О мошенниках, продававших квартиры людей по ЭЦП уже немало написано, а я расскажу о кейсе в адрес юр.лиц.
Началась эта почти детективная история с просьбы менеджера компании Тензор подтвердить переход одного из наших клиентов в аккаунт другой бухгалтерии. Ни я (бухгалтер) ни клиент не имели ни малейшего понятия что вообще происходит? Может какая-то ошибка?
Нет, ошибки нет, ответили в Тензоре и сообщили нам данные удостоверяющего центра, выдавшего ЭЦП на директора компании клиента. ЭЦП которую никто из нас не заказывал.
Мы обратились в этот центр с просьбой аннулировать ЭЦП и запросом на каком основании непонятно кому выдали ЭЦП на директора нашей компании?
Центр прислал документы, поданные для получения ЭЦП. В этих документах были явные ошибки, которые центр по какой-то причине не увидел. Ошибки совершенно ясно говорили, что документы фальшивые, но ЭЦП посторонние люди получили. А нам нужно было определить, что мошенникам удалось сделать при помощи подложной ЭЦП?
Через сайт ИФНС, подписав документы ЭЦП, можно изменить сведения о компании в ЕГРЮЛ (коды видов деятельности, адрес компании, ее наименования и т.п.). По нашей компании изменений не было.
Еще с помощью ЭЦП можно изменить отчетность организации. Налоговая подтвердила, что за три дня, которые действовала подложная ЭЦП была сдана уточненная декларация по доходам компании и теперь мы должны бюджету 22 миллиона. Мы были в шоке!
Мы вернули все данные в исходное состоянии и стали думать кому это было нужно?
Версия 1. НДС-мошенники. Предлагают обнал с подтверждением НДС по низким ставкам. Они подают уточненные декларации НДС за действующие компании, в которые вписывают суммы, необходимые их клиентам. И вносят одинаковые цифры в книги продаж и покупок, чтобы налог к уплате остался тот же и действующая компания ничего не заметила.
Версия 2. Конкуренты. Либо хотели немного подгадить, либо из-за оперативного аннулирования ЭЦП не успели сделать запланированное. Если бы мы вовремя не узнали о долге в 22 миллиона, то налоговая заблокировала бы нам расчетный счет и списала все деньги, что нам были бы в тот момент.
Но это оказался не конец истории. Компанию ждала вторая атака.
Несколько дней спустя, проверяя данные ЕГРЮЛ, директор обнаружив что он уже три дня как НЕдиректор. Как такое вообще возможно? Налоговая пояснила, что новый директор компании предоставил необходимые документы в нотариальную контуру, которая своей ЭЦП заверила их подлинность и отправила на регистрацию. В дальнейшем правда оказалось что не совсем нотариус, а помощник нотариуса. Таким образом, нотариус (с его лицензией) был выведен из-под удара, в случае если следственные органы смогут что-либо доказать.
В налоговой также сообщили, что все документы и ЭЦП на настоящий момент корректны и ничего они не будут править в своей базе (без решения суда). И если мы хотим вернуть старого директора, то должны это сделать в обычном порядке назначения нового руководителя. И все это время директором компании был совершенно посторонний человек.
У компании идет судебное разбирательство и мы переживали, что лже-директор подпишет от имени компании мировое соглашение по этому спору. Еще думали, что возможно откроют расчетный счет в каком-то банке. Но обошлось. Вторая атака по своим итогам оказалась такой же бессмысленной как и первая.
Что же можно сделать для защиты компаний? Чтобы избежать подобной ситуации.
Итак — защититься от выпуска ЭЦП по подложным документам нельзя в принципе. И защиту нужно ставить на других этапах использования ЭЦП.
Можно обратиться ко всем операторам передачи отчетности (кроме того с кем сотрудничаете) с просьбой внести организацию в их черные списки. Операторов передачи данных меньше чем удостоверяющих центров, при этом четверо из них закрывают 80% рынка.
Но это не поможет от внесения изменений в ЕГРЮЛ при подаче документов через сайт налоговой. Тут нужно использовать бесплатный сервис от ИФНС, который информирует в случае подаче документов о внесении изменений https://service.nalog.ru/regmon/sign-in.html. Минусом является необходимость ежегодного обновления запроса.
У операторов передачи данных есть коммерческая версия этого сервиса: в ней нет годового ограничения на информирование и есть доп. данные (попадание компании в список плановых проверок или появление по ней судебного дела и т.п.). Но этот сервис уже платный.
Я подписала всех наших клиентов в оба эти сервиса.
Спасибо за внимание.
Берегите себя и свои компании