Мошенники и ЭЦП — всё очень плохо

habr.com — Как стать гендиректором и учредителем ООО и взять деньги в долг у микрофинансовой организации, оформив ипотеку в банке. Копия статьи в первом комментарии.
Новости, Компьютеры | dse 07:50 27.05.2019
5 комментариев | 109 за, 2 против |
#1 | 07:55 27.05.2019 | Кому: Всем
Мошенники и ЭЦП — всё очень плохо

Недавно общественность облетела новость о первом случае продажи квартиры мошенниками с помощью ЭЦП и подделки документов ([censored] Когда я раньше читал подобные новости, всегда воспринимал отстранённо, как будто со мной этого не может произойти, но я ошибался. И теперь могу заявить, в зоне риска мошенников — каждый, увы, даже хабровчане.

Хотя в моём случае ситуация попроще, квартиру у меня не переписывали, зато куда более куда распространена — я и моя супруга без нашего ведома стали директорами нескольких ООО. Как нам сообщали в МВД, таких дел у них «только на этой неделе 17 шт». Напоминаю, что подписание документов с помощью ЭЦП равносильно подписанию собственноручной подписью юр. или физ. лица, поэтому, казалось бы, вопрос выпуска таких ЭЦП должен быть максимально безопасен, но к сожалению сейчас в России такие подписи выдают обычные коммерческие организации, действие которых контролируется только путём выдачи лицензий МинКомСвязи. И как показала практика ([censored] ссылка2), часто для этого нужна только картинка паспорта и номер СНИЛС, что есть у любого работодателя, банка, и других организаций, куда вынуждено даются такие документы.

Итак, как дело было. Была у меня ипотека в одном зелёном банке. По случаю рождения второго ребёнка, я решил воспользоваться новой субсидией на ипотечную ставку в 6%, тем более что давно уже хотел рефинансироваться с 12% под более низкий процент. К слову, изначально ипотека была оформлена на меня как основного заёмщика, и на супругу как созаёмщика, то есть весь пакет документов был у банка. В новом банке супруга уже не фигурирует, и документы она не предоставляла. Собственно, 2 месяца это примерно длилось, и вот я довольный сижу на работе, пушу коммиты в репу, и тут звонок. «Здравствуйте, вы директор такой-то фирмы? Хотим предложить вам открыть расчётный счёт у нас» Я сразу заподозорил неладное, и полез в ЕГРЮЛ, и, к сожалению, тут понеслось. Как оказалось, на мне висят две ОООшки 2-недельной и 3-дневной свежести, а я их гендиректор и учредитель. Я поехал разбираться, написал заявление в ОМВД, написал заявления в налоговую, откуда потом узнал, что фирмы зарегистрированы с помощью ЭЦП.

Сначала я очень испугался, что мне где-нибудь, да в процессе переоформления подсунули какие-нибудь бумаги, и я возможно что-то по невнимательности подписал. Но когда ситуация повторилась с моей женой, которая нигде ничего не подписывает, а сидит с ребёнком дома, стало понятно, что тут дело в утечке персональных данных, и незаконном изготовлении ЭЦП. А дальше началась чреда отбивания порогов различных инстанций — МВД, Прокуратура, ОБЭП, Налоговая, Роскомнадзор, Администрация Президента, суд:

По линии полиции — многочисленные отказы в возбуждении уголовного дела, из-за отсутствия события преступления. Т. е. если кратко, то «когда вас убьют, тогда и приходите». Так как пока ко мне никто не выдвинул финансовых требований, события преступления нет.
По линии налоговой — они сделали всё согласно регламенту, вот есть заявление, вот оно подписано подписью «у нас нет оснований для отказа в регистрации ООО». Они внесли лишь пометку, что «По данным ФНС сведения недостоверны», но фирмы по-прежнему действуют. Также по запросу нам дали информацию об удостоверяющем центре — и у меня, и у супруги это был один и тот же УЦ находящийся в Томске (естественно мы там даже близко не были никогда).
По линии Роскомнадзора — они запросили информацию от удостоверяющего центра, они им предоставили ответ, что вот есть якобы документы от меня, а так как подлинность документов они не выявляют — обращайтесь в суд.

Документы
[censored]
[censored]
[censored]
[censored]
[censored]

Собственно, сейчас суд, и тут тоже не всё так просто. Но беда, как говорится, не приходит одна, на свой старый адрес мне пришло два письма, от коллекторского агентства, с требованием вернуть деньги, которые были взяты в двух микрофинансовых организациях. Тут пришлось тоже писать заявление в полицию, пока по ним тишина.

Немного сухих фактов

о Утекли старые сканы паспортов — везде фигурируют старые адреса прописки.
о Скан паспорта жены в процессе переоформления хранился только в зелёном банке, и больше нигде не предоставлялся, а это значит, что утечка была либо через сотрудника этого банка, либо через человека снимавшего обременение в росреестре, либо через человека принимавшего документы в МФЦ.
о Госпошлину за регистрацию ОООшек заплатил некий господин с нерусской фамилией.


Как от этого защититься?

Защиты во всех сферах, к сожалению, нет, т. к. с внедрением «электронного правительства» появляется всё больше мест, где можно осуществить операции с помощью ЭЦП. Но, в частности, защититься от регистрации юридических лиц по ЭЦП можно. Есть так называемая «38-я форма», а если быть точнее форма 38001, заполнив которую, можно запретить регистрацию юр. лиц, без личного присутствия. Правда заполнять и везти её придётся лично в регистрирующий орган (в Москве это 46 налоговая), и как я понимаю, она ограничивает это только в данном регионе, хотя могу ошибаться.

К сожалению, на лицо — законодательная дыра, которой пользуются мошенники, и пока не ужесточат контроль за выпуском ЭЦП, такие ситуации будут случаться только чаще.
#2 | 08:07 27.05.2019 | Кому: dsnet
> Легко представить, что будет с биометрией...

И если сертификат ключа ЭП ещё можно теоретически отозвать, то биометрия с тобой до самой смерти. Поэтому лично я не рекомендую заходить на сайт Сбера с устройств, оснащённых камерами. Сайт Сбера, если что, очень хочет включить камеру, как только обнаруживает её наличие.
#3 | 08:13 27.05.2019 | Кому: sand2net
> Регистрация ЮЛ по ЭЦП - это прекрасно.

Всё — для бизнеса!

> Тут, блядь, к врачу не попадешь, пока 3 раза не смотаешься в гребаную регистратуру.


Вижу услугу записи к врачу в личном кабинете на сайте госуслуг. Оно не работает?
#4 | 10:31 27.05.2019 | Кому: KRash
> ТС уже написал в прокуратуру …

На всякий случай поясняю. ТС никуда ничего не писал. ТС притащил сцылку на статью с хабра и скопировал её текст в первый комент. В прокуратуру и прочее государственное спортлото писал автор статьи на хабре.
#5 | 12:30 27.05.2019 | Кому: глюкер
> Действия полиции умиляют, то есть ЭЦП получены по заведомо подложным даже не документам - сканам!

Не, ну документы не подложные, в смысле, сканы были сняты с совершенно подлинных документов. А вот то, что Удостоверяющие Центры по закону не обязаны проверять паспорт, и некоторые его даже вообще не спрашивают, удовлетворяясь сканом, это, считаю, превращает Закон об ЭП в полнейщую бессмыслицу.
Войдите или зарегистрируйтесь чтобы писать комментарии.