ИП смогут сдать отчетность на сайте ФНС при помощи Рутокен ЭЦП 2.0

ИП смогут сдать отчетность на сайте ФНС при помощи Рутокен ЭЦП 2.0

ИП смогут сдать отчетность на сайте ФНС при помощи Рутокен ЭЦП 2.0

Рутокен ЭЦП 2.0, разработанные компанией «Актив», теперь можно использовать для аутентификации в сервисе «Личный кабинет налогоплательщика индивидуального предпринимателя». Сегодня взаимодействие между юридическими лицами, в том числе индивидуальными предпринимателями, и государственными структурами постепенно переходит в электронный вид.

Технологии аутентификации и электронной подписи способствуют этому переходу. До сих пор индивидуальные предприниматели использовали Рутокен ЭЦП 2.0 для работы с системой ЕГАИС, но не имели возможности применять ее для электронного документооборота с Федеральной налоговой службой.

С недавнего времени индивидуальные предприниматели могут использовать Рутокен ЭЦП 2.0 для работы в личном кабинете на сайте ФНС России. Пользователям доступна аутентификация в личном кабинете ИП при помощи Рутокен ЭЦП 2.0, который используется для усиленной квалифицированной электронной подписи. Налогоплательщики смогут подписывать и направлять в налоговые органы заявления по регистрации, перерегистрации и снятии с регистрационного учета контрольно-кассовой техники и других документов.

Рутокен ЭЦП 2.0 полностью соответствуют всем требованиям 63-ФЗ и Приказа ФСБ №796 к средствам ЭП. Криптографические алгоритмы, реализованные в Рутокен ЭЦП 2.0, соответствуют стандартам ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, VKO ГОСТ Р 34.10-2012 (RFC 7836), что делает возможным использование устройства для квалифицированной электронной подписи. Рутокен ЭЦП 2.0 сертифицирован ФСБ России. Устройство выпускается в форм-факторах USB-токена и microUSB-токена.

В настоящее время число пользователей сервиса «Личный кабинет налогоплательщика индивидуального предпринимателя» составляет более 644 тысяч. За несколько часов после ввода новой услуги уже 64 предпринимателя прошли аутентификацию в ЛК с помощью Рутокен ЭЦП 2.0 и подписали необходимые документы. Возможности использования Рутокен ЭЦП 2.0 позволят ИП существенно экономить время при сдаче отчетности.

«Все сферы деятельности и в коммерческих, и в государственных структурах стараются автоматизировать и привести в электронный вид, потому что это экономит деньги и время. Используя Рутокен ЭЦП 2.0 в качестве средства усиленной квалифицированной электронной подписи при направлении документации в ФНС, индивидуальные предприниматели получат удобный и эффективный инструмент для повседневной работы», - отметил Кирилл Мещеряков, директор продуктового направления Рутокен компании «Актив».

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru