Регион

Уведомления отключены

23 мая 2019, 04:40

Афера онлайн. Как похищают квартиры через цифровые подписи

В начале прошлой недели в соцсетях бурно обсуждалась история про то, как у москвича украли квартиру с помощью технологического ноу-хау — цифровой электронной подписи. Лайф вместе с юристами и специалистами по информационной безопасности разбирается, как такое могло произойти и что делать, чтобы не стать следующей жертвой.

Фото: © Shutterstock

Фото: © Shutterstock

На прошлой неделе в "Фейсбуке" разошлась история о том, как квартиру москвича с помощью компрометации электронной подписи переоформили на другого человека как дар. Житель столицы узнал об этом, можно сказать, случайно: в очередном едином платёжном документе он обнаружил в графе "Владелец" чужую фамилию. Причину решил уточнить в Многофункциональном центре (МФЦ). Выяснилось, что эта проблема заметно страшнее простой опечатки: у квартиры действительно появился новый владелец.

Далее ошарашенный москвич обратился в Росреестр, прихватив с собой документы, подтверждающие его право на владение недвижимостью. Не помогло. Оказалось, что потерпевший, сам того не зная, переписал свою квартиру на другого человека с помощью электронной цифровой подписи (ЭЦП), которую можно получить через личный кабинет на портале госуслуг Москвы. Житель столицы опешил ещё сильнее, ведь он и не получал эту треклятую ЭЦП. Впрочем, вспомнил, что некогда получал уведомление о том, что его аккаунт на портале госуслуг хотели взломать. Но на этом плохие новости не закончились: выяснилось, что при подтверждении дарения жилплощади не требуется присутствие не только дарителя, но и нотариуса.

Раздосадованный москвич обратился в полицию, и теперь ему предстоит пройти через много судов и долгое расследование.

Что такое электронная цифровая подпись

Фото: © Shutterstock

Фото: © Shutterstock

С юридической точки зрения электронная подпись является эквивалентом рукописного аналога. Используется для дистанционного придания цифровым документам юридической силы. В случае с описанной выше историей электронная подпись использовалась для подтверждения дарения квартиры. В 2018 году ЭЦП была одобрена Правительством РФ для работы граждан с порталом госуслуг.

Физически электронная подпись представляет собой флеш-накопитель типа USB с так называемыми "закрытым" и "открытым" ключами. С помощью первого проводится шифровка электронного документа (договора о дарении имущества, например) и прикрепление к нему такой же зашифрованной подписи. "Открытый" ключ нужен для обратного процесса — дешифровки. Это нужно для проверки получаемых документов и подписей.

Получить ЭЦП можно в одном из удостоверяющих центров, коих в России сотни. Разумеется, такие центры — отнюдь не шарашкины конторы, а казённые учреждения с аккредитацией Министерства цифрового развития, связи и массовых коммуникаций. Для получения подписи необходимо присутствие гражданина, который может подтвердить свою личность, предъявив паспорт и СНИЛС.

Как подделали подпись?

Фото: © РИА "Новости" / Алексей Филиппов

Фото: © РИА "Новости" / Алексей Филиппов

Точно на этот вопрос ответит только следствие. Но у специалистов по информационной безопасности есть догадки относительно того, как это могло произойти. Алексей Даньков, руководитель отдела информационной безопасности Cross Technologies, в ответе Лайфу склоняется к тому, что в случае с переписыванием квартиры ключевую роль сыграли социальная инженерия и ангажированность кого-то из удостоверяющего центра.

— Мы говорим о ситуации, в которой злоумышленники целенаправленно ведут охоту за персональными данными жертвы. Когда мошенники их получают, они через сговор с людьми, принимающими решение, реализуют атаку и получают подпись, — объясняет Даньков.

Как защититься?

Специалист Cross Technologies утверждает, что организовать сверхзащиту электронной подписи невозможно, поскольку в принцип работы системы уже заложены сложнейшие криптографические процессы. В то же время Даньков отмечает, что встроенная защита не спасёт, если сам пользователь будет невнимательным и халатным в обращении с ЭЦП.

— Рекомендую внимательно относиться к кибердисциплине: хранить носитель подписи в защищённом месте, не давать доступ к нему другим лицам, не использовать ЭЦП на ресурсах, которые вызывают подозрение. Также стоит использовать на рабочем месте средства антивирусной защиты, проверенные криптопровайдеры и дополнительные решения защиты конечных пользователей, например класс EDR-решений (EDR — система обнаружения удалённых хакерских атак на серверы и компьютеры. — Прим. Лайфа), — объясняет Алексей Даньков.

Ведущий юрист компании Howard Russia Алексей Романов в свою очередь отметил, что не лишним будет написать заявление в МФЦ с просьбой о запрете любых регистрационных действий с вашим имуществом без уведомления.

— Однако данная мера является для Росреестра только рекомендательной. К примеру, в случае нахождения где-нибудь в отпуске Росреестр уведомит вас о попытке сделки только по вашем возвращении, что может быть поздно, — отмечает он.

Можно ли вернуть квартиру?

Фото: © Shutterstock

Фото: © Shutterstock

Алексей Романов уверен, что шансы на возврат украденного таким образом имущества "безусловные". Но процесс возврата будет крайне долгим "ввиду большого количества экспертиз, назначаемых следователями по данному уголовному делу".

Также юрист настаивает на том, что, даже если мошенники многократно перепродадут жильё, его всё равно можно будет вернуть.

— При подаче иска о признании сделки ничтожной и применении последствий недействительности сделки вы привлекаете к делу всех последующих "собственников" в качестве ответчика. Удовлетворение иска по первому звену сделки автоматически разрушает всю мошенническую цепь перепродаж. К вам уже никаких претензий, потому как сделка ничтожна на основании закона, а новые покупатели вправе обратиться в суд за возмещением убытков уже к лицу, от которого оно к ним перешло, — объясняет Howard Russia.

Что делать?

Первым делом, как отмечает юрист, нужно написать заявление с ходатайством о наложении ареста на недвижимость в порядке ст. 115 УПК РФ. Заявление стоит направить в полицию, Следственный комитет и прокуратуру.

— Далее необходимо обратиться в Росреестр или МФЦ с заявлением о том, что без вашего ведома и согласия были осуществлены регистрационные действия, и попросить провести проверку по данному факту, а также приостановить любые дальнейшие регистрационные действия с указанным имуществом. В данном случае Росреестр ввиду подозрительности сделки приостановит дальнейшую перепродажу имущества, — добавляет представитель Алексей Романов.

Подписаться на LIFE
  • yanews
  • yadzen
  • Google Новости
  • vk
  • ok
Комментарий
0
avatar

Новости партнеров