Как мошенники могут заблокировать счет компании, получив вашу ЭЦП через удостоверяющий центр “Тензор”
До текущего момента у меня было мнение, что с развитием технологий защиты информации, в том числе криптографических, повышается безопасность во всех сферах и у мошенников остается меньше пространства для их мошеннических действий. Но недавно на собственном опыте понял почему это мнение — утопия.
Арест счета в банке
Эта история началась с того, что 7 декабря, в пятницу, мне и финансовому директору приходит оповещение об аресте счета от нашего банка. Затем банк снимает некоторую сумму с нашего счета по заявлению от налоговой в пользу ФНС. Причина: неуплата НДС (ст. 46 НК РФ). Это при том, что мы работаем на УСН без НДС и отчетность за 2018 год еще не сдавали.
Разбираемся в причинах ареста счета
На выходных и до понедельника пытаемся разобраться в чём дело. Звоним в налоговую. Налоговая по телефону предполагает 2 варианта: за нас кто-то сдал декларацию или это ошибка в программе. Тщательно проверяем всё внутри организации. Никаких видимых зацепок с нашей стороны не находим.
Общение с налоговой
В четверг вместе с нашим юристом и финансовым директором едем в налоговую разбираться. В налоговой достаточно быстро находим нашего инспектора, который нас выслушал и проконсультировал: предоставил всю имеющуюся информацию по данному вопросу, рассказал про подобные кейсы и порекомендовал что делать далее.
Что выяснили
Действительно кто-то сдал за нас налоговые декларации в электронном виде (точно не знаю зачем им это надо). Электронную подпись выпустил удостоверяющий центр “Тензор”. ЭЦП оформлена на меня, как на генерального директора компании. Декларации были сданы через систему электронной отчетности компании “Тензор”.
В отчетности из поддельных деклараций предоставленных налоговой оказалось множество контрагентов с которыми мы никогда не работали. Сделки с этими контрагентами исчисляются миллионами рублей каждый отчетный день. Все сделки при этом с НДС (Мы работаем без НДС и соответственно никак не можем сдать декларации с НДС).
В налоговой я написал объяснительное заявление по специальной форме для подобных случаев, чтобы счет разблокировали. По сведениям налоговой на декабрь 2018 года, случаи несанкционированного выпуска ЭЦП через компанию “Тензор” приобретают постоянный характер. И это длится уже несколько месяцев.
Что делать далее
Далее налоговая порекомендовал нам навестить компанию “Тензор”, узнать кто и где выпустил ЭЦП, а затем написать заявление в правоохранительные органы.
Общение с компанией “Тензор”
В этот же день мы с юристом поехали в питерский филиал компании “Тензор”. До этого я никогда не имел дел с этой компанией.
Как выпускается ЭЦП
Приехав в их офис мы в первую очередь спросили как можно выпустить ЭЦП. Девушка быстро нас проконсультировала и попросила оригинал паспорта и СНИЛС. Как оказалось, в Питерском офисе, без оригинала этих документов выпустить ЭЦП на генерального директора нельзя (но можно по доверенности и поддельным копиям документов, как потом оказалось).
Тогда мы спросили , что делать, если кто-то выпустил подпись за нас? После этого сотрудница, явно недовольным голосом, отправила нас к своей коллеге в очередь. Её коллега на нас никак не отреагировала, что-то неразборчиво проговорив про то, что она занята. Мы отошли в зону ожидания, а потом →
P.S. Присылаем лучшие посты Клуба в вашу почту. Подпишитесь сейчас →
(Илья Рабченок)
До текущего момента у меня было мнение, что с развитием технологий защиты информации, в том числе криптографических, повышается…
Как мошенники могут заблокировать счет компании, получив вашу ЭЦП через удостоверяющий центр “Тензор”
До текущего момента у меня было мнение, что с развитием технологий защиты информации, в том числе криптографических, повышается безопасность во всех сферах и у мошенников остается меньше пространства для их мошеннических действий. Но недавно на собственном опыте понял почему это мнение — утопия.
Арест счета в банке
Эта история началась с того, что 7 декабря, в пятницу, мне и финансовому директору приходит оповещение об аресте счета от нашего банка. Затем банк снимает некоторую сумму с нашего счета по заявлению от налоговой в пользу ФНС. Причина: неуплата НДС (ст. 46 НК РФ). Это при том, что мы работаем на УСН без НДС и отчетность за 2018 год еще не сдавали.
Разбираемся в причинах ареста счета
На выходных и до понедельника пытаемся разобраться в чём дело. Звоним в налоговую. Налоговая по телефону предполагает 2 варианта: за нас кто-то сдал декларацию или это ошибка в программе. Тщательно проверяем всё внутри организации. Никаких видимых зацепок с нашей стороны не находим.
Общение с налоговой
В четверг вместе с нашим юристом и финансовым директором едем в налоговую разбираться. В налоговой достаточно быстро находим нашего инспектора, который нас выслушал и проконсультировал: предоставил всю имеющуюся информацию по данному вопросу, рассказал про подобные кейсы и порекомендовал что делать далее.
Что выяснили
Действительно кто-то сдал за нас налоговые декларации в электронном виде (точно не знаю зачем им это надо). Электронную подпись выпустил удостоверяющий центр “Тензор”. ЭЦП оформлена на меня, как на генерального директора компании. Декларации были сданы через систему электронной отчетности компании “Тензор”.
В отчетности из поддельных деклараций предоставленных налоговой оказалось множество контрагентов с которыми мы никогда не работали. Сделки с этими контрагентами исчисляются миллионами рублей каждый отчетный день. Все сделки при этом с НДС (Мы работаем без НДС и соответственно никак не можем сдать декларации с НДС).
В налоговой я написал объяснительное заявление по специальной форме для подобных случаев, чтобы счет разблокировали. По сведениям налоговой на декабрь 2018 года, случаи несанкционированного выпуска ЭЦП через компанию “Тензор” приобретают постоянный характер. И это длится уже несколько месяцев.
Что делать далее
Далее налоговая порекомендовал нам навестить компанию “Тензор”, узнать кто и где выпустил ЭЦП, а затем написать заявление в правоохранительные органы.
Общение с компанией “Тензор”
В этот же день мы с юристом поехали в питерский филиал компании “Тензор”. До этого я никогда не имел дел с этой компанией.
Как выпускается ЭЦП
Приехав в их офис мы в первую очередь спросили как можно выпустить ЭЦП. Девушка быстро нас проконсультировала и попросила оригинал паспорта и СНИЛС. Как оказалось, в Питерском офисе, без оригинала этих документов выпустить ЭЦП на генерального директора нельзя (но можно по доверенности и поддельным копиям документов, как потом оказалось).
Тогда мы спросили , что делать, если кто-то выпустил подпись за нас? После этого сотрудница, явно недовольным голосом, отправила нас к своей коллеге в очередь. Её коллега на нас никак не отреагировала, что-то неразборчиво проговорив про то, что она занята. Мы отошли в зону ожидания, а потом →
P.S. Присылаем лучшие посты Клуба в вашу почту. Подпишитесь сейчас →
(Илья Рабченок)
До текущего момента у меня было мнение, что с развитием технологий защиты информации, в том числе криптографических, повышается…
How fraudsters can block the company’s account by receiving your digital signature through the “Tensor” certification center
Until now, I had the opinion that with the development of information protection technologies, including cryptographic, the security in all areas increases and fraudsters have less space for their fraudulent activities. But recently, from my own experience, I understood why this opinion is utopia.
Bank Account Arrest
This story began with the fact that on December 7, on Friday, I and the CFO received a notification about the arrest of the account from our bank. Then the bank withdraws a certain amount from our account upon application from a tax in favor of the Federal Tax Service. Reason: non-payment of VAT (Article 46 of the Tax Code of the Russian Federation). This is despite the fact that we work on the simplified tax system without VAT and we have not yet submitted reports for 2018.
We understand the reasons for the seizure of the account
On weekends and until Monday we are trying to figure out what’s the matter. We call the tax. Tax on the phone involves 2 options: for us, someone passed the declaration or is it a mistake in the program. We carefully check everything inside the organization. We do not find any visible clues.
Communication with tax
On Thursday, together with our lawyer and CFO, we are going to the tax deal. In the tax office, we quickly enough find our inspector, who listened to us and advised us: he provided all the available information on this issue, talked about similar cases and recommended what to do next.
What did you find out
Indeed, someone submitted electronic tax returns for us (I don’t know exactly why they need it). The electronic signature was issued by the certification center “Tensor”. The digital signature is framed for me as the general director of the company. The declarations were submitted through the Tenzor electronic reporting system.
In the reporting of fake tax returns, there were many counterparties with whom we had never worked. Transactions with these counterparties amount to millions of rubles each reporting day. All transactions at the same time with VAT (We work without VAT and, accordingly, can not submit declarations with VAT).
In the tax, I wrote an explanatory statement in a special form for such cases, so that the account is unlocked. According to the tax information for December 2018, cases of unauthorized issuance of digital signatures through the company “Tensor” become permanent. And this has been going on for several months.
What to do next
Further, the tax authority recommended that we visit the company “Tensor", find out who and where issued the electronic digital signature, and then write a statement to law enforcement agencies.
Communication with the company "Tensor"
On the same day, we went with a lawyer to the St. Petersburg branch of the company "Tensor". Before that, I had never dealt with this company.
How is digital signature issued?
Arriving at their office, we first asked how you can issue an electronic digital signature. The girl quickly consulted us and asked for the original passport and SNILS. As it turned out, in the St. Petersburg office, without the original of these documents, an electronic digital signature cannot be issued to the general director (but it is possible by proxy and fake copies of documents, as it turned out later).
Then we asked what to do if someone issued a signature for us? After that, the employee, in a clearly displeased voice, sent us to her colleague in the queue. Her colleague didn’t react to us in any way, saying something inaudible that she was busy. We moved to the waiting area, and then →
P.S. We send the best Club posts to your mail. Sign up now →
(Ilya Rabchenok)
Until now, I had an opinion that with the development of information protection technologies, including cryptographic, it is increasing ...
How fraudsters can block the company’s account by receiving your digital signature through the “Tensor” certification center
Until now, I had the opinion that with the development of information protection technologies, including cryptographic, the security in all areas increases and fraudsters have less space for their fraudulent activities. But recently, from my own experience, I understood why this opinion is utopia.
Bank Account Arrest
This story began with the fact that on December 7, on Friday, I and the CFO received a notification about the arrest of the account from our bank. Then the bank withdraws a certain amount from our account upon application from a tax in favor of the Federal Tax Service. Reason: non-payment of VAT (Article 46 of the Tax Code of the Russian Federation). This is despite the fact that we work on the simplified tax system without VAT and we have not yet submitted reports for 2018.
We understand the reasons for the seizure of the account
On weekends and until Monday we are trying to figure out what’s the matter. We call the tax. Tax on the phone involves 2 options: for us, someone passed the declaration or is it a mistake in the program. We carefully check everything inside the organization. We do not find any visible clues.
Communication with tax
On Thursday, together with our lawyer and CFO, we are going to the tax deal. In the tax office, we quickly enough find our inspector, who listened to us and advised us: he provided all the available information on this issue, talked about similar cases and recommended what to do next.
What did you find out
Indeed, someone submitted electronic tax returns for us (I don’t know exactly why they need it). The electronic signature was issued by the certification center “Tensor”. The digital signature is framed for me as the general director of the company. The declarations were submitted through the Tenzor electronic reporting system.
In the reporting of fake tax returns, there were many counterparties with whom we had never worked. Transactions with these counterparties amount to millions of rubles each reporting day. All transactions at the same time with VAT (We work without VAT and, accordingly, can not submit declarations with VAT).
In the tax, I wrote an explanatory statement in a special form for such cases, so that the account is unlocked. According to the tax information for December 2018, cases of unauthorized issuance of digital signatures through the company “Tensor” become permanent. And this has been going on for several months.
What to do next
Further, the tax authority recommended that we visit the company “Tensor", find out who and where issued the electronic digital signature, and then write a statement to law enforcement agencies.
Communication with the company "Tensor"
On the same day, we went with a lawyer to the St. Petersburg branch of the company "Tensor". Before that, I had never dealt with this company.
How is digital signature issued?
Arriving at their office, we first asked how you can issue an electronic digital signature. The girl quickly consulted us and asked for the original passport and SNILS. As it turned out, in the St. Petersburg office, without the original of these documents, an electronic digital signature cannot be issued to the general director (but it is possible by proxy and fake copies of documents, as it turned out later).
Then we asked what to do if someone issued a signature for us? After that, the employee, in a clearly displeased voice, sent us to her colleague in the queue. Her colleague didn’t react to us in any way, saying something inaudible that she was busy. We moved to the waiting area, and then →
P.S. We send the best Club posts to your mail. Sign up now →
(Ilya Rabchenok)
Until now, I had an opinion that with the development of information protection technologies, including cryptographic, it is increasing ...

У записи 2 лайков,
0 репостов,
121 просмотров.
0 репостов,
121 просмотров.
Эту запись оставил(а) на своей стене Илья Рабченок