• РЕГИСТРАЦИЯ

Как правильно пользоваться ЭП токеном

25 3607

За последние несколько месяцев количество новостей о преступлениях информационных мошенников заметно выросло. Преступники пользуются наивностью пользователей и их низкой осведомленностью в области информационной безопасности. Действительно, не обладая четким пониманием, как работает система и как пользоваться ЭП токенами, люди начинают нервничать, переживать за свои накопления и моментально поддаются влиянию мошенников, которые, по сути, все делают руками самих же пострадавших, тем самым оставаясь в безопасной тени.

Например, один из последних случаев, расследованных в Тульской области, показал, что информационные преступники не только похищают денежные средства, но и заставляют людей нарушать общественный порядок. 24 декабря в Кимовске полицейские задержали 68-летнюю местную жительницу, использовавшую пиротехническое изделие в помещении одного из офисов банка.

Накануне бабушке позвонили и сообщили, что являются представителями ресурсоснабжающей организации, а также, что в квартире женщины необходимо произвести срочную замену приборов учета (счетчиков), на что женщина согласилась. Затем поступило Смс-сообщение с цифровым кодом, который она назвала неизвестному и разговор был прерван. Как в последствии выяснилось, данный код был необходим злоумышленникам для следующего этапа их преступного замысла - получения доступа к личному кабинету электронного портала «Госуслуги». Далее поступил еще один вызов от неизвестного, представившегося в ходе беседы работником некой контролирующей организации под названием «Роснадзор». На этот раз мужчина сообщил, что она стала жертвой мошенников и попросил зайти в свой личный кабинет электронного портала «Госуслуги», где женщина обнаружила доверенность на получение электронной подписи, которую не оформляла. Об этом она сообщила собеседнику. После чего, пенсионерка отправилась банк для снятия денег со счета, что, естественно не удалось. Под влиянием стресса и манипуляции мошенников, бабушка купила пиротехнику и зажгла ее в помещении банка.

История и смешная, и грустная. Очевидно, что бабушка не представляет никакой угрозы, однако все могло быть иначе, если бы пенсионерка знала о базовых принципах ИБ и пользовании ЭП токеном. Первой и основной проблемой этого кейса и многих других подобных, это отсутствие токена как такового. Если бы бабушка пользовалась ЭП токеном, то подобная схема бы не сработала.

Флешка и Токен

Это разные вещи. Токен, хоть визуально и похож на флеш-карту, обладает встроенной дополнительной защитой. На все токенах установлен пароль — стандартный пин-код из восьми цифр. Он общеизвестный, поэтому, чтобы защитить свои данные, перед началом работы замените пин-код на собственный. Не используйте для этого даты рождения родных и близких — такие пароли можно подобрать. Будьте осторожны со сложными комбинациями — забытый пин-код нельзя восстановить. При этом мы не советуем записывать пароль, но если вы решите это сделать, храните листочек с паролем в защищенном месте.

ЭП, записанная на обычную флешку, хоть и может быть дополнительно запаролена, все равно не будет обладать аналогичным уровнем безопасности.

На большинстве токенов стоят средства криптографической защиты информации (СКЗИ), которые проходят проверку в ФСБ. Они есть, например, на Рутокене ЭЦП 3.0. Также токены проходят проверку Федеральной службы по техническому и экспортному контролю (ФСТЭК). Эта служба проверяет, чтобы на устройстве не было незадекларированный возможностей.

Флешки дополнительно не проверяют на безопасность. Поэтому если этот носитель попадет в руки злоумышленников, они смогут взломать пароль на ней.

Некоторые токены содержат встроенный криптопровайдер.

Такие токены сертифицируются ФСБ и могут быть использованы без отдельного криптопровайдера на компьютере.

Вход на Госуслуги по электронной подписи

Вход на Госуслуги с помощью ЭП токена является самым безопасным. Ниже даем быструю и простую инструкцию

1. Перейдите на сайт портала:https://www.gosuslugi.ru/

2. На главной странице портала щелкните по ссылке Личный кабинет.

3. На странице для входа в личный кабинет щелкните по ссылке Вход с помощью электронной подписи.

4. Если токен не подключен к компьютеру, то подключите его и нажмите Готово.

5. Если в браузере отобразилось окно Ошибка: не установлен Плагин, то необходимо перейти в Дополнительные настройки.

6. Если в браузере отобразилось окно для выбора сертификата ключа проверки ЭП, то щелкните по необходимому сертификату.

7. Введите PIN-код устройства и нажмите Продолжить.

8. Если в браузере отобразилось окно с сообщением о том, что вход с помощью ЭП отключен, то перейдите к процедуре настройка учетной записи.

9. Если в браузере отобразилась главная страница портала Госуслуги, то значит все настроено и вы можете продолжить работу с его сервисами.

Перешлите эту статью вашим родственника и друзьям, которые все еще не пользуются дополнительными средствами ИБ защиты. Простая инструкция, как пользоваться ЭП токеном, поможет обезопасить ваши данные, деньги и нервы.

