Мошенничество с ЭЦП | Электронная подпись

Осторожно, мошенничество: подделать ЭЦП? Лёгко!

участились случаи подделки ЭЦП. Что делать, если электронную подпись взломали?

В последнее время участились попытки мошеннических атак на бизнес, а именно с воровством электронных подписей. Об этом рассказывает vc.ru. Передаём слово Оксане Жолудевой, руководителю департамента комплексного сопровождения бизнеса МЦОБ, которая проиллюстрирует историю своим свежим кейсом.

Пожинаем плоды автоматизации. Спасибо Tardis!

Мы предотвратили мошенническую атаку на бизнес нашего клиента, благодаря регулярным автоматическим сверкам по задолженности с ИФНС от Tardis. Действия мошенников могли привести к блокировке счёта и списанию фиктивных недоимок

Как всё было

Бухгалтер сдал отчёты для клиента за второй квартал, проконтролировал уплату налогов, заказал сверку с ИФНС. Убедился, что задолженностей перед налоговой нет, и успокоился.

Но автоматический контроль задолженности бдит! Бухгалтеру прилетела задача погасить задолженность в размере более 1 млн. рублей. Как так? Всё заплатили в ноль, квартал закрыт!

Задолженность образовалась в результате подачи корректировок мошенниками.

У наших клиентов уже были подобные случаи. За 2018–2019 гг. было зафиксировано более 43 тысяч нарушений с использованием ЭЦП. На фоне жалоб и их растущего числа, операторы связи ужесточили правила выдачи электронных подписей. Калуга, например, теперь требует не просто копию паспорта, а фото с владельцем.

Мошенник с поддельным паспортом

В нашем случае в Тензор лично обратился мошенник с поддельным паспортом. Данные в паспорте были нашего клиента, а фотография — мошенника. Он оформил ЭЦП и подал уточнёнки с высокими налогами к уплате. Видимо, его компании-однодневке нужны были вычеты.

В итоге, мы подали уточнёнки с правильными данными и предупредили ИФНС, чтобы не принимали отчёты с данного ЭЦП. Правда, звонок в налоговую был малоэффективен, так как налоговики снимают с себя всю ответственность. Клиент обратился в полицию.

Благодаря контрольной сверке от Tardis, мы узнали об этом безобразии не по факту требования, блокировки счёта или снятии денег, а очень даже своевременно, чтобы исправить ситуацию.

Фиктивный налог клиент платить не будет, но паспорт придётся поменять.

Как не стать жертвой махинаций с электронной подписью

  • Ни под каким предлогом нельзя передавать свою электронную подпись и давать доступ к компьютеру с ЭП третьим лицам.
  • Смените стандартный пин-код на носителе ЭП, и никому не сообщайте новый пароль.
  • Паспорт и его копии, сканы учредительных документов компании спрячьте подальше от посторонних глаз.
  • Запретите регистрацию юрлиц без личного присутствия. Для этого подайте заявление по форме 38001 в регистрирующий орган (в Москве это межрайонная ИФНС №46). Бланк можно скачать на сайте налоговой службы или заполнить через программу от ФНС.
  • Отзывайте сертификат ЭП уволенного сотрудника.

Если вашу электронную подпись взломали

  1. Подайте в ФНС заявление о недостоверности сведений в ЕГРЮЛ (форма 34001) и возражение по форме 38001, а также жалобу о том, что перечисленные юрлица гражданин не регистрировал и электронную подпись не оформлял.
  2. Подайте заявление в полицию по месту нахождения налоговой инспекции.
  3. Напишите в УЦ заявление на отзыв сертификата ЭП, чтобы никто больше не смог ей воспользоваться. Узнать, какой удостоверяющий центр выдал подпись, можно, написав заявление в Межрегиональную инспекцию ФНС по централизованной обработке данных.
  4. Напишите заявление в Минкомсвязи с описанием ситуации, требованием провести расследование и признать ЭП недействительной.
  5. В случае отказа возбуждения дела в полиции напишите в прокуратуру.
  6. Дожидайтесь ответов от налоговой. В случае отказов — подайте в суд на УЦ.

Правительство ужесточает правила выдачи электронной подписи. Осенью Госдума приступит к рассмотрению законопроекта № 747528-7 «О внесении изменений в некоторые законодательные акты Российской Федерации в связи с совершенствованием регулирования в сфере электронной подписи».

Вернуться назад
Осторожно, мошенничество: подделать ЭЦП? Лёгко!

Читайте также

Договор цессии и новации. Отражение в учете при изменении валюты расчетов
Поможем понять суть договора цессии и правила его заключения, а также расскажем, как правильно отражать такие операции в учете, если изменилась валюта расчета.
Как правильно выбрать систему налогообложения, чтобы избежать больших налогов?
Расскажем, какие системы налогообложения и специальные режимы доступны для предпринимателей, в чем разница и какая система будет максимально выгодной для Вашего бизнеса.
Что каждый ювелир должен знать об НДС?
Рассказываем  простыми словами, как ювелирам работать на ОСНО с 2023 года, а так же показываем, как рассчитать свой НДС на конкретном примере.
Как ювелирам подготовить свою кассу к работе на ОСНО?
Расскажем о том, какими обязательными реквизитами должна обладать онлайн касса ювелиров на ОСНО.
На что следует обращать особое внимание при работе.
Какое будущее ювелирного бизнеса после перехода на ОСНО (на примере ИП)
Статья будет актуальна ИП и ООО, которые занимаются оптовой и розничной продажей ювелирных изделий. С 2023 года для них произошли серьезные изменения по расчету налогов, что повлияет на итоговый финансовый результат их  бизнеса.
Какие документы нужно подготовить компаниям, которые продают свои товары и услуги через интернет
Рассказываем, что должно быть на сайте, чтобы предпринимателю спокойно спалось
Изменения в налоговом законодательстве с 2023 года
Поможем разобраться и не упустить самое важное.
В России предлагается упростить порядок взыскания долгов до 500 000 рублей

Готовятся поправки в законодательство о взыскании долгов, налогов и алиментов. Теперь это станет возможным не через судебный приказ, а через иск без присутствия ответчика.

Как правильно подойти к вопросу купли-продажи компании?
Рассказываем как правильно купить или продать готовую компанию: критерии подбора и ньюансы сделок.
Комментарии для сайта Cackle
  • Я немного не поняла, то есть мошенники хотели фиктивный налог в пользу государства сделать? Получается налоговая в свою пользу должна была снять деньги?
  • Не обязательно. Есть несколько версий, в нашем случае скорее всего была сдана уточненка с левыми реализациями от имени нашей компании в сторону заинтересованных лиц. А те в свою очередь получили за счет этого вычеты, которые уменьшат их НДС к уплате. Есть версии, что за счет этих вычетов получают возмещение НДС. Но нам это кажется маловероятным, т.к. процесс сложный и без содействия с налоговой такое провернуть сложно. По поводу мошенников в налоговой - точно утверждать сложно без доказательств, но были версии, что да, именно отдел НДС через подставные фирмы обнуляли отчеты и потом у покупателей конкретной фирмы заставляли снять вычет и заплатить НДС в бюджет. Но, как пишут на Клерке - писали письмо президенту и беспредел такого рода прекратился.
  • Добрый день, я физическое лицо, индивидуальный предприниматель, знаю, что с помощью ЭЦП можно проводить сделки с недвижимостью. Можно ли как-то себя обезопасить? Что для это нужно сделать?
  • Добрый день. Да, обезопасить себя можно: В июне 2019 года в Госдуму был внесен законопроект, призванный защитить недвижимость от подобных мошенничеств. В документе было предложено сделать переход прав собственности в электронном виде возможным при условии, что собственник заранее заявил в Росреестр о такой возможности. 24 июля этот закон был принят, в силу он вступил с 13 августа. Совершать сделки только с электронной подписью БЕЗ письменного согласия собственника стало нельзя. Если человек допускает проведение сделок с его недвижимостью в электронной форме с использованием ЭЦП, он должен подать в Росреестр заявление в бумажном виде и с личной подписью. Подать заявление можно через МФЦ либо почтой в Росреестр (во втором случае оно должно быть заверено у нотариуса). Если же такого заявления нет, то государственная регистрация перехода прав на основании электронного пакета документов будет невозможна. Существует еще один способ защиты своего имущества — написать заявление в Росреестр о том, что сделки с имуществом собственника могут производиться только при его личном участии.
  • Добрый день! Насколько я знаю есть еще такая опасность как использование ЭЦП без ведома владельца при помощи "программ-крыс" (шпионских программ).То есть мошенник может получить доступ к компьютеру и скопировать/использовать ключ в своих целях узнав пароль токена. Как можно себя обезопасить в таком случаи?
  • Добрый день! Для запуска подобных программ часто используется переход по ссылке. Поэтому первое, чего следует придерживаться, это не переходить по подозрительным ссылкам, не скачивать программы и файлы из ненадежных источников, пользоваться антивирусными программами.
  • Подскажите, может ли налоговая заблокировать ЭЦП? Если да, то в каких случаях?
  • Добрый день. Да, может. Организации могут столкнуться с новыми мерами налоговиков на проверках. ФНС решила действовать через операторов документооборота. Они будут отзывать сомнительные электронные подписи. Собрать доказательства налоговики могут как на проверке, так и вне ее (ст. 90 НК РФ). Инспекторы допросят директора компании и предложат написать отказ от подписи. Материалы передадут оператору, который выпустил сертификат. Оператор аннулирует подпись, и она станет недействительной. Об этом станет известно при первой же попытке передать электронный документ — подпись не сработает. Операторы уже начали аннулировать подписи по материалам инспекторов. Чтобы отозвать подпись, достаточно заявления на ее отзыв и протокола допроса номинального директора. При таких доказательствах подпись считается скомпрометированной. Право аннулировать сертификат в этом случае удостоверяющему центру дает Федеральный закон от 30.12.2015 № 445-ФЗ. Так, согласно подп. 1 п. 6.1 ст. 14 Закона об электронной подписи сертификат ключа ЭЦП может быть аннулирован в случае, если не подтверждено, что владелец сертификата ключа проверки электронной подписи владеет ключом, соответствующим ключу проверки, указанному в таком сертификате.
  • Добрый день, вопрос по факсимиле, какие именно документы можно им подписывать и какова их юридическая сила?
  • Добрый день, Дмитрий! Ответ на данный вопрос достаточно прост: в п. 2 ст. 160 Гражданского Кодекса РФ, сказано, что использование факсимильного воспроизведения подписи с помощью средств механического или иного копирования при совершении сделок допускается в случаях и в порядке, предусмотренных законом, иными правовыми актами или соглашением сторон. То есть использование факсимильного воспроизведения личной подписи допускается при наличии между контрагентами соответствующей договоренности - письменного соглашения. Налоговые органы придерживаются мнения, что на платежных документах и документах, имеющих финансовые последствия, использовать факсимиле недопустимо: «В соответствии со статьей 160 Гражданского кодекса Российской Федерации использование факсимильного воспроизведения подписи с помощью средств механического или иного копирования при совершении сделок допускается в случаях и в порядке, предусмотренных законом, иными правовыми актами или соглашением сторон. Учитывая, что данный порядок не установлен действующим законодательством, использование факсимиле допускается только при взаимном соглашении сторон. Кроме того, факсимиле не допускается использовать на доверенностях, платежных документах, других документах, имеющих финансовые последствия» (Письмо ФНС от 01.04.2004 N 18-0-09/[email protected] "Об использовании факсимиле подписи"). «Пунктом 6 статьи 169 Кодекса установлено, что счет-фактура подписывается руководителем и главным бухгалтером организации либо иными должностными лицами, уполномоченными на то в соответствии с приказом по организации. При этом данная статья Кодекса не представляет возможности использования факсимильных подписей руководителя и главного бухгалтера организации. Таким образом, налогоплательщик (покупатель) согласно вышеуказанной норме Кодекса не вправе регистрировать в книге покупок выставленные продавцом счета-фактуры, не соответствующие установленным нормам их заполнения. В связи с изложенным налогоплательщик не вправе предъявлять к вычету или возмещению суммы налога на добавленную стоимость, уплаченные поставщику, на основании счета-фактуры, заверенного факсимильной подписью руководителя и главного бухгалтера организации» (Письмо ФНС от 07.04.2005 N 03-1-03/557/11) Минфин также против использования факсимиле на налоговых декларациях, первичных документах и счетах-фактурах (Письмо Минфина РФ от 1 июня 2010 г. N 03-07-09/33). Подводя итоги: Факсимиле можно без опасений применять в текущей деловой переписке; при заключении, изменении, расторжении гражданско-правовых договоров, но только при наличии между сторонами письменного соглашения. Не следует применять факсимиле при выдаче доверенностей и, во избежание осложнений с налоговыми органами, а также чтобы обезопасить себя в суде, не использовать при подписании бухгалтерских и иных документов, имеющих финансовые последствия.
  • Скажите подходит ли такая новая ЭЦП для подачи отчета в личном кабинете на сайте мэра Москвы?
  • Конечно подходит! Главное при установки сертификатов на флешку или на компьютер не забудьте установить КриптоПро. Все это указано в Инструкции по подаче отчета на сайте(п.2.1): https://www.mos.ru/pgu/common/legal_new.pdf
  • Нахожусь в данный момент за границей. Может ли моя мама получить на мой ИП ЭЦП по доверенности?
  • Однозначно нет! С 1 июля 2020 вступил в силу ФЗ №476-ФЗ о 27.12.2019, который регламентирует выдачу сертификата ЭЦП только после удостоверения личности владельца и лично выдаётся владельцу сертификата.
  • Добрый день! Открыл ЭЦП на себя как на физ лицо для регистрации ООО. Вопрос: могу ли я в дальнейшем ее использовать для сдачи отчетности по этому ООО? (являюсь Директором и учредителем в одном лице)
  • Добрый день. Электронная подпись — полный аналог собственноручной. Цитата (Федеральный закон от 06.04.11 № 63-ФЗ "Об электронной подписи"): Статья 6. Условия признания электронных документов, подписанных электронной подписью, равнозначными документам на бумажном носителе, подписанным собственноручной подписью 1. Информация в электронной форме, подписанная квалифицированной электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, кроме случая, если федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами установлено требование о необходимости составления документа исключительно на бумажном носителе. Если она выдана Иванову, а директор ООО — это какой-нибудь Петров, то, разумеется, вы не сможете использовать КЭП Иванова, чтобы поставить подпись Петрова. Поэтому ключевой вопрос — кому принадлежит "ваша" электронная подпись. Она не может принадлежать ООО, она может принадлежать только физическому лицу (в случае сдачи отчетности — лицу, которое наделено полномочиями по подписанию отчетности определенного налогоплательщика). Электронная подпись – это процедура привязки цифрового ключа, принадлежащего конкретному человеку, к электронному документу. В результате этой процедуры можно определить, кто именно подписал документ (подп. 1 п. 1 ст. 2 Закона от 06.04.2011 № 63-ФЗ). Ключ электронной подписи может быть выпущен предпринимателю или конкретному сотруднику, который имеет право подписывать бумажные документы от имени организации (п. 3 ст. 14 Закона от 06.04.2011 № 63-ФЗ). В вашем случае ключ ЭЦП выдан физическому лицу, а не сотруднику – директору, в нем отсутствуют сведения о полномочиях директора, поэтому подписывать отчетность ООО Вы не можете.
  • Добрый день. Как я, как генеральный директор, могу получить ЭЦП в налоговой инспекции?
  • Добрый день. С 2022 года для получения ЭЦП в ФНС нужно подать заявление на выдачу сертификата. Это можно сделать такими способами: 1) приехать и заполнить бумажную форму непосредственно в ФНС 2) заполнить заявление электронно через Личный кабинет юрлица на сайте налоговой После подачи заявления нужно посетить инспекцию. Это требование введено специально, чтобы пройти идентификацию личности. С собой потребуется взять паспорт, СНИЛС. Учитывайте, что ЭЦП налоговая записывает на физический носитель-токен, который обязательно должен быть сертифицированный ФСБ или ФСТЭК России. О токене вы должны позаботится самостоятельно (купить в УЦ или в специализированном магазине). Дополню, что для работы с подписью (как и сейчас), нужно установить программу КриптоПро CSP. Чтобы запустить программу, на нее нужно купить лицензию. После этого настройте компьютер и браузер для работы с ЭЦП.
  • Директор поменял паспорт, т.к. прошлый был утерен. ЭЦП оформлялась ранее через УЦ и была продлена до 31.12.2022 года. Можно ли после смены паспорта не вносить изменения в действующую ЭЦП?
  • Нельзя. Теперь Вам следует выпустить новую ЭЦП