405

Цифровой Ад, часть 1

История, которая началась 25 июня, получила продолжение.


Я уже писал, что мошенники оформили кредит наличными в ПАО Совкомбанк на 600тр и кредитную карту Халва на 30тр, а после вывели все денежные средства. В свой первый поход в отделение Совкомбанка я не захотел показывать свой новый паспорт, поэтому банк со своей стороны тоже мне ничего не предоставил (копии договоров, выписки и тп), а лишь принял от меня заявление.


И вот наконец-то я дорвался до следственного управления. Я передал все документы, которые не успел передать оперу, получил копии постановлений о возбуждении уголовного дела и признании меня потерпевшим. А после чего отправился по банкам. Сначала зашел в Сбербанк. Служба безопасности банка со мной связалась лишь для уточнения некоторых данных. Потом пошел в Совкомбанк. И вот там меня ждал сюрприз. Оказалось, что кредитные договоры и другие сопроводительные документы (заявление, страховка и пр) были подписаны с помощью электронно-цифровой подписи. Мошенники все сделали удаленно и никакого скана поддельного паспорта в банке тоже не было.


Тут надо сказать, что я с ЭЦП никогда не имел дело. И оказавшись в такой ситуации я просто не знал, что делать. Я понимал, что подпись нужно отозвать (точнее, сертификат, который был выпущен на мои ИНН и СНИЛС). Но отозвать сертификат можно только в том Удостоверяющем Центре (УЦ), в котором он был выпущен. После возвращения личного кабинета на портале Госуслуги через процедуру удаления, никаких данных по выпущенным ЭЦП я не вижу. Задал вопрос службе поддержки, но ответа пока нет.


Приведу цитату с сайта iecp.ru:

"Портал Госуслуги забирает данные о выпущенных электронных подписях из Единой системы идентификации и аутентификации (ЕСИА), а в ЕСИА их направляют удостоверяющие центры. Заместитель главы Минцифры Дмитрий Огуряев, согласно материалу пресс-службы ведомства, сообщил о том, что удостоверяющие центры получили напоминание о необходимости предавать данные о выданных электронных подписях в ЕСИА. Он также подчеркнул, что планируется введение мониторинга за данной активностью."


Кроме этого, я написал заявление в Совкомбанк с просьбой предоставить информацию по ЭЦП: когда и в каком УЦ был выпущен сертификат. Как площадка, на которой была использована ЭЦП, банк должен знать эту информацию. Но и тут быстрого ответа не последовало.


Умные люди посоветовали проверить личный кабинет в налоговой (на сайте nalog.ru). Никаких новых и подозрительных записей по недвижимости, имуществу или доходам/расходам я там не нашел. В ФНС понимают, что ЭЦП выпущена на ИНН физического лица, но никаких запретительных механизмов с их стороны не предусмотрено. Они лишь по факту узнают о сделках, открытии ИП/ООО и прочем. И если таковые происходят, то вот тут уже нужно им писать заявления.


Кстати, узнать информацию по выпущенным ЭЦП можно обратившись в Минкомсвязи (оно же Минцифры). На горячей линии посоветовали написать простой запрос на эл. почту office@digital.gov.ru, что и было сделано. Ответа тоже пока нет.


Что еще можно сделать? А только самому искать этот УЦ. Я взял список УЦ с сайта Минкомсвязи. Как раз 01.07.2021 был опубликован обновленный реестр УЦ, которые прошли аккредитацию. К слову, их там около 500. Это всякие ООО и ИП, которые предоставляют разный набор услуг. И только теперь вы понимаете, что найти тот самый УЦ и размотать концы - это очень непростая задача. Я выделил несколько крупных УЦ, такие как Тензор, Контур, Такском,Такснет, Профи Менеджер, Центр Информ и др. Звонок в каждый занимал у меня 10 минут. Звонишь, в двух словах объясняешь ситуацию, называешь свой ИНН (иногда СНИЛС), тебя ищут по базе, потом слышишь в трубке: "нет, с такими данными к нам не обращались". Мелкие УЦ как правило являются партнерами крупных. В этом случае лучше узнать головной УЦ и звонить сразу туда. В их базе будет вся информация и по партнерам тоже. Почувствовав себя Шерлоком, я открыл Яндекс карты и нашел все отделения УЦ в районе Одинцово (ведь именно там мошенники ходили с поддельным паспортом). Тоже мимо. Поиски продолжаются...


Помню, что кто-то писал в комментариях, что Госуслуги ему не нужны и регистрироваться он там тоже не собирается. В этом может быть ваша ошибка. Идентификаторы СНИЛС и ИНН выдаются один раз (ну, в ПФР сказали, что есть способ создать новый СНИЛС и все данные скопировать, но это сложно и долго). Завести личный кабинет на Госуслугах и на сайте налоговой нужно! Иначе мошенники могут сделать это за вас. Например, достаточно знать СНИЛС такого "борца с цифровизацией", чтобы зарегистрироваться на Госуслугах. Они сами подтянут данные из ПФР и ФНС (т.е. ваш ИНН). И дальше можно выпускать ЭЦП и делать многие вещи как бы от вашего лица. Правда, есть нюанс


"С 1 июля 2020 года электронная подпись стала еще более недоступным инструментов для мошенничества. Теперь нельзя получить электронную подпись за другого человека — владелец подписи должен лично встретиться с сотрудниками удостоверяющего центра и подтвердить свою личность."


