Вашу электронную цифровую подпись может получить любой желающий
В общем, в сети начали всплывать новости о мошенничестве с использованием ЭЦП.
Для тех кто в танке, как и я: ЭЦП эта хрень, которую можно получить с помощью документов удостоверяющих личность и выдается она частными конторами прошедшие спец. проверки и она приравнивается к личность подписи, а так же удостоверяет личность.
А все эти конторы:
По нынешнему законодательству удостоверяющие центры РФ сами устанавливают регламент своей работы, поэтому имеют полное право проверять личность человека через интернет.
Получается, что любой желающий завладевший персональными данными и найдя соответствующую контору может сделать ЭЦП и отжать так просто квартиру или зарегистрировать фирму, а на ваши заявления всем будет пофигу:
1)По линии полиции — многочисленные отказы в возбуждении уголовного дела, из-за отсутствия события преступления. Т. е. если кратко, то «когда вас убьют, тогда и приходите». Так как пока ко мне никто не выдвинул финансовых требований, события преступления нет.2)По линии налоговой — они сделали всё согласно регламенту, вот есть заявление, вот оно подписано подписью «у нас нет оснований для отказа в регистрации ООО». Они внесли лишь пометку, что «По данным ФНС сведения недостоверны», но фирмы по-прежнему действуют. Также по запросу нам дали информацию об удостоверяющем центре — и у меня, и у супруги это был один и тот же УЦ находящийся в Томске (естественно мы там даже близко не были никогда).3)По линии Роскомнадзора — они запросили информацию от удостоверяющего центра, они им предоставили ответ, что вот есть якобы документы от меня, а так как подлинность документов они не выявляют — обращайтесь в суд.А если вспомнить, как часто сливаются персональные данные из-за дыр и отсутствие наказания за это, то становится стремно.
Защитится создав самому ЭЦП нельзя, так как ЭЦП может быть несколько.А реестр предлагает обезопасится написав заявление, которое если верить комментариям не от чего не спасает.
Что думаете об этом?
Подробнее
ВСЕГО 2 ДОКУМЕНТА ДЛЯ ПОЛУЧЕНИЯ подписи Для получения подписи Вам потребуются всего 2 документа: Паспорт и СНИ/1С, а также сообщить номер ИНН. Для ИП и юридических лиц. также потребуется предоставить ОГРНХОГРНИП. ЭЦП С НУЦ-ЭТО ЛЕГКО! БОЛЕЕ 800 ТОЧЕК ВЫДАЧИ КАРТА ФИЛИАЛОВ И ТОЧЕК ВЫДАЧИ
Россия,страны,все плохо
Ситуация, когда начальство отдает свою подпись сотрудникам, что бы они сами подготавливали, подписывали и отправляли документы, не просто повсеместны, а практически единственно возможные.
С одной стороны вопиющая техническая неграмотность руководства, для которых документы на подпись это то, что секретарша заносит в красной папочке. С другой стороны полная непродуманность интерфейсов различных ГИС, когда документ невозможно подготовить заранее, и лишь потом подписать, а только после ручного заполнения формы кнопкой "подписать и отправить". Разумеется требуется подпись исключительно руководства и понятно что ни один руководитель не будет тратить на это время. Так и живем, по принципу ёжиков, которые колются, но едят кактус, ибо деваться некуда.
P.S. Только сегодня оформил на руководителя новую ЭЦП, которую он сам никогда не увидит и даже не узнает о ней. Зато пятеро сотрудников будут слать подписанные ей отчеты во всевозможные инстанции и подписывать финансовые документы.
А про продажу - я слышал базы данных полиции и ГАИ продаются довольно широко.
У меня все! Пруфом будет любой админ из указанных выше гос структур.
Потому что у нас сперва делают что бы пощекотать властное очко, а после думают, или не думают а забивают хер. Мне обидно за державу.
Телекоммуникационные компании имеют прямой доступ к любым конфиденциальным данным, операторы сотовой связи также. В телеграме есть бот с базой ГАИ, который по номеру авто выявляет кто его владелец и выдает вообще все, что с ним связано. Даже страховку твоего драндулета, когда и где ты ее оформил.
Ты можешь привести контраргумент, что инет оформлен не на тебя, симка куплена в переходе, машины нет. Тогда это усложнит поиск до 10 минут. Но хотя бы раз в жизни, если ты конечно старше 14 лет, ты делал себе хотя бы один счет в банке. И там есть твои паспортные данные.
Даже если ты такой гений ананимус, то процесс поиска увеличиться до 15 минут.