Независимое сообщество

    ИИ НЕ ВЕРИТ В ПЕРЕГОВОРЫ: ВОТ КАК ДОЛЖНА ЗАКОНЧИТЬСЯ СВО

    Мы задали прямой вопрос нейросети:«Как реально должна закончиться СВО?»ИИ не лжёт, не дипломатничает и не боится санкций. Он считает. Вот ответ — как удар током.1. Вся территория бывш...

    Западные изоляторы намотались на собственную изоленту
    • pretty
    • Сегодня 06:56
    • В топе

    ГРИГОРИЙ  ЛЕВИННа западе очередная паника, а точнее истерика. Они не только не смогли изолировать Россию, но руководству российского государства удаётся переманить на свою сторону и объединить во...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional 16 мая 12:06

      Как записать ЭП на токен правильно и почему не стоит делать это самостоятельно

      Вопрос «как записать ЭП на токен» возникает у каждого пользователя, который сталкивается с окончанием срока действия своей электронной подписи или необходимостью её восстановления. На первый взгляд кажется, что всё просто: нужно получить новый сертификат и записать его на уже имеющийся носитель. Однако на практике самостоятельная перезапись ЭП на токен может привести ...
      1381
      tekhnonacional 28 апреля 14:01

      Уязвимости формы аутентификации

      Форма аутентификации является клондайком для хакеров, так как её уязвимость может вести за собой серьёзные последствия в виде нарушений разграничения доступа, возможности получить доступ к аккаунтам пользователей и администраторов. Такие уязвимости находят через перебор пользователей и паролей. И если система возвращает разные сообщения об ошибках при не...
      1436
      tekhnonacional 26 апреля 08:14

      В России освоено корпусирование микросхем на подложке в 26 слоев

      Калининградское предприятие GS Nanotech (входит в холдинг GS Group) закорпусировало опытную партию микросхем на подложке из 26 слоев, на которой расположены восемь кристаллов. Корпусирование осуществлялось по технологии flip-chip с дополнительным монтажом более 200 SMD-компонентов и выполнено по заказу «Мальт Систем».  Как пояснил  директор по...
      1750
      tekhnonacional 22 апреля 11:22

      Минпромторг предложил исключить ноутбуки из параллельного импорта⁠⁠

      Минпромторг предложил исключить ноутбуки и серверы HP и Fujitsu из списка товаров параллельного импорта. Это может сократить их предложение на рынке и поддержать российских производителей. Согласно проекту изменений к постановлению №506, под ограничение попадают только ноутбуки и серверы, тогда как другая продукция этих брендов останется доступной.В данн...
      852
      tekhnonacional 16 апреля 10:41

      Какой токен купить для ЭП в ФНС: обзор и рекомендации

      Электронная подпись (ЭП) необходима для подачи отчетности, подписания документов и работы с государственными сервисами, в том числе с Федеральной налоговой службой (ФНС). Чтобы обеспечить ее надежное хранение и использование, требуется специальное устройство — USB-токен.  Зачем нужен USB-токен для ЭП для работы с ФНС?Сертификат ЭП, выданный удостове...
      1717
      tekhnonacional 11 апреля 13:15

      Отечественному «железу» хотят добавить срок «российскости»

      Минпромторг предлагает увеличить  срок действия записи о продукте в реестре российской промышленной продукции с трех до пяти лет. Проект постановления Правительства с такой инициативой был размещен на портале проектов нормативных правовых актов в начале апреля 2025 г.Документ вносит изменения в постановление Правительства от 17 июля 2015 г. № 719 «О подтверждении...
      1530
      tekhnonacional 30 марта 12:09

      Проверка простой электронной подписи и зачем она нужна

      Несколько лет назад электронная подпись стала объектом мошенничества, что серьезно подорвало доверие к удостоверяющим центрам в России. В 2021 году Екатеринбургский УЦ прославился на всю страну тем, что стал эпицентром крупных мошеннических схем, связанных с поддельными ЭП.  Как это происходит?Сотрудники УЦ регистрировали фирмы на подставных лиц, ...
      3197
      tekhnonacional 14 марта 14:02

      В России успешно испытан отечественный аналог спутниковой связи Starlink

      В РФ успешно завершились  первые испытания лазерной межспутниковой связи, которую называют российским ответом американскому миллиардеру Илону Маску, запустившим на орбиту Земли огромное количество спутников Starlink, благодаря которым доступ к интернету есть практически в любой точке планеты. Компания-разработчик «Бюро 1440» сообщила, что в ходе исп...
      3248
      tekhnonacional 13 марта 15:19

      Завершили строительство Московского центра фотоники

      В столице завершились  основные строительные работы в Московском центре фотоники. Он расположен в Зеленограде, на территории особой экономической зоны «Технополис Москва». (площадка «Алабушево»). В Центре будут выпускать фотонные интегральные схемы (ФИС) — это специальные оптические устройства, которые обеспечивают передачу данных со скоростью выше...
      1854
      tekhnonacional 10 марта 11:10

