Как должен выглядеть процесс подписания документов квалифицированной электронной подписью?
Суть такая: technokad(technokad.ru) выпустил эцп, у меня остался фиговый листочек — сведение о сертификате с кодом открытого ключа. Флэшки нет, выпустить закрытый ключ на своем компьютере мне не дали. На одном листке, который ушел technokad с названием «Сведения о запросе на изготовление» было поле «Подпись:» и символы в шенадцатеричной кодировке. Надеюсь это не была та самая закрытая часть ключа которую ни кто не должен был видеть. Итого у меня ничего нет, кроме телефона, на который присылают смс. Теперь самое странное, мне пик собирается просто текст прислать смс с кодом и что бы я его ему сказал, тем самым что то там подписав. На резонный вопрос будет ли там хэш код md5 или аналог и документ на почту, мне сказали что ничего не будет. Мне предлагают воздух подписать.
Расскажите как должно подписание происходить? Совсем не ясно почему у меня нет контроля над закрытым ключом и где контроль над документом который мне подсовывают подписать.
P.S. вот тут описано техническое видение на то что творит пик: https://lefortovopark.ru/threads/ehlektronnaja-reg. — если кратко, то да вопиющим образом тебя лишают контроля над закрытой частью ключа и что там с ним тайна покрытая мраком, толи у пика, толи ключ у технокада, но при этом пик как себе домой ходит туда и закидывает на подпись документы. Из интересного там так же упоминается что одной смс можно бахнуть пакет документов.
- Вопрос задан более двух лет назад
- 405 просмотров
- Вконтакте
Почему не задать этот вопрос технокаду, по самой процедуре и тд и тп?
Вообще закрытая часть ключа должна быть у вас, с помощью нее и формируется подпись (при подписании документа формируется его хеш и уже он подписывается, если внести изменения в документ хеш уже будет новый и подпись не действительна), передача КЭП третьим лицам сразу же компрометирует.
Конечно еще есть вариант облачного хранения ЭЦП, решения типа КриптоПро DSS (Например сервис Контур Эльба такое использует для отчетности ИП), но что то я сомневаюсь что там это стоит.
- Вконтакте
Василий Банников, к сожалению КЭП, у этой конторы в соглашении написано что выпускают квалифицированную и хранят у себя, на руки клиентам не передают.
Вот пункты для ТС
И еще для RedQuark,
В общем какой то треш. тут лучше юристу разбираться, что то мне кажется тут нарушения законов по полной программе.
Тема: неизвестная ЭЦП на госуслугах
Сообщение от olga-osina
Сообщение от olga-osina
Сообщение от olga-osina
- Просмотр профиля
- Сообщения форума
- Блог
Сообщение от olga-osina
Сообщение от olga-osina
Сообщение от olga-osina
- Просмотр профиля
- Сообщения форума
- Блог
Сообщение от Посторонним_В
- Просмотр профиля
- Сообщения форума
- Блог
Сообщение от olga-osina
- Просмотр профиля
- Сообщения форума
- Блог
Клерк
Регистрация 13.11.2005 Адрес СПб Сообщений 45,988
Сообщение от Посторонним_В
Сообщение от Посторонним_В
- Просмотр профиля
- Сообщения форума
- Блог
Клерк
Регистрация 13.11.2005 Адрес СПб Сообщений 45,988
Неожиданная электронная подпись на госуслугах
Всем привет! От госуслуг прилетело письмо о том, что у меня создана электронная подпись компанией ООО «ТЕХНОКАД». В том же письме была ссылка «Если вы не обращались в данный удостоверяющий центр». А я и не обращался.. Заблокировал конечно. Правильно сделал? Кто сталкивался?
UPD. ЭЦП была нужна для ипотеки, легальна #comment_186435746
Яндекс подсказывает, что Технокад выпускает ЭЦП для Сбербанковских сделок с недвижкой. А не исчезло ли у вас право собственности на квартиру?
Вы ипотеку брали последний год? Да, брали! 100% брали. И оформляли электронную сделку. Ну так надо было читать документы, которые вы подписываете, а не создавать тупые темы на Пикабу!
Люди, что с вами. Вы оформляете ЭЦП, подписываете документы в банке и знать не знаете о том, что такое ЭЦП. Где вы ее оформляете, зачем оформляете, какие у нее полномочия?
Просто подмахнули подпись и потом? А как это так? А что это тут пришло? А откуда это?
Вот я не понимаю как вы вообще в этом мире живете, если настолько финансово безграмотные?
