Клиент всегда прав или как на меня заявление написали о мошенничестве

Случилась эта история со мной неделю назад, ещё свежа в памяти и до сих пор мучает. Увы, мама воспитала меня в традициях "ты должна быть хорошей для всех" и поэтому я всегда вела себя правильно, поэтому если кто-то думает обо мне плохо - где-то  включается маячок и он терзает и требует "исправить ситуацию". Но с годами я поняла, что невозможно быть для всех хорошей, найдется тот, кто будет считать тебя плохим/злым/обманщиком и тп.

Работаю я в одном Удостоверяющем центре (далее УЦ) и занимаюсь (кроме прочих услуг) выдачей Электронной подписи. Консультации, техническая поддержка, всё это я делаю более 10 лет, а значит есть опыт, такой чемоданчик профильно-непрофильных знаний всяких ситуаций и требований от организаций и порталов, где электронные подписи применяются.

И вот, в один не очень прекрасный день, звонит дама, хочет электронную подпись для "Суда". Практика показывает, что эта фраза может подразумевать всё что угодно, поэтому "пытаю" клиента: какой сайт, что будут подписывать (бывает что иногда не нужна даже электронная подпись). В итоге, на следующий день приезжает дама в офис с папой (может и не папой, но она его так называет) которому около 80 лет. Важно отметить, что в связи с разными случаями мошенничества с Электронной подписью, появились требования делать фотографию клиента с заявлением и паспортом - как подтверждение, что клиент сам был заявителем и подписал документ, который в руках держит - т.е. ознакомлен с ним (фото делается из приложения УЦ). Далее, после получения электронной подписи, клиентом подписывается сертификат. Клиент вроде доволен и уходит.

На следующий день началось! Звонок

Дама: у вас хранится наша электронная подпись?

Я: Нет, мы не имеем права хранить у себя электронную подпись клиента, она в единственном экземпляре у клиента, в случае утери восстановлению не подлежит.

Дама: Ну вы же что-то делали на своём компьютере, могли себе её взять.

Я: Нам это не нужно, мы не заинтересованы в копировании ключа клиента.

Дама: А вы же можете взять, зайти на сайт суда и отозвать наши документы.

Я: Наша работа - сверять личность и выдавать электронную подпись. Хранить и копировать себе электронную подпись нам нельзя.

Дама: А если назло, например?

Ну тут я уже прям пятой точкой почувствовала, что у данного человека вполне могли быть подобные прецеденты. Заканчиваем разговор на том, что всё в порядке. Проходит час. Звонок:

Дама: Мне в суде сказали, что на документе нет подписи.

Я: А вы её поставили? На сайте был сервис для подписания или было требование подписания файла сторонними программами, зашифровать, предоставить в другом формате? Например не ваш документ  Word (ворд), а Sig (сиг)?

Дама: Вы мне ничего такого не говорили.

Я: Вы у меня не спрашивали, а только заказали - купили электронную подпись. Я могу созвониться с судом и уточнить требования. Потом пояснить вам. Я подозреваю, что нужно подписать сам документ и подписанный приложить на сайт.

Дама: звоните!

Дает номер оператора в суде, звоню, выясняю. Залезла на сайт, нашла все инструкции - поняла в чём проблема. Звоню.

Я: Я уточнила в чем проблема, вы приложили файл без подписи.Как вариант, вы можете приехать к нам в офис и подписать файл на моем компьютере под моим руководством, я подскажу как.

Дама: вчера был последний срок.

Я: Так а почему же вы так затянули( Может всё таки сегодня ещё можно? Приезжайте и отправим.

Дама: Хорошо, приеду сегодня.

Прошло два часа - звоню. Говорит, что будет через час. Звоню через час.

Дама: Вы меня обманули. Для сайта нужна была Усиленная квалифицированная подпись, а вы мне продали обычную.

Я: Не переживайте, у вас Усиленная квалифицированная электронная подпись. приезжайте и мы всё подпишем.

Дама: Нет, вы обманщики. Бросает трубку.

