Мошенники украли электронную подпись: что делать при краже ЭЦП
Отдел продаж:
Отдел продаж
График работы

Утрата ключей электронной подписи и неправомерное использование ЭП называется компрометацией. Мошенники могут завладеть ключами вашей электронной подписи и подписывать от вашего имени любые документы, и вам может не быть об этом известно. Если на вас была оформлена машиночитаемая доверенность, и мошенники знают ее GUID, то вред могут причинить не только вам, но и компании, в которой вы работаете. Поэтому каждый владелец сертификата электронной подписи должен соблюдать базовые правила безопасности, благодаря которым риск того, что ваша ЭП окажется у мошенников, будет минимизирован. Рассмотрим, что делать, если подпись все-таки украли.

Если ваши ключи электронной подписи хранились на токене, а вы обнаружили, что токен пропал, то велик шанс того, что произошла кража. Вероятность этого сильно повышается, если на токене установлены стандартные пин-коды.

Заметить утрату ключа электронной подписи гораздо сложнее, если он хранился в реестре вашего компьютера и был оттуда скопирован без вашего ведома. Такая кража чаще всего обнаруживается лишь тогда, когда мошенники воспользуются подписью. Например, вы увидите в интернет-банке платежку, которую не подписывали.

  • Отозвать сертификат в УЦ: обратитесь в удостоверяющий центр, который выдал вам сертификат электронной подписи, и подайте заявление на отзыв ключа ЭП.
  • Заблокировать счета, если ЭП к ним привязана: сообщите банку о компрометации ключа. Запросите выписку операций за последние дни, чтобы убедиться, что не было подозрительных транзакций. Заморозьте дистанционное банковское обслуживание (ДБО).
  • Сменить пароли ко всем системам, где использовалась эта ЭП: личный кабинет Госуслуг, ФНС, корпоративные порталы. Завершите все активные сессии на других устройствах. Включите двухфакторную аутентификацию (вход по СМС или коду), если она не была включена. Проверьте в настройках профилей (особенно на Госуслугах), не изменили ли мошенники номер телефона или резервную почту на свои.
  • Написать заявление в налоговую службу: если злоумышленники могли открыть на ваше имя компанию, посетите отделение лично. Опишите свою проблему инспектору и подайте заявление.
  • Обратиться в полицию: пишите заявление не об утере, а о мошенничестве или неправомерном доступе к компьютерной информации. Обязательно получите талон-уведомление о принятии заявления (КУСП). Этот талон понадобится, если на вас оформят кредиты и придется судиться с банками/МФО.
  • Запустить полную проверку компьютера на вирусы: проверьте компьютер на наличие программ удаленного доступа (AnyDesk, TeamViewer и скрытые утилиты). Если есть подозрение, что ЭП украли с помощью вируса, лучше всего переустановить операционную систему, так как антивирус может не найти "свежий" троян.

Отзыв сертификата — это единственное юридически значимое действие, которое делает электронную подпись недействительной. Как только вы обнаружили пропажу или подозрительную активность, действовать нужно по следующему алгоритму:

1
Свяжитесь с техподдержкой УЦ. Позвоните в удостоверяющий центр, выдавший подпись. Сообщите о компрометации ключа. В некоторых случаях оператор может временно приостановить действие сертификата по телефону (обычно требуется назвать кодовое слово), что даст вам время добраться до офиса.
2
Подайте официальное заявление. Для окончательного отзыва необходимо написать заявление. Это можно сделать лично в офисе УЦ или, если такая функция предусмотрена, через личный кабинет на сайте удостоверяющего центра (при наличии доступа).
3
Получите подтверждение. Убедитесь, что сертификат внесен в список отозванных (CRL). С этого момента любые документы, подписанные этим ключом, не будут иметь юридической силы.

Скорость реакции здесь напрямую влияет на вашу ответственность перед законом и контрагентами. Согласно законодательству (63-ФЗ), владелец сертификата обязан обеспечить конфиденциальность ключа.

  • До момента отзыва: Все документы, подписанные вашей ЭП, считаются подписанными вами лично. Если мошенники успеют продать квартиру, взять кредит или сдать фиктивную налоговую декларацию до того, как вы подадите заявление в УЦ, доказывать свою невиновность придется в суде. Исход таких дел не всегда в пользу владельца подписи, так как именно он допустил утечку.
  • После отзыва: Любая подпись, поставленная после времени, зафиксированного в заявлении на отзыв, автоматически считается недействительной. Это ваша главная защита от новых мошеннических действий.

Восстановить старый сертификат невозможно — его можно только заменить. Процедура получения новой подписи стандартна: вам снова придется подать документы в УЦ, оплатить услугу и пройти идентификацию личности.

Чтобы новая подпись не стала добычей злоумышленников, соблюдайте правила цифровой гигиены:

1
Используйте сертифицированные носители. Храните ключи только на защищенных токенах (Рутокен, JaCarta), а не на флешках или в реестре компьютера.
2
Не оставляйте токен в компьютере. Вставляйте его только в момент подписания и сразу вынимайте.
3
Настройте сложный PIN-код. Смените заводской пароль на носителе на сложную комбинацию и никому ее не сообщайте.
4
Разграничьте доступы. Никогда не передавайте свою подпись бухгалтеру, сотрудникам или родственникам. Для них нужно оформлять собственные ЭП и машиночитаемые доверенности (МЧД).
Автор Сергей Феоктистов

Сергей Феоктистов

10 марта 2026
26489
Читайте по теме
Узнавайте самые интересные новости первыми
Комментарии для сайта Cackle

Хотите разобраться
в сервисах Астрал?

Подробные инструкции,
решения проблем
и ответы на вопросы
в Базе знаний

Не уверены в выборе?
Подберите тариф под вашу ЭТП
иллюстрация
Выбирайте ЭТП без рисков!
Выберите ЭТП и подберите удобный тариф — быстро и онлайн
иллюстрация
ЭТП в одном клике
Найди интересующую торговую площадку
иллюстрация
Получите электронную подпись для работы на госпорталах, для участия в торгах и ЭДО
Бесплатный вебинар:
Что важно знать об электронной подписи в 2026 году
17 марта с 14:00 до 16:00 по МСК
Фото спикера
Александр Гайворонский | Начальник отдела информационной безопасности ФНС
autohello-finger