Можете хоть 500 минусов поставить. Я буду вещи называть своими именами!
Просто достала эта тотальная безграмотность кругом
у них на сайте вон чё написано
Где то я уже подобное читал.
Они что массово всем эцп выпускают?
Необходимо обратиться именно в удостоверяющий центр для отзыва ЭЦП.
То что заблокировали на госуслугах-это заблокировали на госуслугах.
Сотрудники ЦО Госуслуг украли мои данные и пересоздали аккаунт на Гослугах
Привет всем! Надеюсь, кому-то мой рассказ поможет, т. к. в гугле я пока не нашел похожую историю.
Недавно я обнаружил, что не могу зайти в свой аккаунт на Госулугах (авторизация была по номеру телефона), отображалась ошибка неправильный пароль, попытался восстановить, написали: такого аккаунта в системе нет. Попытался еще зайти через email, но то же самое.
Написал в поддержку Госуслуг, мне там сообщили, что такого аккаунта никогда не было. Я попытался зарегистрировать снова, но даже зарегистрироваться я никак не мог, т. к. писали, что номер мой используется. Все эту инфу я параллельно кидаю в чат поддержки Госуслуг, они пообещали, что разбираться. Я полез проверять свой email, т. к. мне Госуслуги постоянно присылали всякий рекламный спам, а вот сообщение, что кто-то удалили ваш аккаунт они решили не отправлять)
Чуть позже я попытался еще зарегистрироваться на Гослугах через банк (через Тинькофф), там тоже возникла ошибка, что такой аккаунт уже существует. Но каким-то образом меня перекинули в Гослуги и я увидел, что я нахожусь не в своем старом аккаунте, а в каком-то новом, смотрю, аккаунт был создан совсем недавно — 09.06.2023. Начинаю изучать уведомления, чтобы понять, что мошенники пытались получить через мой аккаунт, но кроме подтверждений учетной записи в уведомления ничего не было. В архиве уведомлений тоже проверил. В настройках нахожу, что к аккаунту привязан временная почта на домене @mymaily.lol. Самое странное, что я смог ее поменять без подтверждения и добавил к аккаунту свой номер.
В истории активности тоже не было никаких дополнительных авторизаций на другие сайты. Также я сделал запрос на кредитную историю, мне пришел документ, что моя кредитная история хранится на трех сайтах. Так вот на одном из этих сайтов ( nbki.ru ) мошенники авторизовались через мои Госуслуги, т. к. после авторизации через Госуслуги я увидел уже готовый отчет от 10 июня, также к аккаунту был привязан чужой email уже на gmail. Я запросил новый отчет, где увидел, что мошенники отправляли запросы на кредиты в множество банков и кредитных организаций (даже в Тинькофф, где я являюсь клиентом), но похоже дальше заявок не ушло.
Я составил небольшой шаблон, где рассказываю, что мои Госуслуги взломали и отправили заявку на кредит в вашу организацию, и прошу приостановить выдачу всех кредитов на мое имя и начал отправлять во все организации, которые были указаны в отчете. Из всех банков более адекватно отреагировал банк Открытие.
После всего этого я решил на всякий случай поменять пароли от всех аккаунтов, где можно. Т. к. я совсем не понимаю, как могли взломать мои Госуслуги, предполагал, что мошенники использовали какой-то баг в системе Госуслуг, что смогли незаметно стереть мой аккаунт и создать новый. Но сегодня я получил ответ от Госуслуг по моей заявке:
По вашему обращению, зарегистрированному под номером INC000017424766, был проведен анализ, в ходе которого установлено, что 09.06.2023 года учётная запись (далее — УЗ) на ваше имя была подтверждена в Центре обслуживания (далее – ЦО): Администрация сельского поселения «Село Даркуш-Казмаляр» Сулейман-Стальского муниципального района Республики Дагестан (1044629362), по адресу: Республика Дагестан, Сулейман-Стальский р-н, с. Даркушказмаляр, ул. М. Ярагского, д.19, 368769.
Служба поддержки Портала госуслуг не обладает данными о том, кто мог удалить ранее зарегистрированную УЗ. В соответствии с 152-ФЗ от 27.07.2006 г. «О персональных данных» удаляются все данные, прямо или косвенно относящиеся к пользователю, поэтому идентифицировать такую учетную запись не представляется возможным.
В настоящее время указанный ЦО заблокирован за недобросовестную работу.
