405

Цифровой Ад, часть 1

История, которая началась 25 июня, получила продолжение.


Я уже писал, что мошенники оформили кредит наличными в ПАО Совкомбанк на 600тр и кредитную карту Халва на 30тр, а после вывели все денежные средства. В свой первый поход в отделение Совкомбанка я не захотел показывать свой новый паспорт, поэтому банк со своей стороны тоже мне ничего не предоставил (копии договоров, выписки и тп), а лишь принял от меня заявление.


И вот наконец-то я дорвался до следственного управления. Я передал все документы, которые не успел передать оперу, получил копии постановлений о возбуждении уголовного дела и признании меня потерпевшим. А после чего отправился по банкам. Сначала зашел в Сбербанк. Служба безопасности банка со мной связалась лишь для уточнения некоторых данных. Потом пошел в Совкомбанк. И вот там меня ждал сюрприз. Оказалось, что кредитные договоры и другие сопроводительные документы (заявление, страховка и пр) были подписаны с помощью электронно-цифровой подписи. Мошенники все сделали удаленно и никакого скана поддельного паспорта в банке тоже не было.


Тут надо сказать, что я с ЭЦП никогда не имел дело. И оказавшись в такой ситуации я просто не знал, что делать. Я понимал, что подпись нужно отозвать (точнее, сертификат, который был выпущен на мои ИНН и СНИЛС). Но отозвать сертификат можно только в том Удостоверяющем Центре (УЦ), в котором он был выпущен. После возвращения личного кабинета на портале Госуслуги через процедуру удаления, никаких данных по выпущенным ЭЦП я не вижу. Задал вопрос службе поддержки, но ответа пока нет.


Приведу цитату с сайта iecp.ru:

"Портал Госуслуги забирает данные о выпущенных электронных подписях из Единой системы идентификации и аутентификации (ЕСИА), а в ЕСИА их направляют удостоверяющие центры. Заместитель главы Минцифры Дмитрий Огуряев, согласно материалу пресс-службы ведомства, сообщил о том, что удостоверяющие центры получили напоминание о необходимости предавать данные о выданных электронных подписях в ЕСИА. Он также подчеркнул, что планируется введение мониторинга за данной активностью."


Кроме этого, я написал заявление в Совкомбанк с просьбой предоставить информацию по ЭЦП: когда и в каком УЦ был выпущен сертификат. Как площадка, на которой была использована ЭЦП, банк должен знать эту информацию. Но и тут быстрого ответа не последовало.


Умные люди посоветовали проверить личный кабинет в налоговой (на сайте nalog.ru). Никаких новых и подозрительных записей по недвижимости, имуществу или доходам/расходам я там не нашел. В ФНС понимают, что ЭЦП выпущена на ИНН физического лица, но никаких запретительных механизмов с их стороны не предусмотрено. Они лишь по факту узнают о сделках, открытии ИП/ООО и прочем. И если таковые происходят, то вот тут уже нужно им писать заявления.


Кстати, узнать информацию по выпущенным ЭЦП можно обратившись в Минкомсвязи (оно же Минцифры). На горячей линии посоветовали написать простой запрос на эл. почту office@digital.gov.ru, что и было сделано. Ответа тоже пока нет.


Что еще можно сделать? А только самому искать этот УЦ. Я взял список УЦ с сайта Минкомсвязи. Как раз 01.07.2021 был опубликован обновленный реестр УЦ, которые прошли аккредитацию. К слову, их там около 500. Это всякие ООО и ИП, которые предоставляют разный набор услуг. И только теперь вы понимаете, что найти тот самый УЦ и размотать концы - это очень непростая задача. Я выделил несколько крупных УЦ, такие как Тензор, Контур, Такском,Такснет, Профи Менеджер, Центр Информ и др. Звонок в каждый занимал у меня 10 минут. Звонишь, в двух словах объясняешь ситуацию, называешь свой ИНН (иногда СНИЛС), тебя ищут по базе, потом слышишь в трубке: "нет, с такими данными к нам не обращались". Мелкие УЦ как правило являются партнерами крупных. В этом случае лучше узнать головной УЦ и звонить сразу туда. В их базе будет вся информация и по партнерам тоже. Почувствовав себя Шерлоком, я открыл Яндекс карты и нашел все отделения УЦ в районе Одинцово (ведь именно там мошенники ходили с поддельным паспортом). Тоже мимо. Поиски продолжаются...