Вы даже себе не представляете, как легко найти всю информацию о человеке.
Алсо, @Carscan, но там не очень актуальная информация, насколько я помню.
Актуальную не дам.
тока доверия ей должно быть нулевое
а работать не приемлемо
https://regulation.gov.ru/projects#npa=83642
До недавнего времени, их делал я, на меня был приказ о том, что я ответственный от имени организации. Сейчас же созданием/продлением ЕЦП должен заниматься лично каждый сотрудник и лично же ездить в налоговую за активацией. Множество банков (Приват, Укрсиб) тоже дают возможность сделать себе ЕЦП онлайн, но в работе пользоваться ими нельзя.
Список ЕЦП можно посмотреть, например, здесь: https://portal.nazk.gov.ua/login
(в раскрывающемся списке).
P.S. Мне не известны случаи мошенничества с ЕЦП, а вот с раздолбайством работников - да.
Заявление на присоединение к ПЭП - (персональная Электронная подпись) заключается при оформлении Брокерского счета (например Открытие Брокер), человек эту ЭП не видит но подписывает с помощью нее договор, что потом с ней происходит хуй знает, как ее могут дальше использовать, учитывая достаточно размытые формулировки заявление на присоединение к ПЭП тоже ХЗ.
Оформлял ЭП в Электронном Экспрессе (Гарант), оформляют все молодые девчонки, работа потоковая, паспорт сканят конечно, но сам паспорт не проверяют на подлинность, на утерю и т.п. имхо тоже канал для фрода.
Что касается удостоверения личности, я по доверенности получал за других сотрудников.
Собранный комплект копий документов и у тебя подпись на другого человека.
Печати все рисуются.
Получение подписи для физ-лица тоже не проблема, никто как в банке твой паспорт в УФ не засвечивает, подлинность документа не проверяется.
С начала этого года должны проверять - до передачи заявки на генерацию ЭП, данные в ней проходят проверку СМЭВ на достоверность.
А уж про бомжа какой-то откровенный бред - в ЭП содержится информаций о ФИО и СНИЛС. Такого бомжа придётся на должность официально ставить.
Другое дело, что у нас давно и без ЭЦП квартиры отжимаются и подставные фирмы делаются.
Если раньше авторизация юредически значимых действий была по закорючке на бумаге, которую теоретически мог воспроизвести только один человек, а по факту кто угодно потренировавшись. То сейчас к этой закорючке приравняли пару наборов байтов, которые теоретически нельзя получить повторно, да и практически это пока никому не удалось, и эти наборы байт верифицирует материально обязанное должностное лицо. И если пока, что не было прецедентов и практик наказания за подделку и махинации в электронном документообороте, то при возрастании количества мошенничеств будут нарабатываться и практики выявления и наказания. Правда как это обычно бывает, сначала пострадают невиновные, потом появятся несколько громких скандалов о перегибах на местах, может даже вовочка выступит на очередном собрании по этому поводу, парочку законов может выпустят, бизнес тоже под суетится желая застраховаться от рисков, и всё прийдёт в более стабильную форму.
Да, трешака много в этой сфере.
Огромные фирмы как Контур, Тензор, Астрал - они настолько крупные что им насрать, и в этом главная беда. Они все нарушают. Даже по телефону бывает не скрывают этого...
Не буду говорить, что мы ангелы, Работаем с помощью партнерской сети, и они иногда такое творят, что прям жесть: подделка документов, покупка паспортов через какие то базы и много другое. Таких мы выслеживаем и шлем нахер, а они потом переходят в крупнякам, где все дозволено...
Что бы жесть не плодилась нам приходится часто ужесточать требования к проверке.
Запросы из прокуратуры, требования ФНС и ФСБ в последнее время очень часто поступают в наш адрес. Не буду врать, большую часть предьяв у нас получается оправдать, но таким образом, что мы сливаем инфу о реальных нарушителях с доказательствами.
Вот если бы все УЦ так же делали, ужесточение требований, а не их послабление, то жулики не стали бы бегать от УЦ к УЦ до того как их заносят в черный список. Но к глубокому сожалению большей части УЦ насрать, что простым людям будет очень плохо из за таких действий, им Самое Главное как и банкам на данный момент надо набрать Критическую массу клиентов, что бы не закрыли, учитывая новое законодательство...
Кстати да, почитав весь этот хайп вокруг ЭП, решили еще раз проверить 63 ФЗ об ЭП. Перед выпуском ЭП обязательно нужно пройти идентификацию личности непосредственно в УЦ или его партнере.