Суд в Бурятии разрешил использовать чужую ЭП

Суд в Бурятии разрешил использовать чужую ЭП

Суд в Бурятии разрешил использовать чужую ЭП

Бичурский районный суд Республики Бурятия фактически допустил использование чужой электронной подписи (ЭП). Такое решение было принято по иску бывшей сотрудницы районной администрации, чья квалифицированная ЭП использовалась для различных операций уже после её увольнения.

Л. В. Захарова, до 6 февраля занимавшая руководящую должность в администрации Бичурского района, подала иск к своему бывшему работодателю, указав на неправомерное использование её квалифицированной электронной подписи, что нарушает требования действующего законодательства.

Несмотря на то, что ЭП утратила законную силу, в течение нескольких рабочих дней с её помощью осуществлялись финансовые операции и оформлялись новые трудовые договоры.

«В ходе рассмотрения дела установлено, что решения об использовании сертификата ключа проверки электронной подписи уволенного руководителя при подписании платёжных документов были приняты главным бухгалтером Управления культуры без согласования с заместителем начальника и исполняющим обязанности начальника учреждения. По данному факту главой администрации назначена служебная проверка», — говорится в решении суда.

По оценке телеграм-канала «Об ЭП и УЦ», этот прецедент представляется крайне опасным, так как может фактически легализовать использование чужих ЭП без последствий для нарушителей. Если решение не будет обжаловано (а, как сообщается, истец уже инициировала процесс обжалования в вышестоящих судах), это создаёт предпосылки для массовых злоупотреблений, особенно в органах власти и бюджетных организациях.

По данным, приводимым тем же источником, до 90% электронных подписей в России создаются с нарушением требований закона «Об электронной подписи».

Мошенники придумали новую схему с отключением воды и фейковым Госпорталом

Специалисты Эфшесть / F6 зафиксировали новую мошенническую схему в популярных мессенджерах. На первом этапе пользователю пишет незнакомый контакт с названием, похожим на крупную организацию из сферы ЖКХ, и предупреждает о плановых летних отключениях. Для просмотра графика предлагают перейти по ссылке.

Ссылка ведёт на сайт, оформленный под бренд той же компании. Пользователю предлагают нажать кнопку «Войти», но после этого он видит ровно тот же текст, который уже пришёл в мессенджере.

Никакого графика отключений там нет. Потому что он и не нужен. Как объясняют в Эфшесть / F6, этот переход нужен мошенникам вместо классического «назовите код из СМС».

Раньше преступники звонили под предлогом замены домофона или другой бытовой услуги, добивались передачи кода, а потом пугали жертву тем, что она якобы сообщила неизвестным код от госсервиса. Теперь роль опасного действия играет переход по ссылке.

 

На втором этапе подключается фейковый аккаунт с названием «Госпортал» и логотипом госсервиса на аватарке. Пользователю пишут, что в его аккаунт якобы вошли из Киева, а от его имени оформили некую доверенность. Если вход был не от вас, предлагают позвонить по мобильным номерам или написать в чат слово «оператор».

После этого жертве звонит якобы сотрудник госсервиса из мошеннического кол-центра. Он сообщает о входе в личный кабинет через фишинговую ссылку и спрашивает, переходил ли человек сегодня на незнакомые сайты. Тут ловушка захлопывается: пользователь вспоминает сайт с графиком отключений и начинает верить в легенду.

Дальше идёт привычная обработка: давление авторитетом госструктур, намёки на знание персональных данных, ложная забота, угрозы уголовным преследованием и потерей имущества.

Финал тоже классический: под предлогом спасения от уголовной ответственности мошенники требуют перевести деньги на безопасный счёт, досрочно погасить якобы оформленный кредит или задекларировать сбережения, передав их курьеру.

RSS: Новости на портале Anti-Malware.ru