Украли электронную подпись? Инструкция при краже ЭЦП — Удостоверяющий центр

Что делать, если украли электронную подпись

Обновлено 24 июня 2025 2

Потеря или кража ключей электронной подписи (ЭП) — неприятная для ее владельца ситуация. Чтобы минимизировать ущерб, нужно быстро заметить пропажу и отозвать сертификат. Как понять, что ключи исчезли, каких последствий опасаться и что поможет избежать проблем, рассказываем в статье.

Получите сертификат электронной подписи не выходя из дома прямо сейчас 

Как понять, что электронная подпись пропала

Потеря и кража ключа ЭП (ранее — ЭЦП) очевидна, если из вашего офиса вынесли сейф, в котором лежал токен, или носитель исчез из ящика тумбочки. Сложнее заметить пропажу, если закрытый ключ электронной подписи незаметно скопировали с компьютера или сертификат тайком оформил тот, кто завладел вашим паспортом.

О компрометации или краже ключа электронной подписи можно узнать несколькими способами.

На Госуслугах. В разделе «Настройки и безопасность» — «Электронная подпись» отобразятся все квалифицированные сертификаты ЭП с вашими данными. Чтобы не пропустить ничего подозрительного, настройте уведомления от Госуслуг.

В личном кабинете налоговой. Там вы увидите, не пытался ли кто-то продать ваше имущество или подать отчетность от лица компании с помощью сертификата электронной подписи. На сайте налоговой также можно настроить уведомления — они придут на электронную почту.

С помощью сервисов, где раньше использовали сертификат ЭП. Например, если вы вели электронный документооборот через Контур.Диадок или сдавали отчетность в Контур.Экстерне. Если мошенники, которые украли ключ подписи, попытаются с их помощью зайти в сервис, вы это заметите — например, придет оповещение.

Самый неприятный сценарий — узнать о краже после того, как злоумышленники воспользуются вашей подписью. Например, если придет счет на оплату кредита, который вы не оформляли, или налоговая сообщит о недостоверной отчетности, которую компания не сдавала.

Если вы еще не получили сертификат электронной подписи, оформите его в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для торгов, отчетности и личных дел. Поможем оформить сертификат ФНС для руководителя.

Что делать, если украли ключи электронной подписи: инструкция

Если подозреваете, что электронная подпись скомпрометирована, закрытый ключ утерян или кто-то завладел им без вашего ведома, примите следующие меры.

Шаг 1. Отзовите сертификат

Чем раньше вы это сделаете, тем меньше незаконных операций от вашего имени проведут злоумышленники. Отозвать сертификат можно:

  • на портале Госуслуг, если УЦ, который выдал сертификат, поддержал такую возможность;
  • в удостоверяющем центре, в котором его выпустили — подробнее об этом способе расскажем ниже.

Шаг 2. Подайте в налоговую заявление о недостоверности данных

Это шаг для тех, от чьего имени незаконно подали налоговую декларацию, зарегистрировали компанию или совершили другое действие в налоговой.

Если за вашу компанию сдали отчетность, как можно скорее посетите ближайшую налоговую инспекцию и подайте заявление в произвольной форме о недостоверности сведений.

Если на ваше имя зарегистрировали компанию, то нужно посетить налоговую инспекцию, в которой на учете стоит фиктивная организация. Узнать, в какую именно, можно в выписке из ЕГРЮЛ. Подайте заявление в произвольной форме о том, что не регистрировали юрлицо. Что нужно указать в заявлении, разъяснила налоговая.

Шаг 3. Обратитесь в полицию

Если действия посторонних с вашей электронной подписью причинили ущерб, то подайте заявление в полицию по месту своего жительства или по месту нахождения налоговой инспекции, в которой зарегистрировали фиктивное юрлицо. Если в полиции откажутся возбуждать дело, можно обратиться в прокуратуру и Минцифры.

Возможно, от чужого имени успеют провести незаконную сделку или подписать значимые документы. Тогда можно обратиться в суд — аннулировать договор или признать документы недействительными.

Как отозвать сертификат электронной подписи в удостоверяющем центре

Узнать, в каком удостоверяющем центре выпустили сертификат на ваше имя можно на портале Госуслуг. Если этот УЦ пока не поддержал возможность отзыва сертификата онлайн, вам нужно как можно скорее написать заявление.

Бланк заявления выдадут в УЦ. На нем нужно будет поставить свою рукописную подпись и печать компании. Также бланк можно скачать с сайта удостоверяющего центра.

Бланк заявления на отзыв сертификата для клиентов УЦ Контура

Заполненное заявление нужно лично принести в один из офисов УЦ. Там вас попросят предъявить паспорт, чтобы подтвердить личность.

Сертификат отзовут в течение 12 часов с момента, как УЦ примет ваше заявление. Проверить это можно с помощью списка отозванных сертификатов. Его обновляют каждые 12 часов.

При отзыве сертификата подписи также запросите в УЦ копии документов, по которым получили сертификат на ваше имя. Копии понадобятся, когда будете обращаться в полицию.

Если не знаете, как лучше отозвать сертификат, позвоните в техподдержку вашего УЦ. Клиенты Контура могут позвонить по телефону 8 800 500-05-08, а также написать на почту или в мессенджер.

Что будет, если не отозвать электронную подпись

Чаще всего мошенникам интересны сертификаты руководителя и некоторых физлиц — сотрудников, на которых выпустили доверенности, в том числе, машиночитаемые. Всё потому, что с их помощью можно провести махинации на большие суммы:

  • вывести деньги со счета компании или продать ее имущество,
  • незаконно возместить НДС,
  • оформить микрозайм на компанию и вывести эти деньги,
  • выиграть торги, но не заключить контракт и испортить репутацию.

При этом злоумышленники редко охотятся за ключами электронных подписей простых физлиц, поскольку риск быть пойманным очень высок, а суммы махинаций сравнительно небольшие. Однако с такой подписью они могут открыть фиктивные фирмы или ИП, оформить кредит и подписать любые документы вместо владельца.

Раньше мошенники также могли украсть квартиру с помощью сертификата ЭП, однако теперь это невозможно: электронная продажа недвижимости, которой владеют физлица, запрещена по умолчанию. Чтобы провести сделку онлайн, собственник должен сначала передать свое согласие в Росреестр — лично или по почте. Нет согласия на электронные сделки — нет возможности украсть недвижимость с помощью подписи.

Подведем итоги

Чтобы минимизировать риски или полностью избежать их, нужно отзывать сертификат ЭП, как только станет известно о краже или утере электронного ключа.

Помните, что действия мошенников с ЭП можно аннулировать. Суды часто встают на сторону потерпевших и признают недействительным договор, подписанный украденной электронной подписью. Также благодаря тому, что мошенник «засветился» в УЦ при получении незаконной ЭП, полиция с высокой вероятностью найдет его и поможет возместить ущерб.

Статью проверил ведущий эксперт Удостоверяющего центра Контура Иван Быков

Главные новости про электронную подпись и МЧД на почту
Подписаться

Рассылка с новостями от наших экспертов раз в месяцГлавные новости про электронную подпись и МЧД на почту
Подписаться

Другие статьи

Все статьи