Версия // Общество // Слитая в интернет база покупателей поддельных сертификатов о вакцинации против коронавируса оказалась фейком

Слитая в интернет база покупателей поддельных сертификатов о вакцинации против коронавируса оказалась фейком

1707

Продать подороже

Слитая в интернет база покупателей поддельных сертификатов о вакцинации против коронавируса оказалась фейком
(Фото: Pixabay / geralt)
В разделе

База, якобы содержащая персональные данные россиян, купивших фальшивые результаты ПЦР-тестов и сертификаты о вакцинации против коронавируса, скорее всего, является фейком. Скорее всего, продавец выдает свой «товар» за информацию о покупателях поддельных документов, чтобы повысить шансы на продажу базы по более высокой цене.

На этой неделе в СМИ появилась информация о появившейся в продаже базе, якобы содержащей персональные данные жителей Москвы и Подмосковья, купивших поддельные сертификаты и результаты ПЦР-тестов против коронавируса. Учитывая, что за покупку и хранение документа, подтверждающего прохождение вакцинации, предусмотрена уголовная ответственность, а значит, фигуранты базы могут подвергнуться шантажу, сообщение об утечке данных вызвало большой резонанс и активные обсуждения в СМИ.

По данным СМИ, база включает 500 тысяч записей. В ней якобы присутствуют паспортные данные, СНИЛС, номера телефонов и адреса покупателей сертификатов, а также дата получения документа. Есть вероятность, что их могли собрать на ресурсах, которые предлагают оформить сертификаты о вакцинации без реальной прививки или получить документ об отрицательном ПЦР-тесте.

Похоже на развод

Еще в начале ноября в Telegram-канале компании T.Hunter, занимающейся информационной безопасностью, сообщили, что смогли получить доступ к инфраструктуре сайта, предлагающего купить справку об отрицательном ПЦР-тесте на коронавирус, причем оформленную через крупные лаборатории – «Инвитро» и «Гемотест». Сервер, обслуживавший этот сайт, работал еще с несколькими ресурсами подобной направленности, и за полгода на нем скопились данные примерно 9 тысяч человек. Вполне возможно, что информация связана с реальными людьми, но шансы доказать это минимальны – их прописывает владелец сайта, который может внести туда все, что угодно. Для проверки информации нужно купить базу и позвонить по представленным в ней номерам.

Как отмечают эксперты, на которых ссылается газета «Известия», схема работы подобных сайтов проста. В ее основе лежит программа-генератор PDF-файлов. Ссылка из QR-кода ведет на портал с административной панелью, где и генерируются PDF. Создание такого сайта не требует серьезных усилий – это работа для одного программиста среднего уровня на один-два дня. Единственное, что понадобится для генерации подделок – бланк настоящего ПЦР-теста, который будет служить образцом. Далее просто пишется скрипт, подставляющий в форму нужные данные. Выйти на создателей сайта можно через домен, который должен быть на кого-то зарегистрирован. Вероятно, правоохранители уже занимаются этим вопросом.

Просто уловка?

По мнению специалистов, упомянутая выше база на 500 тысяч человек, якобы купивших сертификаты и результаты ПЦР-тестов, на самом деле не более чем фейк – хотя бы потому, что сайтов, генерирующих поддельные справки и документы о вакцинации, не так много, и собрать такой объем информации просто неоткуда. Кроме того, подозрение вызывает тот факт, что данные полумиллиона пользователей утекли в сеть единовременно. Скорее всего, база была скопирована с сервера, где хранятся пресловутые данные 9 тысяч человек, затем туда добавили рандомные записи из случайных баз и выложили результат в сеть. Возможно, продавец попытался таким образом поднять цену за свое предложение на черном рынке. К тому же, резонанс в СМИ, обусловленный остротой темы с сертификатами о вакциации, стал дополнительной рекламой. При этом для создания базы едва ли потребовались существенные усилия и затраты – базы СНИЛС, ОМС и паспортных данных можно найти в даркнете даже бесплатно.

По теме

К слову, по данным издания «Коммерсант», стоимость базы в 1000 записей оценивается примерно в 120 долларов.

Поскольку база на полмиллиона пользователей еще не изучена, говорить о наличии или отсутствии в ней информации о покупателях фейковых сертификатов о вакцинации слишком рано. Но нашелся ли на специфический товар покупатель, пока неизвестно.

Пугалка для антиваксеров?

Есть и еще одна интересная версия. Информация о базе могла уйти в СМИ, чтобы напугать покупателей поддельных сертификатов и справок об отрицательных ПЦР-тестах. Учитывая, что после ужесточения антиковидных мер в России для посещения практически любых общественных мест нужны QR-коды, а прививки по тем или иным причинам успели сделать далеко не все, спрос на фальшивки может быть довольно высоким. Поэтому власти, возможно, решили напомнить об уголовной ответственности за покупку и хранение поддельных документов и мотивировать граждан вакцинироваться. Правда, это предположение выглядит не слишком вероятным.

По данным экспертов по кибербезопасности Group-IB, с начала сентября 2021 года было выявлено более трех тысяч предложений о продаже сертификатов о вакцинации. Это в 20 раз превышает летние показатели. Соответствующие предложения в основном появляются в чатах Telegram, причем за сертификат просят от 4 до 12 тысяч рублей.

Если летом преимущественно предлагали купить отдельно QR-код, подтверждающий вакцинацию, то сейчас в стоимость может быть включено внесение информации на официальные ресурсы. Также можно купить QR-коды, которые перенаправляют проверяющих на фейковый сайт государственного сервиса с информацией о вакцинации заказчика: такой код обойдется примерно в 2 500 рублей̆.

Напомним, уголовная ответственность может ждать и тех, кто создает и распространяет поддельные сертификаты о вакцинации, и тех, кто их покупает. Подделка и сбыт могут привести к лишению свободы на срок до двух лет, за покупку и хранение предусмотрено до одного года лишения свободы.

Логотип versia.ru
Опубликовано:
Отредактировано: 13.11.2021 18:55
Комментарии 0
Еще на сайте
Наверх