      Как проверить ЭП токен и убедиться в подлинности электронной подписи

      Электронная подпись (ЭП) играет ключевую роль в цифровом документообороте, однако в последнее время вокруг её безопасности возникает множество спекуляций. Пользователи сомневаются в надёжности подписи, опасаясь подделок и взломов. Особенно актуален этот вопрос в бизнесе и госструктурах, где подделка подписи может привести к серьёзным юридическим последствиям. В этой с...
      2688
      tekhnonacional 28 февраля 16:46

      Первая партия ноутбуков на процессоре «Эльбрус-2С3» появится в 2025 году

      По словам директора компании-производителя «Промобит» Максима Копосова, первые образцы ноутбуков выпускались на процессоре «Байкал-М», но затем дальнейшее развитие проекта было поставлено на паузу. В 2024 году другой российский разработчик, компания МЦСТ, сообщил о наличии достаточных запасов процессоров 6-го поколения «Эльбрус-2С3», поэтому было принято решение раз...
      1962
      tekhnonacional 27 февраля 16:53

      ЕС опоздали с санкциями против нефтегазового комплекса России

      В минувший понедельник, 24 февраля, Еврокомиссия расширила  список программного обеспечения, запрещенного к продаже российским нефтяным и газовым компаниям. Список, состоящий из систем ERP (планирование ресурсов предприятия), CRM (система управления взаимоотношениями с клиентами), BI (Buisiness Intelligence), SCM (система управления цепями поставок), EDW (Enterpr...
      1915
      tekhnonacional 25 февраля 15:52

      Бизнес попросил мягче наказывать IT-руководителей за нарушение закона

      Ассоциация предприятий компьютерных и информационных технологий (АПКИТ), в которую входят такие крупные компании, как МТС, VK, «Яндекс», Marvel, Т1 и др., выступила  с инициативой смягчения уголовного преследования совершивших экономические преступления IT-предпринимателей. Соответствующие предложения ассоциация направила в комитет Госдумы по информационной полит...
      1607
      tekhnonacional 20 февраля 10:43

      Россияне увидят на "Госуслугах" попытки мошенников приобрести SIM-карты на их имя

      С апреля 2025 г. на "Госуслугах" появится сервис, который отобразит все оформленные на россиян договоры по оформлению SIM-карт. Это нужно для прозрачности того факта, что на человека не оформлена SIM-карта, с которой звонят мошенники. Об этом заявил министр цифрового развития, связи и массовых коммуникаций Максут Шадаев на форуме "Кибербезопасность в финансах" 19 февр...
      2595
      tekhnonacional 13 февраля 12:46

      Около половины IT систем отечественных субъектов КИИ признаны критически уязвимыми

      По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (банки, операторы связи, промышленность и т.д.) состояние защиты от киберугроз находится  в критическом состоянии. Регулятор отметил, что у 100 работающих государственных информационных систем (ГИС) найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровн...
      2130
      tekhnonacional 30 января 12:08

      Риски самостоятельной перезаписи ЭП на старый токен: что важно знать

      Электронная подпись (ЭП) играет ключевую роль в работе с документами в цифровом формате. Однако, если срок действия вашего сертификата ЭП истёк, важно правильно подойти к его продлению. Один из распространённых вопросов — можно ли использовать старый токен для самостоятельной перезаписи сертификата? Давайте разберёмся. Почему перезапись на старый токен —...
      2360
      tekhnonacional 26 января 12:48

      Группа банков планирует создать роуминг для проведения платежей по всем существующим QR-кодам

      Сбербанк, Т-банк и Альфа-банк хотят создать платежный роуминг, чтобы проводить операции по всем существующим на рынке QR-кодам  Это может стать альтернативой единому QR-коду, который планирует внедрить ЦБ.  Сейчас одни банки не умеют считывать QR-код других банков. Поэтому есть предложение  не ограничивать количество операторов QR на рынке...
      1562
      tekhnonacional 14 января 16:02

      Получить токен ЭП для россиян стало возможно за рубежом

      С 1 июля 2024 года у граждан России, проживающих в Армении, Киргизии, Казахстане и Узбекистане, появится возможность получить токен ЭП для использования усиленной квалифицированной электронной подписи. Эта мера, предложенная Министерством иностранных дел РФ, направлена на обеспечение доступа к государственным и муниципальным услугам россиянам за границей, учитывая тек...
      1867
      tekhnonacional 8 января 13:31

      RuStore обогнал App Store по числу пользователей в России

      Российский магазин приложений установлен  уже на 80 миллионах устройств, и в нём доступно 50 тысяч приложений, 30% из которых — иностранные. С февраля 2023 года, когда платформа заработала полноценно, пользователи скачали приложения и игры более 300 млн раз. RuStore предлагает уникальный для российских пользователей контент – например, «Госуслуги» и...
      1623
      tekhnonacional 26 декабря 2024 г. 13:28

      Генассамблея ООН приняла новую Конвенцию против киберпреступности

      Процедура прошла этой ночью или днём по Нью-Йорку. Резолюция о конвенции была принята консенсусом, то есть без голосования, как до этого произошло и в профильном Третьем комитете Генассамблеи. Итоговый проект можно посмотреть здесь Идея глобального правового инструмента для борьбы с преступлениями в сфере информационных технологий и угрозами в интернете ...
      2204
      Служба поддержи

      Яндекс.Метрика