Помню, что кто-то писал в комментариях, что Госуслуги ему не нужны и регистрироваться он там тоже не собирается. В этом может быть ваша ошибка. Идентификаторы СНИЛС и ИНН выдаются один раз (ну, в ПФР сказали, что есть способ создать новый СНИЛС и все данные скопировать, но это сложно и долго). Завести личный кабинет на Госуслугах и на сайте налоговой нужно! Иначе мошенники могут сделать это за вас. Например, достаточно знать СНИЛС такого "борца с цифровизацией", чтобы зарегистрироваться на Госуслугах. Они сами подтянут данные из ПФР и ФНС (т.е. ваш ИНН). И дальше можно выпускать ЭЦП и делать многие вещи как бы от вашего лица. Правда, есть нюанс


"С 1 июля 2020 года электронная подпись стала еще более недоступным инструментов для мошенничества. Теперь нельзя получить электронную подпись за другого человека — владелец подписи должен лично встретиться с сотрудниками удостоверяющего центра и подтвердить свою личность."


Но вы же понимаете... А в моем случае ЭЦП скорее всего получили в УЦ по поддельному паспорту, который уже фигурировал в деле.

Цифровой Ад, часть 1 Госуслуги, Минкомсвязь, ФНС, Совкомбанк, Электронная подпись, Цифровизация, Длиннопост

Зелёный банк

1.6K постов2.7K подписчика

Правила сообщества

1. Нельзя нарушать правила сайта Pikabu.ru.

2. Запрещено размещение информации, которая противоречит политике безопасности Сбербанка, а так же информацию, попадающую под коммерческую и/или банковскую тайну.

2
Автор поста оценил этот комментарий

Объясните несведующему, может я не все понимаю - например нет личного кабинета у человека. Ну сделают за тебя его на госуслугах, но он же будет ограниченным! Чтобы полный доступ ко всем услугам получить, нужно подтвердить свою личность походом в МФЦ. А вот у тех, которые такую идентификацию прошли, теоретически можно свиснуть пароль и далее по программе ТС

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

В моем случае мошенники подали заявки в Тинькофф (на деб. карту, кредит) с теми же данными, что и на Госах - главное тут телефон. И потом верифицировали запись на Госах онлайн. Вообще никуда ходить не нужно

показать ответы
0
Автор поста оценил этот комментарий
В вашем случае, как я понимаю, главной ошибкой стало - отсутствие двухфакторной аутентификации на госуслугах?
раскрыть ветку (1)
13
Автор поста оценил этот комментарий

Да, двухфакторки не было. Но вы не поняли главного - системы собирают и хранят ваши данные, но не считают себя ответственными за безопасность. И вот к чему это может привести. И еще, нет никакой возможности куда-то обратиться (в одно место), чтобы остановить эту лавину

показать ответы
1
Автор поста оценил этот комментарий
ЦП в даркнете делают без вашего присутствия
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Как от этого всего защититься простому человеку?

показать ответы
Автор поста оценил этот комментарий

А как они могут нести ответственность, если ты сам "не закрываешь двери"для злоумышленников - отказываешься от двухфакторки, используешь простые пароли, проебываешь телефоны с финансовыми аккаунтами, не ставишь пин-код на симкарты и прочую ХУЙНЮ

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Не все так, но ваше желание, валить всю вину на меня, понятно. Я могу тоже самое сказать... Почему молчат СБ банков? Почему правоохранительные органы занимаются формализмом, а не разматыванием дел? Почему вся информация собирается разными системами, а как дело доходит до проблемы, то все ни при чем????

