🔏

Безопасность ЭП 2025: мошенники и как защититься

Кража токена, регистрационные действия и Росреестр

Материал подготовлен редакцией sprosi-experta.ru.

С распространением электронных подписей выросло и мошенничество. Злоумышленники крадут токены, перехватывают сертификаты или получают КЭП по поддельным документам — и оформляют сделки с имуществом без ведома владельца. Как защититься?

Схемы мошенничества с ЭП

СхемаКак работаетПоследствия
Кража токена с КЭПФизическая кража USB-токена (дом, офис, транспорт)Подписание любых документов от вашего имени
Дубликат через поддельные документыМошенник получает КЭП на ваше имя в УЦ с поддельным паспортомПереоформление квартиры, авто, бизнеса
Вирус/троян на ПКПерехват ключа КЭП из файлового хранилища на компьютереНезаметное подписание документов
Утечка через UЦНелегальное копирование ключа сотрудником УЦИспользование подписи без ведома

Запрет на сделки с недвижимостью без личного присутствия

С 2019 года действует важная защита: чтобы подписать договор купли-продажи квартиры электронно, владелец должен заранее подать заявление в Росреестр о согласии на электронные сделки.

  • Без такого заявления — Росреестр отклонит электронную сделку автоматически
  • Подать заявление: МФЦ лично или через Госуслуги
  • Отозвать согласие — в любой момент через МФЦ
  • Рекомендация: если вы не планируете продавать квартиру онлайн — НЕ подавайте согласие и сообщите в Росреестр о запрете регистрации без личного присутствия

Практический пример

«Клиент обратился: его квартира в Москве была переоформлена без его ведома. Злоумышленники каким-то образом получили КЭП на его имя (скорее всего через коррупцию в одном из УЦ) и через Росреестр подписали договор дарения. Расследование показало: в ЕГРН было записано "согласие на электронные сделки" — оно было подано через взломанный аккаунт Госуслуг. Суд признал сделку недействительной, квартиру вернули. Но процесс занял 14 месяцев. Главные уроки: защищайте аккаунт Госуслуг (СМС + биометрия) и не давайте согласие на электронные сделки без необходимости.»

Как защитить свою ЭП

  • Токен на USB — в сейфе или надёжном месте, не оставлять в компьютере постоянно
  • PIN-код на токен — установить нестандартный, не 1234
  • Антивирус на компьютере, где используется КЭП
  • Не храните ключ КЭП в файловой системе — только на аппаратном токене
  • Госуслуги — двухфакторная аутентификация обязательно
  • Уведомление Росреестра о запрете электронных сделок без личного присутствия

Что делать при утере или краже токена

  • Немедленно: обратитесь в УЦ, выдавший КЭП, для отзыва (аннулирования) сертификата
  • Срок отзыва: в течение 1 рабочего дня
  • Проверьте через Госуслуги, нет ли свежих действий с вашей КЭП
  • Подайте заявление в полицию
  • Уведомите Росреестр о запрете на регистрационные действия

Проверка выданных на вас КЭП

На Госуслугах (epgu.gosuslugi.ru → Мои подписи) можно:

  • Просмотреть все КЭП, выданные на ваш СНИЛС
  • Увидеть, через какой УЦ и когда выдана каждая подпись
  • Отозвать ненужные или подозрительные сертификаты
Кратко о безопасности ЭП:
  • Токен — в надёжном месте, с нестандартным PIN-кодом
  • Не давайте согласие Росреестру на электронные сделки без нужды
  • Двухфакторная аутентификация на Госуслугах — обязательно
  • Кража токена → немедленный отзыв сертификата в УЦ