Но вы же понимаете... А в моем случае ЭЦП скорее всего получили в УЦ по поддельному паспорту, который уже фигурировал в деле.

Цифровой Ад, часть 1 Госуслуги, Минкомсвязь, ФНС, Совкомбанк, Электронная подпись, Цифровизация, Длиннопост

Зелёный банк

1.6K постов2.7K подписчика

Правила сообщества

1. Нельзя нарушать правила сайта Pikabu.ru.

2. Запрещено размещение информации, которая противоречит политике безопасности Сбербанка, а так же информацию, попадающую под коммерческую и/или банковскую тайну.

Вы смотрите срез комментариев. Показать все
17
Автор поста оценил этот комментарий

О! У меня рядом коллега сидит, ретроград.

Кинулся шевелить сертификат по прививке. А он на госуслугах. Стали помогать ему зарегать аккаунт, но госуслуги пишут, что аккаунт с данными уже создан.

Восстанавливаем. Отправлена смс на номер Спрашиваю: чей номер, твой, жены, собаки?

"Ой, это мой, старый корпоративный номер, с прошлой работы."

Ну вот как?! Поведал историю ТСа. Что можно получить проблемы и нельзя так халатность относиться к данным, но там походу должно дойти через кошелёк.

раскрыть ветку (13)
2
Автор поста оценил этот комментарий

Объясните несведующему, может я не все понимаю - например нет личного кабинета у человека. Ну сделают за тебя его на госуслугах, но он же будет ограниченным! Чтобы полный доступ ко всем услугам получить, нужно подтвердить свою личность походом в МФЦ. А вот у тех, которые такую идентификацию прошли, теоретически можно свиснуть пароль и далее по программе ТС

раскрыть ветку (4)
5
Автор поста оценил этот комментарий

В моем случае мошенники подали заявки в Тинькофф (на деб. карту, кредит) с теми же данными, что и на Госах - главное тут телефон. И потом верифицировали запись на Госах онлайн. Вообще никуда ходить не нужно

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Я читал твои посты. Но до конца не понял, как можно верифицировать аккаунт без личного присутствия в мфц и т. п. Или уже есть такая возможность?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ага, нашел. Теперь можно через сбер, тинькоф или почта банк. Ппц :(

0
Автор поста оценил этот комментарий

Добрый день! меня зовут Александра, я продюсер телеканала ОТР. буквально вчера наша редакция узнала о том, что аккаунты людей на Госуслугах взламывают. я стала искать информацию об этом. Нашла Ваш пост. как с Вами можно переговорить по телефону? понимаю, что вы сейчас, вероятно, не настроены писать свои контактные данные. вот моя почта lexsk8@inbox.ru напишите, пожалуйста, мне письмо. подумаем, какой способ связи будет наиболее приемлемым. спасибо!

1
Автор поста оценил этот комментарий

Это вы еще не видел толпы людей 50+ в МФЦ, у которых нет Госов, но им тоже нужен сертификат. Из техники у них только кнопочный телефон

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

номера мобилы достаточно. восстанавливают старую учетку и привязывают к ней актуальные данные - чаще мобильный телефон, дальше если забыл пароль - использовать восстановление по номеру мобильного телефона. В тех же госуслугах можно отслеживать подписи которые на вас выпускаются. И тут же блокировать, приходит уведомление о создании подписи.

Иллюстрация к комментарию
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Вот у меня как раз в этом разделе ничего нет. Я уже задал вопрос тех.поддержке, жду ответ.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Имейте ввиду, блокировка ЦП в госуслугах работает только в самих госуслугах и не означает, что Ваша подпись заблокирована в принципе..

0
Автор поста оценил этот комментарий

еще проверьте Профиль - Согласия. там могут быть данные о том в каких системах использовались данные из госуслуг.
Сам я после кучи постов с утекщими госуслугами и проблем из-за этого поставил двойную авторизацию по смс на мобиле.

0
Автор поста оценил этот комментарий

50+ бывают гораздо грамотнее 20+ ))

Моя мама освоила компьютер в 55, сейчас ей почти 75, она с ним, как рыба в воде, имеет личный крутой ноут и свежую модель смартфона. Умеет пользоваться тором и скачивать фильмы с торрентов через дарк веб. Использует и устанавливает любые  приложения на смартфоне. И ни разу ее не смогли развести мошенники.

Она инженер в прошлом. Отец гениальный инженер, получивший образование в тюменском реальном училище, одном из самых передовых в России до революции, построивший много мостов и дорог, и прямой потомок семьи, которая сделала себя сама, из крестьянина в купцы первой гильдии, владельцы заводов в Сибири. У моих предков автомобиль появился раньше, чем у царя ))

А вы про 50+...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

А ты просто сидишь на пикабу...)

0
Автор поста оценил этот комментарий
Однажды в некой крупной компании профсоюз дал команду всем работникам проголосовать за пенсионную инициативу на рои.ру и кадровики регали всех работников на почте и госуслугах. данные нужные у них есть, а телефон там и не нужен. Понятно, что без полной верификации, но все же. А после многие ко мне приходили за помощью, что зайти не могут, пароль не знают и как же так случилось
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку