Не доверяйте даже близким: россиянам рассказали, как защитить электронную подпись

Для этого понадобятся соблюдение базовых правил цифровой гигиены и обеспечение безопасности своих «Госуслуг»

Руководитель юридического департамента сервиса электронного документооборота Sign.Me Вадим Дерюжинский рассказал россиянам, как защитить свою электронную подпись (ЭП) от мошенников. По мнению эксперта, которое он озвучил «Известиям», самые распространенные случаи мошенничества с ЭП происходят из-за нарушения пользователями базовых правил цифровой гигиены.

Самый редкий вид мошенничества с подписью сейчас, по статистике Sign.Me — высокотехнологичная подделка бумажного паспорта жертвы, определить которую можно только при проведении криминалистической экспертизы. С таким поддельным паспортом мошенник может ходить в МФЦ, совершать сделки купли-продажи и другие действия. Более часто встречаются другие проблемы, связанные с утечкой цифровой подписи:

  • передача своего токена с электронной подписью какому-либо третьему лицу. Например, когда генеральный директор передает свой токен главному бухгалтеру для сдачи отчётности в госорганы, а бухгалтер использует ЭП в личных целях;
  • передача доступа к мобильному приложению с ЭП. Мошеннические действия с использованием мобильного телефона могут совершать даже близкие родственники владельца электронной подписи;
  • потеря логина и пароля от учётной системы при использовании простой электронной подписи (ПЭП), которая более проста для похищения. Данные ПЭП могут украсть методом брутфорс, который включает в себя подбор знаков и символов до обнаружения совпадений. В случае с усиленными видами электронной подписи такой подбор невозможен, данные ЭП нельзя взломать или подделать.

Юрист дал несколько простых советов для соблюдения цифровой гигиены, которые помогут защитить свою электронную подпись. Необходимо:

  •  выпустить машиночитаемую доверенность, которая поможет избежать передачи вашего токена третьим лицам для выполнения обязательств, связанных с вашим местом работы. Она наделит сотрудников полномочиями для взаимодействия с госорганами или контрагентами, и позволит им легитимно подписывать документы в качестве представителя компании;
  • хранить свой паспорт и другие документы в надёжном месте, публично их не демонстрировать и не передавать кому-либо в залог;
  • придумать сложные пароли для предотвращения взлома учётных записей. Следует использовать в разных системах различные комбинации знаков, цифр и символов, отличающихся друг от друга;
  • помнить, что никому и никогда нельзя сообщать код из СМС от «Госуслуг», так как там хранится большой массив персональных данных.
Если вы используете мобильное решение, то передача телефона даже близким родственникам станет компрометацией ключей и сертификата электронной подписи. Не передавайте никому доступ к вашему смартфону, в котором подписываете документы, а для его защиты используйте сложные ПИН-коды и пароли и делайте их разными для всех учётных записей или приложений.
Вадим Дерюжинский, руководитель юридического департамента сервиса электронного документооборота Sign.Me

Также юрист рекомендует указать на «Госуслугах», что ваши сделки с недвижимым имуществом могут совершаться только при вашем личном присутствии.

Читать материалы по теме:

Права и «белый билет» за пять минут: мошенники придумали новую схему развода россиян

Вирусы, реклама, кража данных: умные телевизоры Яндекса стали мишенью для хакеров

Больше вам не позвонят: в Татарстане накрыли передвижной узел связи телефонных мошенников

17:02 Новости
Новая выплата на детей через «Госуслуги»: семьи с двумя и более детьми могут подать заявление с 1 июня Выплату посчитают по НДФЛ за прошлый год, а подать документы можно до 30 сентября
12:14 Новости
Судебная корреспонденция стала доступна на «Госуслугах» с 1 июня Россияне смогут оперативно получать уведомления о ходе дела
11:02 Новости
Рынок кибербезопасности в России может пробить отметку 1 трлн рублей уже к 2031 году Индустрия переходит от продуктов к моделям непрерывной защиты
31 мая 12:24 Новости
«Операцию нужно отменить»: аферисты под видом банка крадут данные карт МВД предупредило о звонках с просьбой назвать код из СМС
30 мая 13:17 Новости
25 миллиардов за цифры и буквы: в России могут легализовать продажу «красивых» номеров через «Госуслуги» Депутаты внесли на рассмотрение доработанный законопроект о резервировании уникальных и индивидуальных регистрационных знаков

Сейчас на главной