП». ЭЦП — электронная цифровая подпись. Это устаревшее название электронной подписи (ЭП).
Если ваша электронная подпись хранилась на токене, а вы обнаружили, что токен пропал, то велик шанс того, что произошла кража ЭЦП. Вероятность этого сильно повышается, если на токене установлены стандартные пин-коды. Информация о том, как установить другие пин-коды на токен, есть в нашем материале.
Первая рекомендация: не оставляйте токен в компьютере надолго, особенно когда вы с ним не работаете. Носите токен с собой на связке ключей и подключайте его к ПК по необходимости. На ночь уносите токен с собой или храните в сейфе, ключи и пароль от которого есть только у вас. Множество случаев неправомерного использования электронной подписи связано с тем, что пользователи оставляли свои компьютеры на ночь включёнными, и токены при этом были подключены к ПК.
Заметить утрату ключа электронной подписи гораздо сложнее, если он хранился в реестре вашего компьютера и был оттуда скопирован без вашего ведома. Такая кража чаще всего обнаруживается лишь тогда, когда мошенники воспользуются подписью. Например, вы увидите в интернет-банке платёжку, которую вы не подписывали.
Ранее мошенники могли выпустить сертификат и ключи электронной подписи на имя человека, который не давал своего согласия на создание ЭП или вообще не знал о том, что подпись оформляют по поддельной доверенности. Сейчас это почти невозможно. Согласно закону № 63-ФЗ, сотрудники удостоверяющих центров (УЦ) обязаны проводить идентификацию заявителя. Таким образом, теперь получить подпись в первый раз может только будущий владелец ЭП, а не его представитель с доверенностью. Человек, на имя которого выписывается сертификат, моментально получает уведомление о выпущенном сертификате через Госуслуги. Поэтому более реальный сценарий сейчас — это кража ключа электронной подписи из-за его неаккуратного хранения самим пользователем.
Существует ряд способов, позволяющих проверить, не используют ли вашу подпись другие люди:
Если вы считаете, что вашей электронной подписью пользуются злоумышленники, нужно как можно скорее обратиться за помощью в удостоверяющий центр, который выдал эту электронную подпись.
Как мошенники могут украсть ключи электронной подписи
Злоумышленники используют разные способы для похищения ключей ЭП. Преступники могут:
Что нужно сделать, если вашу электронную подпись украли
Отозвать сертификат в УЦ
Написать заявление в налоговую службу
Отозвать сертификат в УЦ
Обратитесь в удостоверяющий центр, который выдал вам сертификат электронной подписи, и подайте заявление на отзыв ключа ЭП. Сотрудники УЦ предоставят вам бланк заявления о прекращении действия сертификата ключа проверки электронной подписи.
Если вы обращаетесь в удостоверяющий центр лично, сотрудники проверят ваш паспорт (или другой документ, удостоверяющий личность) и самостоятельно заполнят бланк. Вам останется только подписать заявление и получить отметку о его принятии от сотрудника удостоверяющего центра. Если вы хотите решить вопрос удалённо и у вас нет возможности оперативно посетить точку выдачи удостоверяющего центра, то полученный от специалистов удостоверяющего центра бланк нужно распечатать, подписать и отправить в УЦ по адресу, который вам сообщат.
Каждый аккредитованный удостоверяющий центр имеет регламент, согласно которому он выполняет свои функции. Обычно регламент размещён на сайте центра. Бланк заявления на отзыв сертификата вы также можете найти в этом документе. Также в регламенте описан порядок отзыва сертификатов.
Помните: чем быстрее вы подадите заявление на отзыв сертификата, тем быстрее сертификат отзовут и тем меньше действий недоброжелатели успеют совершить от вашего имени. Как правило, аккредитованные удостоверяющие центры производят отзыв квалифицированного сертификата в течение 12 часов с момента получения соответствующего заявления.
У разных удостоверяющих центров способы отправки заявлений на отзыв отличаются друг от друга. В качестве примера мы привели порядок процедуры, принятый в УЦ «Калуга Астрал».
