Безопасность ЭП 2025: мошенники и как защититься
Кража токена, регистрационные действия и Росреестр
Материал подготовлен редакцией sprosi-experta.ru.
С распространением электронных подписей выросло и мошенничество. Злоумышленники крадут токены, перехватывают сертификаты или получают КЭП по поддельным документам — и оформляют сделки с имуществом без ведома владельца. Как защититься?
Схемы мошенничества с ЭП
| Схема | Как работает | Последствия |
|---|---|---|
| Кража токена с КЭП | Физическая кража USB-токена (дом, офис, транспорт) | Подписание любых документов от вашего имени |
| Дубликат через поддельные документы | Мошенник получает КЭП на ваше имя в УЦ с поддельным паспортом | Переоформление квартиры, авто, бизнеса |
| Вирус/троян на ПК | Перехват ключа КЭП из файлового хранилища на компьютере | Незаметное подписание документов |
| Утечка через UЦ | Нелегальное копирование ключа сотрудником УЦ | Использование подписи без ведома |
Запрет на сделки с недвижимостью без личного присутствия
С 2019 года действует важная защита: чтобы подписать договор купли-продажи квартиры электронно, владелец должен заранее подать заявление в Росреестр о согласии на электронные сделки.
- Без такого заявления — Росреестр отклонит электронную сделку автоматически
- Подать заявление: МФЦ лично или через Госуслуги
- Отозвать согласие — в любой момент через МФЦ
- Рекомендация: если вы не планируете продавать квартиру онлайн — НЕ подавайте согласие и сообщите в Росреестр о запрете регистрации без личного присутствия
Практический пример
«Клиент обратился: его квартира в Москве была переоформлена без его ведома. Злоумышленники каким-то образом получили КЭП на его имя (скорее всего через коррупцию в одном из УЦ) и через Росреестр подписали договор дарения. Расследование показало: в ЕГРН было записано "согласие на электронные сделки" — оно было подано через взломанный аккаунт Госуслуг. Суд признал сделку недействительной, квартиру вернули. Но процесс занял 14 месяцев. Главные уроки: защищайте аккаунт Госуслуг (СМС + биометрия) и не давайте согласие на электронные сделки без необходимости.»
Как защитить свою ЭП
- ✅ Токен на USB — в сейфе или надёжном месте, не оставлять в компьютере постоянно
- ✅ PIN-код на токен — установить нестандартный, не 1234
- ✅ Антивирус на компьютере, где используется КЭП
- ✅ Не храните ключ КЭП в файловой системе — только на аппаратном токене
- ✅ Госуслуги — двухфакторная аутентификация обязательно
- ✅ Уведомление Росреестра о запрете электронных сделок без личного присутствия
Что делать при утере или краже токена
- Немедленно: обратитесь в УЦ, выдавший КЭП, для отзыва (аннулирования) сертификата
- Срок отзыва: в течение 1 рабочего дня
- Проверьте через Госуслуги, нет ли свежих действий с вашей КЭП
- Подайте заявление в полицию
- Уведомите Росреестр о запрете на регистрационные действия
Проверка выданных на вас КЭП
На Госуслугах (epgu.gosuslugi.ru → Мои подписи) можно:
- Просмотреть все КЭП, выданные на ваш СНИЛС
- Увидеть, через какой УЦ и когда выдана каждая подпись
- Отозвать ненужные или подозрительные сертификаты
- Токен — в надёжном месте, с нестандартным PIN-кодом
- Не давайте согласие Росреестру на электронные сделки без нужды
- Двухфакторная аутентификация на Госуслугах — обязательно
- Кража токена → немедленный отзыв сертификата в УЦ