• РЕГИСТРАЦИЯ

Как правильно пользоваться ЭП токеном

25 2671

За последние несколько месяцев количество новостей о преступлениях информационных мошенников заметно выросло. Преступники пользуются наивностью пользователей и их низкой осведомленностью в области информационной безопасности. Действительно, не обладая четким пониманием, как работает система и как пользоваться ЭП токенами, люди начинают нервничать, переживать за свои накопления и моментально поддаются влиянию мошенников, которые, по сути, все делают руками самих же пострадавших, тем самым оставаясь в безопасной тени.

Например, один из последних случаев, расследованных в Тульской области, показал, что информационные преступники не только похищают денежные средства, но и заставляют людей нарушать общественный порядок. 24 декабря в Кимовске полицейские задержали 68-летнюю местную жительницу, использовавшую пиротехническое изделие в помещении одного из офисов банка.

Накануне бабушке позвонили и сообщили, что являются представителями ресурсоснабжающей организации, а также, что в квартире женщины необходимо произвести срочную замену приборов учета (счетчиков), на что женщина согласилась. Затем поступило Смс-сообщение с цифровым кодом, который она назвала неизвестному и разговор был прерван. Как в последствии выяснилось, данный код был необходим злоумышленникам для следующего этапа их преступного замысла - получения доступа к личному кабинету электронного портала «Госуслуги». Далее поступил еще один вызов от неизвестного, представившегося в ходе беседы работником некой контролирующей организации под названием «Роснадзор». На этот раз мужчина сообщил, что она стала жертвой мошенников и попросил зайти в свой личный кабинет электронного портала «Госуслуги», где женщина обнаружила доверенность на получение электронной подписи, которую не оформляла. Об этом она сообщила собеседнику. После чего, пенсионерка отправилась банк для снятия денег со счета, что, естественно не удалось. Под влиянием стресса и манипуляции мошенников, бабушка купила пиротехнику и зажгла ее в помещении банка.

История и смешная, и грустная. Очевидно, что бабушка не представляет никакой угрозы, однако все могло быть иначе, если бы пенсионерка знала о базовых принципах ИБ и пользовании ЭП токеном. Первой и основной проблемой этого кейса и многих других подобных, это отсутствие токена как такового. Если бы бабушка пользовалась ЭП токеном, то подобная схема бы не сработала.

Флешка и Токен

Это разные вещи. Токен, хоть визуально и похож на флеш-карту, обладает встроенной дополнительной защитой. На все токенах установлен пароль — стандартный пин-код из восьми цифр. Он общеизвестный, поэтому, чтобы защитить свои данные, перед началом работы замените пин-код на собственный. Не используйте для этого даты рождения родных и близких — такие пароли можно подобрать. Будьте осторожны со сложными комбинациями — забытый пин-код нельзя восстановить. При этом мы не советуем записывать пароль, но если вы решите это сделать, храните листочек с паролем в защищенном месте.

ЭП, записанная на обычную флешку, хоть и может быть дополнительно запаролена, все равно не будет обладать аналогичным уровнем безопасности.

На большинстве токенов стоят средства криптографической защиты информации (СКЗИ), которые проходят проверку в ФСБ. Они есть, например, на Рутокене ЭЦП 3.0. Также токены проходят проверку Федеральной службы по техническому и экспортному контролю (ФСТЭК). Эта служба проверяет, чтобы на устройстве не было незадекларированный возможностей.

Флешки дополнительно не проверяют на безопасность. Поэтому если этот носитель попадет в руки злоумышленников, они смогут взломать пароль на ней.

Некоторые токены содержат встроенный криптопровайдер.

Такие токены сертифицируются ФСБ и могут быть использованы без отдельного криптопровайдера на компьютере.

Вход на Госуслуги по электронной подписи

Вход на Госуслуги с помощью ЭП токена является самым безопасным. Ниже даем быструю и простую инструкцию

1. Перейдите на сайт портала:https://www.gosuslugi.ru/

2. На главной странице портала щелкните по ссылке Личный кабинет.

3. На странице для входа в личный кабинет щелкните по ссылке Вход с помощью электронной подписи.

4. Если токен не подключен к компьютеру, то подключите его и нажмите Готово.

5. Если в браузере отобразилось окно Ошибка: не установлен Плагин, то необходимо перейти в Дополнительные настройки.

6. Если в браузере отобразилось окно для выбора сертификата ключа проверки ЭП, то щелкните по необходимому сертификату.

7. Введите PIN-код устройства и нажмите Продолжить.

8. Если в браузере отобразилось окно с сообщением о том, что вход с помощью ЭП отключен, то перейдите к процедуре настройка учетной записи.

9. Если в браузере отобразилась главная страница портала Госуслуги, то значит все настроено и вы можете продолжить работу с его сервисами.

Перешлите эту статью вашим родственника и друзьям, которые все еще не пользуются дополнительными средствами ИБ защиты. Простая инструкция, как пользоваться ЭП токеном, поможет обезопасить ваши данные, деньги и нервы.