показать ответы
17
Автор поста оценил этот комментарий

О! У меня рядом коллега сидит, ретроград.

Кинулся шевелить сертификат по прививке. А он на госуслугах. Стали помогать ему зарегать аккаунт, но госуслуги пишут, что аккаунт с данными уже создан.

Восстанавливаем. Отправлена смс на номер Спрашиваю: чей номер, твой, жены, собаки?

"Ой, это мой, старый корпоративный номер, с прошлой работы."

Ну вот как?! Поведал историю ТСа. Что можно получить проблемы и нельзя так халатность относиться к данным, но там походу должно дойти через кошелёк.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Это вы еще не видел толпы людей 50+ в МФЦ, у которых нет Госов, но им тоже нужен сертификат. Из техники у них только кнопочный телефон

показать ответы
Автор поста оценил этот комментарий
Я из лиги тупых, подскажите пожалуйста, где в приложении для ios можно найти хоть что-то связанное с эцп? Или это только в вебе можно?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В приложении не помню, вроде нет. Я его снес. А на вэбе... Профиль -> Электронная подпись

0
Автор поста оценил этот комментарий

странно, у меня доступ туда без эцп, по есиа только, и как физик и как ИП, все видно

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Доступ туда есть и по обычному паролю

1
Автор поста оценил этот комментарий

Тс, Вы пишете, что начали поиск по обновленном у списку аккредитованных уц, но не исключайте, что ЭЦП была выпущена каким-то уц не из этого списка, которое ещё не аккредитовано по новым правилам. Мне кажется, на такие нарушения скорее пойдет не слишком крупный, "карманный" уц

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вы правы. В списке Минкомсвязи не понять кто крупный, а кто нет. Там вообще четыре списка: 1) аккредитованные 2) приостановленные 3) отозванные 4) прекращенные ранее (архив). Если бы их было хотя бы 20-30, ну 50. Но их же 500+! А искать "карманный" УЦ - это вообще нереально

2
Автор поста оценил этот комментарий

Сразу скажу, что мысль не моя.

Но просто вот неоднократно встречал, читал и слышал с совершенно разных сторон, что в случае, если какая-то нездоровая хурма произошла из-за мошеннически оформленной ЭЦП, то ни в коем случае нельзя её отзывать, потому что таким образом вы фактически признаёте, что она - ваша. И для суда это будет вполне себе аргумент не в вашу пользу.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Тут не соглашусь. Я при отзыве запрошу копии документов, которые были представлены в УЦ. Мне кажется, что там будет тот самый поддельный паспорт. Да и другие свидетельства есть: мое обращение в ФНС, в Минкомсвязи, в полицию наконец.

показать ответы
1
Автор поста оценил этот комментарий
Топикстартер, если все так как вы описываете, то у вас очень большая вероятность успеха в суде по иску о признании к/д недействительным. При наличии грамотной юр.помощи кредиты выданные по эцп достаточно легко ломаются, при условии, что нет других подводных камней в банке, о которых вы не знаете либо знаете, но не придаете им значение.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

У меня вчера была первая победа. Написал первый МФО (Мани Мен), с которым я еще на той неделе связался по эл. почте. Признали договор на 30тр недействительным. Причем я послал им и заказное письмо с постановлениями и др бумагами, но оно не успело дойти. Вот бы все другие МФО (а их еще 4) так сделали.

1
Автор поста оценил этот комментарий

номера мобилы достаточно. восстанавливают старую учетку и привязывают к ней актуальные данные - чаще мобильный телефон, дальше если забыл пароль - использовать восстановление по номеру мобильного телефона. В тех же госуслугах можно отслеживать подписи которые на вас выпускаются. И тут же блокировать, приходит уведомление о создании подписи.

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вот у меня как раз в этом разделе ничего нет. Я уже задал вопрос тех.поддержке, жду ответ.

показать ответы