Войти в почту

Мошенники стали подделывать европейские сертификаты о вакцинации

Предложения о покупке за 300 долларов европейских сертификатов о вакцинации на русском и английском языках нашли в даркнете эксперты «Лаборатории Касперского». При этом число объявлений о поддельных сертификатах с лета выросло в 20 раз, сообщили в Group-IB. А журналисты получили доступ к админке мошенников и узнали, как все это работает.

Мошенники стали подделывать европейские сертификаты о вакцинации
© BFM.RU

По данным экспертов кибербезопасности из Group-IB, только в сентябре они отыскали свыше трех тысяч свежих объявлений от мошенников. Источники — публичные чаты в Telegram, сайты из одной странички и рассылки в соцсетях. Предлагают «привиться» не только российскими, но и зарубежными вакцинами. В списке — Pfizer и BioNTech, AstraZeneca, Moderna, даже китайская CoronaVac. Цена вопроса за европейский сертификат — 300 долларов, QR-код в наличии. Обещают регистрацию поддельной прививки во всех нужных реестрах. Подлинность проверяется через приложения CovPass, CovidCheck, Corona Warn.

Некоторые мошенники работают через поддельные сайты медлабораторий. В том, что это очень просто, убедился корреспондент интернет-издания 47news.ru Виктор Смирнов:

Виктор Смирнов корреспондент интернет-издания 47news.ru «Нам удалось с помощью технических специалистов вскрыть вход в админку мошенников. Генерируются прямо в ней буквально за секунду справки об отрицательном ПЦР-тесте от имени трех одних из самых крупных лабораторий — «Инвитро», «Гемотеста» и «Архимеда». Для этого нужно всего лишь ввести имя, фамилию, дату рождения, дату получения, дату анализа. Справки на вид очень похожи на настоящие. Всего в систему завезено около девяти тысяч лиц, 99%, по ощущениям, — это все мигранты, Средняя Азия. Показывают QR-код, смартфон считывает, появляется ссылка, и по ссылке проверяющий уходит на как бы личный кабинет на сайте одной из известных лабораторий. На самом деле это сайты поддельные».

Европейский сертификат формально дает право путешествовать по 27 странам Евросоюза, а также Норвегии, Швейцарии, Исландии и Лихтенштейну. Российские сертификаты — это пока только QR-код, и кроме как внутри страны нигде его больше не покажешь. По идее, мошеннику даже не надо подделывать код — достаточно иметь своего человека среди операторов реестров вакцинированных, он внесет данные покупателя, и QR-код появится автоматически, настоящий. Уменьшаются и сроки изготовления, и стоимость сертификатов, отмечают в Group-IB. С 30 тысяч и трех недель летом до 4-12 тысяч и трех дней — сейчас. Услуга пользуется таким большим спросом, что иногда покупателям поддельных справок приходит рассылка от других аферистов: «врача арестовали, платите деньги, мы сотрем вашу с ним переписку». Аресты мошенников бывают, но редко — громких дел едва больше одного-двух в месяц. В августе мошенников задержали в Ленобласти, в том числе пятерых врачей. В октябре задержали медиков и посредников в Подмосковье. Редкие аресты вполне объяснимы, считает адвокат, партнер адвокатского бюро «Забейда и партнеры» Александр Забейда:

— Расследование случаев покупки поддельных сертификатов о вакцинации будет весьма трудозатратным процессом, поскольку база данных взломанного сайта в даркнете — это так себе доказательство с точки зрения допустимости. Скорее всего, им что-то будет грозить только в случае, если они сами на себя просто дадут признательное показание.

— Что предусмотрено для покупателей?

— Статья у нас «использование заведомо подложного документа». Сначала нужно установить факт использования, поле этого уже доказывать, что сертификат о вакцинации носил поддельный характер. Мне кажется, что здесь овчинка выделки не стоит.

Уголовные статьи есть и для продавцов, и для покупателей, просто зачастую органам проще заблокировать ресурс. Так было и на опыте Business FM: радиостанция направила обращения регуляторам и в МВД с указанием одного из мошеннических сайтов — через двое суток его заблокировали. Чего-то подобного стоит ожидать и в кейсе коллег из 47news — они ожидают реакции прокуратуры.