Яндекс Почта научилась проверять электронную подпись отправителя

Над материалом работали:
Размер шрифта:

Это не про отчётность — это про безопасность деловой переписки. Яндекс Почта умеет проверять подлинность входящих писем по стандарту S/MIME. Если отправитель подписал письмо личной КЭП — получатель видит, что письмо действительно от этого человека и никто его не правил.

Содержание

Это щит от писем-подделок «якобы от директора» и от мошеннических вложений. Что нужно, чтобы включить:

  1. Установить КриптоПро CSP на компьютер.
  2. Установить плагин КриптоПро для браузера (CAdES Browser Plugin).
  3. В настройках браузера включить Extension for CAdES Browser Plugin.
  4. Проверить плагин на диагностической странице КриптоПро.
  5. В настройках плагина → «Настройка доверенных сайтов» → добавить mail.360.yandex.ru и mail.yandex.ru.
  6. В Яндекс Почте → Настройки → Безопасность → отметить «Включить проверку ЭП во входящих письмах».

После этого над каждым входящим письмом появится один из трёх статусов:

  1. «Подписано электронной подписью» — всё ок, можно доверять.
  2. «У электронной подписи неизвестный сертификат» — подписано, но к сертификату вопросы (истёк срок, неизвестный УЦ). Доверять с осторожностью.
  3. «Электронная подпись не прошла проверку» — письмо меняли после отправки. Доверять нельзя, запросите новое.

Зачем юристу и предпринимателю:

  1. Видно, кто реально отправил письмо — по сертификату, а не по обратному адресу.
  2. Защита от BEC-атак — когда мошенники подделывают адрес руководителя и просят бухгалтера срочно перевести деньги.
  3. Подписанное письмо принимается как доказательство в суде.

Честное предупреждение

Работает только в веб-версии (в браузере), не в мобильном приложении. Нужен рабочий КриптоПро — то есть для тех, кто и так подписывает отчётность, подключение займёт 10–15 минут. Для остальных — сначала разбираться с КриптоПро, это отдельная история.

И ещё нюанс: эффект заметен в первую очередь в переписке с теми контрагентами и госорганами, которые сами подписывают письма S/MIME.

Чек-лист: что сделать прямо сейчас:

  1. Проверить свою КЭП на параметры Key Usage. Выпущена до 28.08.2025 — планировать перевыпуск.
  2. Записаться в УЦ ФНС, если нужен перевыпуск — в августе-сентябре очереди.
  3. Включить проверку S/MIME в Яндекс Почте (если уже работаете с КриптоПро) — защита от подделок.
  4. Бонусом: проверить DKIM и SPF на корпоративном домене в Яндекс 360 — письма перестанут уходить в спам.

Знали об этой функции?

Адвокат про бизнес — авторская колонка Оксаны Петровской на ppt.ru:

«Адвокат про бизнес» также в ВКонтакте, Дзене, RuTube, на zakon.ru и в MAX.