Тут я в печали и в злости. Потому что как-то обидно. Пишу смс, что её подпись правильная и для сайта подходит. Но если ей так хочется считать нас обманщиками - это её выбор, но мое предложение помощи в данный момент утрачивает силу. Она ответила, что я её уже обманула и продолжаю это делать.

В итоге, я целый вечер переживала и страдала. На следующий день звонок и снова она

Дама: Я знаю, у вас есть наша подпись, вы сейчас наше последнее имущество заберёте, мне говорили что так можно.

Я(уже злюсь, тон повышается): Послушайте, я квалифицированный сотрудник удостоверяющего центра и я вам говорю, что мы у себя не храним вашу подпись, но даже её недостаточно, потому что нужно знать ещё данные от Госуслуг (КСТАТИ, совет от меня - НИКОМУ никогда не говорить их, а если пришлось сказать - срочно поменяйте пароль)

Дама: Я вам не верю, вы всё врёте.

Я: На сегодня, всё чем я могу помочь - отозвать сертификат и никто им не воспользуется. Это должен сделать владелец сертификата лично.

Через час приехали. Сижу оформляю заявление, она вскочила и направилась в соседний кабинет (у нас один тамбур на два офиса) - оттуда слышу отрывки слов "спасибо, благослови вас за помощь", потом дама возвращается, а соседи захлопывают дверь и запираются на ключ. Минута молчания. Потом дама любезно обращается ко всем сотрудникам с вопросом "где ваше руководство". Ну и конечно, в нашем офисе руководство это Я - о чем и сообщаю ей. И тут я понимаю что происходило у соседей, дама думала, что они наши руководители.

Дама (заливается): Вы нас обманули, чтоб вам так помогали, как вы нам, между прочим у меня записаны все разговоры на диктофон - и в офисе и по телефону

Я: Ну и что, не понимаю вас.

Дама: я , конечно не буду её нигде использовать

Я: Знаете, мы свою работу сделали и сделали от начала до конца правильно. Вы обратились за подписью, мы её выдали владельцу, личность сверили и документы все подписанные имеются. Если у вас возникли проблемы с её использованием - я вам предлагала помощь, но вы не приняли её. Сейчас мы можем только отозвать сертификат, чтобы вы были уверены что ей никто не воспользуется.

Дама: Вы обманщики, вы нас обманули. Чтоб вам так помогали как вы нам.

Я (улыбаюсь): Да, я не против, учитывая что я хотела вам помочь.

Дама: Вот вы и приняли, вот вы и получите.

Уходят, занавес! (может она ещё и плюнула на дверь - не знаю)

Вечером от неё смс (цитирую!): "Возможно меня обманывает суд, и я зря думаю, что обманываете нас вы. Простите меня пожалуйста, если я не права в отношении вас. В доках не указано,что усил. квал., поэтому я не поверила вам. зря закрыла сертификат. Просто я не юрист, боюсь без жилья остаться. Я в полицию обратилась, чтобы разобраться. Возможно суд обманул"

На следующий день звонок из полиции "Гражданка такая-то на вас написала заявление о факте мошенничества. Придите пожалуйста, дайте показания". Понятно дело, настроение испорчено окончательно. Три дня нервотрепки - надо поставить точку. Едем давать показания.

Заходим в пункт, на входе пытаюсь вспомнить имя того, кто звонил, не вспомнила.

Я: по электронной подписи

Полицейский (меняется в лице): ааааа... Эта дамочка в 5 утра пришла заявление писать, всех тут достала

Я (смеюсь): Значит вы на моей стороне?

Полицейский: Мы не можем быть на чьей то стороне, но я больше чем уверен что вы не виноваты. Но нужно дать ответ.

В итоге два часа убиты на запись объяснений о том, что сайт, который был нужен клиенту - принимает любую квалифицированную подпись, выданную любым УЦ аккредитованным Минкомсвязи, а наш удостоверяющий центр таковым является. Полицейский предлагал написать душещипательную историю о том, как я пыталась помочь, но я решила, что с меня хватит. Есть услуга, которая оплачена и выполнена в соответствии с требованиями. Никакого мошенничества нет.

Вот теперь сижу и думаю "не делай добра - не получишь зла"?

