27.07.2021, 14:06
Количество просмотров 353

Group-IB: Антирейтинг видов онлайн-мошенничества, связанного с COVID-19

Group-IB проанализировала основные типы онлайн-мошенничества, связанного с пандемией COVID-19 и представила составленный антирейтинг.
Group-IB: Антирейтинг видов онлайн-мошенничества, связанного с COVID-19

По данным на начало июля, антирейтинг возглавила продажа фейковых сертификатов о вакцинации. На втором месте — поддельные результаты ПЦР-тестов и тестов на антитела. На третьем — оказались недавно отмененные QR-коды для посещения ресторанов и кафе.

Вакцинация online

Наиболее распространенным видом мошенничества стали предложения о продаже сертификатов о вакцинации — они массово публикуются на теневых форумах, в Telegram-каналах и соцсетях.

Злоумышленники продают сертификат с внесением заказчика в реестр вакцинированных от коронавируса, обещая, что информация о вакцинации будет отображаться на госпортале.

Стоимость справки с внесением в реестр вакцинированных варьируется от 3000 до 30 000 рублей и изготавливаются около 3 недель.

Справки без внесения в реестр стоят от 1 000 до 4900 рублей и ее делают в среднем за один день. Готовый «сертификат» покупателю обещают прислать курьером или заказным письмом.

Продавцы «липовых» сертификатов утверждают, что они сотрудничают с частными и государственными медицинскими учреждениями, которые проставляют все необходимые записи и печати, а также заносят данные в систему о “сделанной прививке”, чтобы потом информация отображалась на госпортале.

В сети можно встретить предложения по внесению информации о вакцинации на госпортал без приобретения самого сертификата. Эксперты Group-IB обнаружили несколько телеграм-каналов по предоставлению такой услуги стоимостью от 1100 до 4999 рублей.

Специалисты Digital Risk Protection Group-IB предупреждают пользователей Рунета, что большинство подобных объявлений — откровенное мошенничество.

Риск состоит в том, что жертва заплатит за услугу, но не получит сертификат, а при этом передаст в руки аферистов свои персональные данные (серию и номер паспорта с ФИО и датой рождения, СНИЛС или даже логин и пароль от госпортала). Личные данные могут быть использованы в дальнейших мошеннических схемах, например, для получения кредита. Помимо суммы платежа за справку, пользователь также может потерять все деньги со своего банковского счета, оставив данные карты злоумышленнику на фишинговом сайте.

На втором месте по числу обнаруженных объявлений в сети находятся предложения о продаже готовых ПЦР-тестов и тестов на антитела. Как и в случае с продажей сертификатов о вакцинации, большая часть предложений распространяется на теневых форумах и в Telegram-каналах, хотя подобные объявления можно найти на обычных сайтах и в социальных сетях.

В большинстве продаются готовые ПЦР-тесты с отрицательным результатом, однако зафиксированы и единичные предложения купить тест с положительным результатом, свидетельствующим о том, что у человека якобы обнаружена коронавирусная инфекция. Купить справку предлагают как на бланке частного, так и государственного медучреждения. Стоимость такого документа составляет от 500 до 4 000 рублей. За дополнительную плату клиенту обещают внесение записей о результате теста в базу данных медицинского учреждения.

Мошенничество с QR-кодом

С 28 июня для посещения ресторанов и кафе москвичам, согласно указу мэра Москвы, было необходимо иметь специальный QR-код, который генерируется через госпортал. Инициатива продержалась недолго, ее отменили 19 июля.

Однако за это время мошенники успели подзаработать на любителях заведений общепита. Специалисты DRP Group-IB обнаружили десятки телеграм-каналов и несколько публикаций на теневом форуме с предложениями приобрести поддельный QR-код.

Стоимость покупки фейкового QR-кода составляла от 999 до 3000 рублей. Такой QR-код направляет на поддельный сайт госпортала с данными о покупателе и информацией о якобы наличии сертификата вакцинации от коронавируса.

Мошенники «идут на встречу» даже тем, кто не хочет по каким-то причинам делать прививку, и предлагают приобрести медицинский отвод. В сети обнаружены десятки подобных предложений, большая часть которых распространяется в Telegram и на сайтах. Стоимость «документа» — от 800 до 3000 рублей. Доставить медотвод обещают в день заказа.

«Пандемия, вакцинация и жесткие карантинные меры стали для онлайн-мошенников благодатной почвой для создания новых схем — они умело манипулируют жертвами, используя их страхи, предрассудки, а порой и откровенное невежество. Весной и летом прошлого года, во время карантинных мер, специалисты DRP Group-IB выявили мошенническую схему по продаже поддельных пропусков. Тогда было обнаружено и заблокировано около 200 предложений. Сейчас в Рунете существует не менее 5 мошеннических схем, эксплуатирующих ковидную повестку, и сотни объявлений, интернет-ресурсов, каналов и групп в соцсетях, где публикуются объявления о незаконных услугах», - сообщает Андрей Бусаргин, заместитель генерального директора Group-IB по направлению Digital Risk Protection.

Эксперты Group-IB Digital Risk Protection напоминают, что подделка официальных документов, их приобретение, а также использование заведомо подложных документов, в том числе сертификатов о вакцинации, QR-кодов для посещения заведений общественного питания и массовых мероприятий, относится к уголовному преступлению — ст. 327 УК РФ.

Group-IB – один из ведущих разработчиков решений для детектирования и предотвращения кибератак, выявления мошенничества, расследования высокотехнологичных преступлений и защиты интеллектуальной собственности в сети.

По материалам Group-IB

Рубрика:
{}Безопасность
PLUSworld в соцсетях:
telegram
vk
youtube

ТАКЖЕ ПО ТЕМЕ