Образец заявления на отзыв ЭП приведён ниже. Получить бланк заявления можно, взяв его из регламента удостоверяющего центра. Заявления в разных удостоверяющий центрах внешне и по содержанию очень похожи.
Если вы получали электронную подпись в удостоверяющем центре «Калуга Астрал», заполните заявление и обратитесь в ближайший офис или представительство нашего удостоверяющего центра.
Написать заявление в налоговую службу
Если вы опасаетесь, что злоумышленники могли открыть на ваше имя новую компанию, обязательно обратитесь в ФНС.
Мы рекомендуем посетить отделение лично, чтобы быстрее предотвратить неприятности. Если мошенники уже зарегистрировали фирму и поставили её на учёт в налоговой, прийти в офис ФНС нужно незамедлительно. Опишите свою проблему инспектору и подайте заявление. В документе укажите, что вы не регистрировали эту компанию, а про электронную подпись, которой, возможно, было подписано заявление на регистрацию, вы ничего не знаете.
Обратиться в полицию
Если мошенники уже успели причинить вам материальный ущерб, обратитесь в полицию и сообщите, что ваша электронная подпись скомпрометирована. Если подпись выпускали вы, то приложите к заявлению копии документов, которые вам выдали в удостоверяющем центре при выпуске. Если от вашего имени уже совершили сделку, то обратитесь к адвокату: возможно, сделку получится аннулировать в судебном порядке.
Почему важно отозвать сертификат как можно быстрее
У физических лиц ключи электронных подписей воруют существенно реже, чем у юридических. Это связано с тем, что ЭП физического лица даёт мошенникам не так много возможностей, а риск получить штраф и тюремный срок за кражу всё равно остаётся.
С помощью украденной подписи физлица злоумышленники могут завладеть вашей собственностью, подписав документы вашей ЭП. Однако с недавних пор этого можно избежать, подав специальное заявление на Госуслугах и запретив тем самым подтверждать сделки с недвижимостью электронной подписью.
Украв ключи ЭП директора юридического лица или ИП, мошенник получает ещё больше преимуществ. Имея подпись руководителя организации, злоумышленник может:
В том случае, если подписью завладели конкуренты, они могут сменить руководителя вашей фирмы или добавить нового учредителя. Возможны и другие действия, способные навредить вашему бизнесу.
Первые лица организаций могут передавать свои ЭП сотрудникам: например, бухгалтерам, которые сдают отчётность от лица компании. Это несёт для юрлиц такие же риски, как и в том случае, если к подписи получили доступ конкуренты. Передавать подпись работникам нельзя. Все сотрудники должны пользоваться своими ЭП и при необходимости получать от руководителя МЧД.
Чтобы снизить такие риски, нужно быстро отозвать сертификат подписи, как только у вас возникло подозрение в краже. Также нужно помнить, что действия недоброжелателей часто можно аннулировать через суд. В большинстве случаев суды принимают сторону потерпевших, признавая поддельные контракты недействительными.
Обладатель электронной подписи должен максимально ответственно отнестись к хранению электронных ключей и соблюдать простые правила безопасности:
не передавать носитель ключа посторонним лицам;
не оставлять токен без присмотра;
хранить токен в сейфе или в запертом ящике стола;
заподозрив пропажу, незамедлительно сообщить о ней в УЦ;
поменять пин-коды на токене.
Как выбрать удостоверяющий центр
Руководители юридических лиц и бюджетных учреждений, индивидуальные предприниматели и нотариусы получают ключи и сертификат электронной подписи в УЦ ФНС и в офисах их доверенных лиц. Физические лица, в том числе сотрудники организаций, могут получить подпись в аккредитованных удостоверяющих центрах. Удостоверяющий центр «Калуга Астрал» выпускает электронные подписи и машиночитаемые доверенности (МЧД) для физических лиц, а также помогает выпустить электронную подпись ИП и предпринимателям.
УЦ «Калуга Астрал» предлагает выпустить Астрал Подпись. С помощью электронной подписи можно участвовать в торгах, работать на государственных порталах и подписывать электронные документы. По вашему запросу менеджер подробно расскажет о том, как минимизировать риск кражи сертификата.