А может просто нужно понять и простить больных людей.

Правильно она сделала или нет, обратившись в полицию. Ведь это и правда для неё возможность разобраться, ведь она совершенно не понимает ничего во всем этом.

Кстати, кто-то знает, после показаний что происходит? Тому, кто написал заявление просто пишут ответ, а человек может дальше обратиться в суд? Будет ли продолжение этого ужаса для меня, или можно успокоиться и забыть как страшный сон?


P.S. Итог для меня - конец года и слишком много негатива, пора обмениваться подарками и ловить позитив.

Всем добра и адекватных клиентов!

Вы смотрите срез комментариев. Показать все
20
DELETED
Автор поста оценил этот комментарий

Слушайте, вы же сотрудник УЦ. Вся процедура регламентирована.  Почему вы вообще паритесь по такой ерунде? И зачем переписываетесь с людьми со своего телефона?


Это вам большой такой ЗВОНИЩЕ, что вы подводите людей. УЦ выполняет очен важную функцию, он удостоверяет людей. Одна ваша ошибка и человек потеряет все имущество, фирму и прочее! А вы смсочками балуетесь...

раскрыть ветку (25)
4
Автор поста оценил этот комментарий

Парюсь, потому что.... Это как в детстве, разбил вазу не ты, а спёрли на тебя. Хочется доказать, что ты не виноват. Насчёт ошибок и имущества - тут не в ошибках дело, а в ответственности и правильном выполнении должностных обязанностей. И повторюсь, что одной подписи НЕдостаточно чтобы потерять имущество)

раскрыть ветку (24)
10
DELETED
Автор поста оценил этот комментарий

Ну так где у вас в инструкциях написано  говорить клиенту на вопрос, "а не украли ли вы мою подпись?" - "Нам это не нужно, мы не заинтересованы в копировании ключа клиента." ?


Вы этим серьезно хотели кого-то успокоить? Не обижайтесь, но вы в этих диалогах  ведете себя (ну или выглядите) ЧИСТО ВНЕШНЕ, как мелкий жулик.  Зачем то суетитесь, отвечаете странно и невпопад, уводите переписку в телефон. 


ЗЫ

Я не утверждаю, что вы хотели кого то обокрасть, обидеть и вообще что то плохое! Я говорю просто о взгляде со стороны.

раскрыть ветку (8)
3
Автор поста оценил этот комментарий

ну это прям как у продавца мороженного спросить: вы мне в стаканчик случаем не плюнули?=)

раскрыть ветку (7)
4
DELETED
Автор поста оценил этот комментарий

Да. И у компании должен быть ответ на этот вполне закономерный частозадаваемый вопрос.


Например, здесь ведется видеонаблюдение, обратитесь к нашей службе безопасности за дополнительной информацией и т.д.


В вашем случае я просто не знаю, как именно вы выдавали сертификат. Это был токен или облачный сертификат, или pfx-файл на флешку что там у вас, но у вас должна быть прописана процедура и ЧаВо на эту тему, ее и надо было отдать клиенту, а не успокаивать его словами, да нахрен мне сдалась ваша квартира... ;)

раскрыть ветку (6)
4
Автор поста оценил этот комментарий

признаюсь, моя вина наверное в том, что я пытаюсь с клиентами говорить на языке клиента. А не выдержками из законов, лицензий ФСБ, должностных инструкций. Кстати видеонаблюдение в нашем случае не поможет, даже если запись была на рутокен - где доказательство что "сотрудник не сделал быстренько копию". Я уж молчу про специальное помещение куда только определенные сотрудники имеют доступ (если вы понимаете о чем я...)

раскрыть ветку (5)
1
DELETED
Автор поста оценил этот комментарий

из рутокена закрытый ключ неизвлекаем.

Хотя если это ключ в контейнере криптопро и не стоит бит запрета перемещения, то его можно скопировать целиком с контейнером.

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

ключ может быть экспортируемым и не экспортируемым.

раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий

Из рутокена и из любого токена ключ неизвлекаем по определению с любыми флагами.