Независимое сообщество

    Украина или Зеленский

    Для реализации программы концентрации на внутренних проблемах, предложенной Америке Трампом ещё в 2016 году, Вашингтону требуется решить крайне сложную задачу — приостановить (не прекра...

    Копайте,Женя,оно редкоземельное!

    Прилепин нашел украинские редкоземы.Фотофакт Сегодня все будут про переговоры. Причём высасывая из разных мест в меру своей испорченности (ибо конкретики, кроме «договорились договаривать...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional Вчера 12:46

      Около половины IT систем отечественных субъектов КИИ признаны критически уязвимыми

      По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (банки, операторы связи, промышленность и т.д.) состояние защиты от киберугроз находится  в критическом состоянии. Регулятор отметил, что у 100 работающих государственных информационных систем (ГИС) найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровн...
      855
      tekhnonacional 30 января 12:08

      Риски самостоятельной перезаписи ЭП на старый токен: что важно знать

      Электронная подпись (ЭП) играет ключевую роль в работе с документами в цифровом формате. Однако, если срок действия вашего сертификата ЭП истёк, важно правильно подойти к его продлению. Один из распространённых вопросов — можно ли использовать старый токен для самостоятельной перезаписи сертификата? Давайте разберёмся. Почему перезапись на старый токен —...
      1378
      tekhnonacional 26 января 12:48

      Группа банков планирует создать роуминг для проведения платежей по всем существующим QR-кодам

      Сбербанк, Т-банк и Альфа-банк хотят создать платежный роуминг, чтобы проводить операции по всем существующим на рынке QR-кодам  Это может стать альтернативой единому QR-коду, который планирует внедрить ЦБ.  Сейчас одни банки не умеют считывать QR-код других банков. Поэтому есть предложение  не ограничивать количество операторов QR на рынке...
      652
      tekhnonacional 14 января 16:02

      Получить токен ЭП для россиян стало возможно за рубежом

      С 1 июля 2024 года у граждан России, проживающих в Армении, Киргизии, Казахстане и Узбекистане, появится возможность получить токен ЭП для использования усиленной квалифицированной электронной подписи. Эта мера, предложенная Министерством иностранных дел РФ, направлена на обеспечение доступа к государственным и муниципальным услугам россиянам за границей, учитывая тек...
      960
      tekhnonacional 8 января 13:31

      RuStore обогнал App Store по числу пользователей в России

      Российский магазин приложений установлен  уже на 80 миллионах устройств, и в нём доступно 50 тысяч приложений, 30% из которых — иностранные. С февраля 2023 года, когда платформа заработала полноценно, пользователи скачали приложения и игры более 300 млн раз. RuStore предлагает уникальный для российских пользователей контент – например, «Госуслуги» и...
      698
      tekhnonacional 26 декабря 2024 г. 13:28

      Генассамблея ООН приняла новую Конвенцию против киберпреступности

      Процедура прошла этой ночью или днём по Нью-Йорку. Резолюция о конвенции была принята консенсусом, то есть без голосования, как до этого произошло и в профильном Третьем комитете Генассамблеи. Итоговый проект можно посмотреть здесь Идея глобального правового инструмента для борьбы с преступлениями в сфере информационных технологий и угрозами в интернете ...
      1297
      tekhnonacional 24 декабря 2024 г. 16:05

      Голосовые вызовы в приложениях могут быть ограничены

      Из-за роста активности мошенников в мессенджерах власти не исключают введение ограничений на звонки в них. Обсуждается как полная блокировка голосовых вызовов в приложениях, так и запрет на звонки из-за границы. Сейчас, по оценкам операторов связи, около 40% вызовов в мессенджерах совершают мошенники, при этом примерно 70% из них поступают из-за рубежа. ...
      652
      tekhnonacional 18 декабря 2024 г. 18:04

      Компания по обеспечению кибербезопасности из США признана не желательной в России

      Сегодня утром Генеральная прокуратура России сообщила  о признании нежелательной деятельности Recorded Future, - американской компании в сфере кибербезопасности. Компания специализируется на киберразведке. Основанием для вынесения вердикта, согласно пресс релиза Ген. Прокуратуры, стало то, что сотрудники компании в процессе своей деятельности активно взаимодейс...
      1287
      tekhnonacional 8 декабря 2024 г. 15:48

      В Совете Федерации предложили заменить СМС из банка цифровой подписью

      Зампред Совета по развитию цифровой экономики при Совфеде Артем Шейкин предлагает 7 перейти от небезопасной системы подтверждения банковских операций с помощью цифровых кодов в СМС-сообщениях на электронную подпись, чтобы обеспечить защиту транзакций от мошенников. По его словам, в этом случае россияне не будут подвергаться риску стать жертвами мошенников, использующи...
      2194
      tekhnonacional 29 ноября 2024 г. 17:06

      Сертифицированные токены для ЭП: Зачем они нужны и как обеспечивают безопасность?

      Электронная подпись (ЭП) стала незаменимым инструментом для ускорения и упрощения документооборота, и сертифицированные токены играют в этом деле ключевую роль. В недавнем исследовании, проведённом компанией Sign.Me, 30% респондентов отметили, что главным преимуществом ЭП является скорость, а ещё 30% ценят возможность подписания документов онлайн. Кроме того, 20% указ...
      1464
      tekhnonacional 26 ноября 2024 г. 17:16

      В России разработают лазеры для производства микро чипов

       Минпромторг заказал разработку и освоение производства гелий-неоновых лазеров и фотоприемников для систем позиционирования оборудования, применяемого в производстве интегральных схем (ИС) с топологическими нормами до 65 нм. Соответствующий тендер был опубликован на портале госзакупок в ноябре 2024 г.  Разрабатываемый комплект предназначен для...
      1741
      tekhnonacional 18 ноября 2024 г. 17:50

      Интернет –рекламу обложат налогом

      Распространители рекламы и агенты должны будут отчислять в бюджет 3% с ежеквартальных доходов, полученных от услуг по распространению рекламы в интернете.Из текста документа, доработанного ко второму чтению в Госдуме, следует, что под уплату сбора могут подпасть все распространители рекламы в интернете, операторы рекламных систем («Яндекса», VK) и рекламные агенты (те...
      510
      tekhnonacional 14 ноября 2024 г. 13:37

      ФСТЭК составит рейтинг организаций с самой плохой информзащитой

      Федеральная служба по техническому и экспортному контролю (ФСТЭК) будет вести рейтинг объектов критической информационной инфраструктуры (КИИ) по уровню информационной безопасности (ИБ). В него будут попадать все компании с самым низким уровнем защиты, допустившие взломы и утечки. Об этом рассказал заместитель директора службы Виталий Лютиков на SOC-For...
      496
      tekhnonacional 10 ноября 2024 г. 17:29

      Нужно ли покупать новый токен для ЭП?

      С 1 сентября 2024 года в России вступили в силу важные изменения в законе об электронной подписи. Теперь все компании и индивидуальные предприниматели, чьи представители подписывают документы, обязаны использовать машиночитаемые доверенности (МЧД). Сертификаты электронной подписи (ЭП) сотрудников, содержащие данные компании, утратили силу, независимо от срока их дейст...
      1204
      tekhnonacional 30 октября 2024 г. 12:44

      «Почта России» предложила ограничить доступ к рынку электронной торговли

      «Почта России» предложила  принять в России дополнительные условия для желающих попасть в реестр операторов электронной торговли. В августе этого года Россия ратифицировала  изменения в Таможенный кодекс Евразийского экономического союза (ЕАЭС), которые вводят новое регулирование для товаров, реализуемых физлицами из-за границы через интернет. ...
      1243
      tekhnonacional 28 октября 2024 г. 14:35

      В ВТБ назвали самые популярные на сегодняшний день схемы аферистов

      Мошенники через звонки в мессенджерах пытаются заставить потенциальную жертву раскрыть пароль для входа в банковское приложение. Злоумышленники звонят через мессенджеры и под разными предлогами просят включить демонстрацию экрана. Это позволяет увидеть ваш пароль для входа в приложение и пришедшие смс с кодами. Другой способ: представиться сотруднико...
      1520
      tekhnonacional 27 октября 2024 г. 14:13

      Верховный Суд обязал банки идентифицировать клиентов при дистанционном кредитовании

      Верховный Суд РФ обращает внимание, что информация в электронной форме, подписанная простой электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, но соглашение между участниками электронного взаимодействия должны предусматривать правила определения клиента. «Заключе...
      1748
      tekhnonacional 17 октября 2024 г. 13:18

      Госдума собирается ужесточить правила подачи персональных данных, а Минэконом развития выступает за снижение санкций

      ИТ-комитет Госдумы 15 октября рекомендовал к внесению в первом чтении проект федерального закона № 679980-8 «О внесении изменений в статью 9 ФЗ-152 «О персональных данных» и статью 10 закона «О защите прав потребителей» в части установления особенностей обработки персональных данных. По словам главы комитета Александра Хинштейна, необходимо ужесточить не только о...
      1439
      tekhnonacional 30 сентября 2024 г. 10:27

      Сертифицированные токены для ЭП как средство усилить кибербезопасность в 2024 г.

      Человеческий фактор: главная угроза кибербезопасностиНедавнее исследование компании Orion Soft показало, что 85% ИТ-специалистов считают человеческий фактор, особенно действия сотрудников, не связанных с ИТ, основной причиной утечек данных.  Независимо от того, идет ли речь о неспособности распознать фишинговые письма, случайной утечке информации или даже намерен...
      1384
      tekhnonacional 30 сентября 2024 г. 09:54

      Бюджет выделит 11 млрд рублей на защиту аэропортов от налетов дронов

      К 2028 г. 31 крупный аэропорт России должен быть оснащен системами антидроновой защиты. Речь идет о 20 аэропортах (аэродромах) в федеральной собственности и 11 – в частной. Об этом говорится в обновленной версии федерального проекта «Развитие инфраструктуры, обеспечение безопасности и формирование специализированной системы сертификации беспилотных авиационных систем ...
      1444
      Служба поддержи

      Яндекс.Метрика