
Пошаговые советы по защите электронной подписи от мошенников: как хранить ключи, защищать устройства и проверять сертификаты, чтобы не попасть в ловушку.Для защиты вашей электронной подписи от мошенничества важно следовать определённым рекомендациям.
1. Не передавайте электронную подпись другим лицам. Ваш закрытый ключ должен оставаться исключительно под вашим контролем. Сотрудники, такие как бухгалтеры или заместители, не должны иметь к нему доступ. Вместо этого они могут использовать свои собственные сертификаты для подписания документов, а для подтверждения их полномочий следует применять машиночитаемые доверенности (МЧД).
2. Защита токена и компьютера. Убедитесь, что токен с электронной подписью и компьютер, на котором он используется, защищены паролем. В противном случае злоумышленник может получить доступ к вашей подписи, если украдет токен или получит доступ к вашему компьютеру. Если у носителя подписи установлен стандартный пароль, его обязательно нужно изменить.
3. Блокировка компьютера. Если вам нужно покинуть рабочее место, заблокируйте компьютер. Это предотвратит возможность несанкционированного доступа к вашей электронной подписи в ваше отсутствие.
4. Защита от вирусов. Если ваша электронная подпись хранится на компьютере, убедитесь, что он защищён от вредоносных программ. Не открывайте подозрительные файлы, полученные по электронной почте — они могут содержать шпионские программы, способные скопировать вашу подпись и другие важные данные.
5. Осторожность с личными данными. Не передавайте сканы паспорта и другие личные данные ненадёжным компаниям или не оставляйте их на сомнительных сайтах. Если такие данные попадут в руки мошенников, они могут попытаться получить электронную подпись от вашего имени. Хотя удостоверяющие центры могут выявить подделку и отказать в выдаче сертификата, лучше заранее избегать рисков. В случае утраты паспорта незамедлительно сообщите об этом в полицию — это заявление может стать важным доказательством в случае мошенничества с вашей подписью.
Электронная подпись не является абсолютной защитой от мошенничества и кражи, но она значительно усложняет жизнь злоумышленникам — завладеть ключами к электронной подписи гораздо сложнее, чем подделать рукописную подпись или печать на бумажном документе. Кроме того, использование ЭП повышает шансы на предотвращение преступлений и задержание злоумышленников.
Если вы потеряли носитель с ключами электронной подписи, немедленно отзовите сертификат в удостоверяющем центре. Это позволит предотвратить его использование злоумышленниками.
6. Проверка статуса электронной подписи. Чтобы убедиться, что на ваше имя не была выдана электронная подпись без вашего ведома, зайдите на портал Госуслуг. В разделе «Настройки и безопасность» найдите вкладку «Электронная подпись», где сможете увидеть все сертификаты, выданные на ваше имя, а также информацию о дате и удостоверяющем центре. Если обнаружите незнакомый сертификат, обратитесь в техническую поддержку портала и в указанный удостоверяющий центр для отзыва сертификата.
Если мошенник всё же смог получить электронную подпись на ваше имя без вашего ведома, его будет легче отследить, чем того, кто подделывает рукописные подписи. Сертификат электронной подписи содержит информацию о том, кто и когда его получил, а удостоверяющие центры хранят копии документов и фотографии владельцев ЭП с паспортами. Это значительно упрощает задачу правоохранительных органов по выявлению злоумышленников.