Обращаем ваше внимание, что Служба поддержки Портала госуслуг не несет ответственности за деятельность ЦО. Для получения дополнительных разъяснений вы можете обратиться в данный ЦО.
Такого я не ожидал, что у мошенников был целый мошеннический центр обслуживания Госуслуг, где они получали все необходимые данные из Госуслуг любого человека, а потом удаляли аккаунт и создавали уже на свои данные новую учетку. Возможно, они даже через админку могли чистить инфу на аккаунте, т. к. никаких авторизаций через Госуслуги я не видел. Еще поддержка предлагает обратиться в данный ЦО, который они сами же закрыли)
Также сегодня я опять получил кучу смс, что мне одобрили займы и кредиты.
Подскажите, пожалуйста, что мне делать в этой ситуации? Менять паспорт? Отправлять в МВД заявление о потери паспорта, но паспорт я не терял. СНИЛС я как понимаю поменять вообще невозможно.
Кто-то получил электронную подпись вместо меня
Сейчас на госуслуги пришло письмо, что у меня есть электронная подпись.
Я ее не получала.
Страшно.
Подпись ещё якобы сделана в конце сентября.
Но почему только 4 декабря меня госуслуги уведомили.
Бегу в МФЦ, тк блокировать надо только лично.
У кого так было, как дело прошло и чем закончилось?
Расскажите потом, блокируют ли подпись в мфц
я прочитала, что можно только отозвать ключ у этого центра, но на каком основании они что-то выдали, если у автора нет с ними договора, это сразу в суд, на мой взгляд и там заблокируют все. Хотя на некоторых сайтах пишут, что можно в один клик заказать подпись, а значит и договора никакого не будет?
У удостоверяющего центра ключ можно отозвать. Но это действительно можно сделать в мфц?
да, интересно было бы узнать, а что мешает центру еще раз выдать по той же схеме, так и будешь отзывать, а главное, как узнать, ведь услуги прислали автору, если она не путает чего-то, с декабре то, что сделано в сентябре. За это время можно двадцать раз ее выселить за 101 километр и в бонус как бы долги в микрозаймовых организациях на елать, а что ей, плохо что ли? Может мы такие темные тетки и не знаем, что все давно каким-то официальным способом решается?
Тоже сегодня обнаружил такое письмо. Сразу заблокировал в госуслугах.
Бел сейчас в МФЦ, они не блокируют подпись. Звонил в поддержку Госуслуг, там посоветовали сменить пароль от ЛК , заблокировать подпись и связаться с с компанией выпустившей подпись.
Рассказываю.
Я в сентябре продала квартиру. Ипотечнице от сбербанка. Для этого я предоставляла много документов, в тч ИНН и СНИЛС — именно эти документы нужны для электронной подписи. Сбер слил мои данные в какую-то контору ООО Технокад, которая аж в сентябре сделала мне электронную подпись и кинула ее в облако.
Сделали в сентябре, а уведомление про это пришло лишь сегодня (в декабре) и от сайта госуслуг.
Моего разрешения никто, естественно, не спрашивал.
Я пришла в МФЦ, они не работают с конкретно этой конторой — ООО Технокад, послали к ним.
То есть! Мутная история даже в этом: есть МФЦ, но электронную подпись они принимают лишь от 2-х других контор, не ООО Технокад, с этой контрой они не работают и мне помочь не могут.
Звоню в Технокад, они мне ответили из разряда "а что такого, вам же хорошо. Плохо, если к вам придет от нас код от смс, который просит подтвердить сделку с недвижимостью".
я упала.
Ещё хороший совет мне в МФЦ дали: сделать запрет на любую сделку с моей недвижимостью без моего личного участия. Есть такая услуга. И тогда никакая электронная подпись в облаке не страшна.
То есть я должна написать о блокировке этой ЭП в Технокад, в министерство информационных технологий, ждать от них подтверждения и еще мне надо сделать запрет на сделки без моего личного участия
Кланяюсь в ноги Сберу и любимому государству за эти хлопоты.
Кто-то ещё мечтает об электронной трудовой книжке и тп?
С таким подходом к делу только страх.
Я это ООО Технокад дважды прочитала как ТехноКрад. прямо мое подсознание верно это подсказало!
Автор, не хотите жалобу на Сбер написать в Центробанк, за то, что они слили ваши персональные данные левой конторе?
а причем тут Сбер, они не признаются, тут надо на Техно этот подавать в суд, так как они не имели право оказывать услугу без запроса самого клиента.