Мошенники и ЭЦП — всё очень плохо

отметили
43
человека
в архиве
Мошенники и ЭЦП — всё очень плохо

Недавно общественность облетела новость о первом случае продажи квартиры мошенниками с помощью ЭЦП и подделки документов. Когда я раньше читал подобные новости, всегда воспринимал отстранённо, как будто со мной этого не может произойти, но я ошибался. И теперь могу заявить, в зоне риска мошенников — каждый, увы, даже хабровчане.

Хотя в моём случае ситуация попроще, квартиру у меня не переписывали, зато куда более распространена — я и моя супруга без нашего ведома стали директорами нескольких ООО. Как нам сообщали в МВД, таких дел у них «только на этой неделе 17 шт». Напоминаю, что подписание документов с помощью ЭЦП равносильно подписанию собственноручной подписью юр. или физ. лица, поэтому, казалось бы, вопрос выпуска таких ЭЦП должен быть максимально безопасен, но к сожалению сейчас в России такие подписи выдают обычные коммерческие организации, действие которых контролируется только путём выдачи лицензий МинКомСвязи. И как показала практика, часто для этого нужна только картинка паспорта и номер СНИЛС, что есть у любого работодателя, банка, и других организаций, куда вынуждено даются такие документы.

Итак, как дело было. Была у меня ипотека в одном зелёном банке. По случаю рождения второго ребёнка, я решил воспользоваться новой субсидией на ипотечную ставку в 6%, тем более что давно уже хотел рефинансироваться с 12% под более низкий процент. К слову, изначально ипотека была оформлена на меня как основного заёмщика, и на супругу как созаёмщика, то есть весь пакет документов был у банка. В новом банке супруга уже не фигурирует, и документы она не предоставляла. Собственно, 2 месяца это примерно длилось, и вот я довольный сижу на работе, пушу коммиты в репу, и тут звонок. «Здравствуйте, вы директор такой-то фирмы? Хотим предложить вам открыть расчётный счёт у нас» Я сразу заподозорил неладное, и полез в ЕГРЮЛ, и, к сожалению, тут понеслось. Как оказалось, на мне висят две ОООшки 2-недельной и 3-дневной свежести, а я их гендиректор и учредитель. Я поехал разбираться, написал заявление в ОМВД, написал заявления в налоговую, откуда потом узнал, что фирмы зарегистрированы с помощью ЭЦП.

Сначала я очень испугался, что мне где-нибудь, да в процессе переоформления подсунули какие-нибудь бумаги, и я возможно что-то по невнимательности подписал. Но когда ситуация повторилась с моей женой, которая нигде ничего не подписывает, а сидит с ребёнком дома, стало понятно, что тут дело в утечке персональных данных, и незаконном изготовлении ЭЦП. А дальше началась чреда отбивания порогов различных инстанций — МВД, Прокуратура, ОБЭП, Налоговая, Роскомнадзор, Администрация Президента, суд:

  • По линии полиции — многочисленные отказы в возбуждении уголовного дела, из-за отсутствия события преступления. Т. е. если кратко, то «когда вас убьют, тогда и приходите». Так как пока ко мне никто не выдвинул финансовых требований, события преступления нет.
  • По линии налоговой — они сделали всё согласно регламенту, вот есть заявление, вот оно подписано подписью «у нас нет оснований для отказа в регистрации ООО». Они внесли лишь пометку, что «По данным ФНС сведения недостоверны», но фирмы по-прежнему действуют. Также по запросу нам дали информацию об удостоверяющем центре — и у меня, и у супруги это был один и тот же УЦ находящийся в Томске (естественно мы там даже близко не были никогда).
  • По линии Роскомнадзора — они запросили информацию от удостоверяющего центра, они им предоставили ответ, что вот есть якобы документы от меня, а так как подлинность документов они не выявляют — обращайтесь в суд.

 

Документы

Собственно, сейчас суд, и тут тоже не всё так просто. Но беда, как говорится, не приходит одна, на свой старый адрес мне пришло два письма, от коллекторского агентства, с требованием вернуть деньги, которые были взяты в двух микрофинансовых организациях. Тут пришлось тоже писать заявление в полицию, пока по ним тишина.

 

Немного сухих фактов

  • Утекли старые сканы паспортов — везде фигурируют старые адреса прописки.
  • Скан паспорта жены в процессе переоформления хранился только в зелёном банке, и больше нигде не предоставлялся, а это значит, что утечка была либо через сотрудника этого банка, либо через человека снимавшего обременение в росреестре, либо через человека принимавшего документы в МФЦ.
  • Госпошлину за регистрацию ОООшек заплатил некий господин с нерусской фамилией.


Как от этого защититься?

Защиты во всех сферах, к сожалению, нет, т. к. с внедрением «электронного правительства» появляется всё больше мест, где можно осуществить операции с помощью ЭЦП. Но, в частности, защититься от регистрации юридических лиц по ЭЦП можно. Есть так называемая «38-я форма», а если быть точнее форма 38001, заполнив которую, можно запретить регистрацию юр. лиц, без личного присутствия. Правда заполнять и везти её придётся лично в регистрирующий орган (в Москве это 46 налоговая), и как я понимаю, она ограничивает это только в данном регионе, хотя могу ошибаться.

К сожалению, налицо — законодательная дыра, которой пользуются мошенники, и пока не ужесточат контроль за выпуском ЭЦП, такие ситуации будут случаться только чаще.

Добавил ramstor ramstor 27 Мая 2019
Комментарии участников:
норд
+1
норд, 27 Мая 2019 , url

такие подписи выдают обычные коммерческие организации

 здесь проблема, ясно же.

unknown1
+2
unknown1, 28 Мая 2019 , url

Нет. Проблема не в этом. А в дырах в законодательстве и отсутствии ответственности. В частности в данном случае дыра в том, что выпуск ЭЦП возможна от имени другого человека, по предоставлению сканов документов, а не оригиналов. УЦ не могут, и ни кто не требует, заниматься проверкой доставерности предоставляемых документов, в частности заявление о выпуске с подписью.

Проблему решила бы выдача ЭЦП только по личному присутствии с оригиналами документов. А так же наличие единой базы всех выданных сертификатов.

Пока же, ты можешь выяснить что на тебя выписан некоторый ключ, только после того как к тебе придут коллекторы, или твоя квартира неожиданно окажется переписана.

unknown1
+3
unknown1, 28 Мая 2019 , url

Почитал комменты. Из них складывается впечатление, о массовости данного явления. 

Подытожим.

* МВД ничего сделать не могут. Т.к. нет состава преступления

* Методов защиты нет. Только через суд. Доказывать непровомерность всех действий выданных с помощью ЭЦП

* Сканы паспортов и СНИЛС давно гуляют по чёрному рынку. А утечка свежих может произойти в любое время и в любой организации.

Что нужно делать (постфактум): 

* Писать заявления в МВД, прокуратуру и суд

* Писать заявление в УЦ о компрометации ЭЦП, для блокировки последующих действий по данной ЭЦП

Что можно сделать сейчас:

Написать заявление в налоговую по форме 38001, которая запрещает вносить изменения в ЕГРЮЛ без личного присутствия.



Войдите или станьте участником, чтобы комментировать