Экспортируемый может быть только контейнер криптопро, если его создают в токене и разрешают экспорт. В этом случае, по сути, рутокен используется как флешка, а не как полноценный токен...

раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий

Ну, на самом деле, даже если стоит бит "не экспортируемый" на контейнере Крипто Про, то по факту вытащить его можно, т. к. при работе с контейнером он рано или поздно оказывается в ОЗУ компьютера, включая закрытый ключ. Есть специальная утилита для этого.

Исключение составляют ключи RSA, которые генерятся в устройстве и где закрытый ключ никогда не покидает микросхему. А так же, токены с аппаратной поддержкой ГОСТ.

И, вроде бы, нельзя извлечь ЗК из токенов ФКН. Это если в контексте Крипто Про.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Верно:)

Автор поста оценил этот комментарий

Тем более что ошибка может привести к недействительности ключа, но уж никак не к потере имущества. Потерять имущество можно только потеряв рабочий ключ (клиенты не меняют пароли, стандартные блин пароли, которые знает любой, многие ключи можно копировать,  и вот имея ключ и пароль уже можно... ну тут все ясно), но это уж к клиентам, УЦ тут ни при чем.

раскрыть ветку (14)
1
DELETED
Автор поста оценил этот комментарий

Ты шутишь?

Дедушка говорит, читай матчасть. Из за ошибки УЦ можешь потерять не только все, что  у тебя есть, но  и  получить долг на все, что тебе только могут дать.

раскрыть ветку (13)
2
Автор поста оценил этот комментарий

потерять имущество и получить долг можно только по собственной глупости. Например, давать свои документы, доступ к гос услугам, доверенности и даже свою электронную подпись кому-либо - это уже риск, а УЦ тут точно не при чём.

раскрыть ветку (12)
2
DELETED
Автор поста оценил этот комментарий

Вы точно специалист из УЦ?


А  не подскажете, откуда  гос. услуги вообще знают, что именно эта электронная подпись принадлежит именно этому гражданину?

раскрыть ветку (11)
2
Автор поста оценил этот комментарий

по ИНН )

раскрыть ветку (10)
DELETED
Автор поста оценил этот комментарий

Точнее по инн и снилс,  который прописаны в сертификате.


Хорошо, но я ведь могу за пять секунд создать отличный новенький сертификат с нужыми снилсом и инн?


Почему же госуслуги не примут мой красивый сертификат? Он же будет совершенно настоящим?

раскрыть ветку (9)
1
Автор поста оценил этот комментарий

потому что нужно зайти в учётку и разрешить там вход по эп. Это экзамен? или мы пишем инструкцию для тех, кто хочет "украсть имущество"?)

раскрыть ветку (5)
DELETED
Автор поста оценил этот комментарий

Понятно, умолкаю. Нет, какой  экзамен. Просто покзалось, интересно было.

Извините.

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

так то есть очень много историй о мошеннических схемах, иногда так хочется рассказать, чтобы предупредить людей, но понимаешь, что кто-то может наоборот эту схему применить. Поэтому по некоторым вопросам не даю слишком развернутые ответы. Однажды обратилась директор фирмы и требовала выпустить подпись на сотрудника, считала что может за него получить подпись. Мы наотрез отказались. В итоге приехал сам сотрудник с директором. Личность сверили - сертификат выпустили. Через неделю сотрудник в соплях и слезах приезжает "отзовите сертификат". Оказалась, что его директор забрала и давай всякие документы подписывать... Поэтому - глупость она всегда впереди(

раскрыть ветку (3)
Автор поста оценил этот комментарий

Там идет приватный и публичный ключ. Приватный у человека, публичный в системе, и они должны сконтачить между собою

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий

Естественно, они "сконтачат".

Я ж сама себе сертификат создаю и ключевую пару в любом случае создаю сама.


Публичный ключ  "в систему" попадает прямо из сертификата. Он потому и публичный, что не секретный.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Выше уже сообщили, что система смотрит в ИНН и СНИЛС, который пробит в сертификате. А публичный ключ использует только чтобы проверить валидность закрытого ключа, который есть (должен быть) только у владельца сертификата.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку