ВС Лаб медиацентр

Почему опасно покупать поддельные сертификаты о вакцинации

Почему опасно покупать поддельные сертификаты о вакцинации
В России и других странах мира популярны сервисы по продаже поддельных документов о вакцинации от коронавируса. Соцсети и мессенджеры борются с продавцами, однако покупатели все равно находят способы раскрыть все свои данные ради заветной бумаги. «Газета.Ru» рассказывает, почему опасно покупать фейковый сертификат.

В России специалисты и чиновники в ближайшие недели ожидают начала четвертой волны пандемии коронавирусной инфекции. Несмотря на наличие вакцины, во многих странах фиксируют высокую активность интернет-заказов поддельных сертификатов о вакцинации. Не стала исключением и Россия.
«С марта по май 2021 команда исследователей Check Point Research обнаружила рост числа поставщиков поддельных сертификатов о вакцинации на 1900%», — заявил «Газете.Ru» эксперт по безопасности Check Point Software Technologies Лиад Мизрахи. По его словам, интерес к подделкам не спадает.
Но проблема не только в фейковых документах, за которую предусмотрена ответственность по законодательству России. Многие продавцы, оставаясь анонимными, могут быть мошенниками и киберпреступниками. Их цель — не помощь человеку, пусть и нелегальная, а стремление заполучить как можно больше данных для дальнейших мошеннических схем или краж.
По данным Мизрахи, самый распространенный мессенджер, через который злоумышленники предлагают купить поддельный сертификат, — Telegram. «Здесь мы видим четкую тенденцию к росту числа каналов и пользователей для этой цели», — пояснил Мизрахи.

Специалист уточнил, что в даркнете цифры могут быть намного выше, но из-за специфики этой части интернета отследить продавцов гораздо сложнее. «Мы предполагаем, что Telegram дает некоторые преимущества по сравнению с другими каналами, такими как Facebook, Instagram или WhatsApp», — добавил Мизрахи.
По мнению эксперта, есть три основные причины: контент в Telegram отслеживается гораздо меньше; Telegram позволяет скрыть номер телефона; Telegram более многофункциональный с точки зрения каналов и конфиденциальности.
В пример он привел возможность удалить всю переписку даже у собеседника.

Директор департамента сбора, хранения и анализа данных компании «ВС Лаб» Иван Барчук согласен, что Telegram является одной из популярнейших площадок для покупки сертификатов. Он также описал, как организована схема по обману россиян.

«Я видел несколько таких объявлений. Обычно в них предлагается написать сообщение аккаунту-однодневке. Дальше включается классическая схема развода», — отметил он в комментарии «Газете.Ru».
По словам специалиста, в лучшем случае покупатель должен просто перевести обозначенную сумму за «кота в мешке». Есть и более опасные условия — самостоятельно ввести данные своей карты, включая CVV-код, а потом еще и сообщить код из смс злоумышленнику.
«Разумеется, те, кто на это соглашаются, могут потерять гораздо больше», — констатировал Иван Барчук.
Он уточнил, что такие объявления вряд ли помогут реально получить документ, так как сам сертификат подделать крайне сложно.
«Необходима целая ОПГ, имеющая полный доступ к хранилищам данных государственных систем (Госуслуги, Минздрав и т. д.)», — пояснил эксперт. Иван Барчук отметил, что преступникам нужно не только записать фальшивые данные, но и «подчистить свои следы».
По оценке специалиста, реальных предложений о покупке фейковых сертификатов меньше 10%. «Любая возможность заработать на запуганных и доверчивых гражданах сразу же привлекает мошенников», — констатировал он.

Лиад Мизрахи из Check Point jnметил, что покупатель даже может получить некие файлы от продавца, только их безопасность под вопросом. Такие файлы могут содержать вредоносный код для кражи персональной информации и других вредоносных действий, например программу-вымогатель, банковский троян или троян удаленного доступа, считает эксперт.
«Существует вероятность и других угроз для покупателя. Прежде всего покупателю необходимо предоставить свою личную информацию, в некоторых случаях продавцы даже просят прислать фотографию паспорта или водительских прав», — добавил он.

Иван Барчук добавил, что Telegram выделяется среди других мессенджеров тем, что там активны чаты на тысячи человек по тематике вакцинации и сертификатов. Схема организована через несколько аккаунтов: один настойчиво рекомендует конкретный «сервис», а несколько других пишут хвалебные отзывы.
«Из тысяч пользователей, которые это читают, найдутся те, кто готов передать свои данные и отдать свои деньги непонятно кому непонятно за что. Лишь бы не делать укол «жижей», «шмурдяком» и «магнитными чипами», — заключил Иван Барчук.

Источник: Газета.Ru
Актуальное СМИ о нас