Специалисты Digital Risk Protection Group-IB зафиксировали в интернете за последние 2 недели более 12 800 предложений о продаже сертификатов о вакцинации и QR-кодов, в том числе официальных сертификатов о вакцинации детей «Спутник М». Всего же за последние 3 месяца — с ноября 2021 по январь 2022 года — количество подобных незаконных предложений превысило 110 000. Для сравнения, в сентябре-октябре 2021 года их было чуть более 3 000. По словам экспертов Group-IB, чаще всего подобные услуги можно встретить в Telegram-каналах, а также на специализированных сайтах, в социальных сетях и на теневых форумах.

Ведущий аналитик Департамента Digital Risk Protection Group-IB
В свою очередь, CERT-GIB (Центр реагирования на инциденты информационной безопасности Group-IB) зафиксировал новый способ мошенничества на тему COVID-19. В социальных сетях и на сервисах для знакомств злоумышленники предлагают купить поддельный сертификат о вакцинации или отрицательный ПЦР-тест. Для этого нужно зайти в телеграм-бота, используя полученный «пригласительный код» для доступа к нему.

Этот код является уникальным идентификатором воркера, рядового члена мошеннической группы, в scam-команде, который потом и получит процент от суммы украденных у жертвы денег. Напомним, что специальные телеграм-боты активно используются мошенниками в рамках схем «Мамонт» («Курьер») и «Fake Date» («Антикино»).
После ввода кода бот предлагает жертве обширный список услуг: приобретение сертификатов о вакцинации и сертификата переболевшего якобы с отметкой в реестре, положительные и отрицательные ПЦР-тесты через официальные клиники, а также возможность пополнить свой «кошелек».
Стоимость получения сертификата о вакцинации вакциной «Спутник-V» с QR-кодом и с проводкой в реестр составляет 9 990 руб, а «Спутника Лайт» — 7990 руб. Дороже всего придется отдать за сертификат переболевшего — 14 990 рублей. Положительный ПЦР тест стоит 1990 рублей, отрицательный ПЦР тест — 1290 рублей, «липовый» ПЦР-тест — 990 рублей.

Старший аналитик CERT-GIB
Эксперты Group-IB напоминают, что подделка официальных документов, их приобретение, а также использование заведомо подложных документов, в том числе сертификатов о вакцинации, относится к уголовному преступлению — ст. 327 УК РФ. Кроме проблем с законом, велики риски, что покупатели поддельных сертификатов столкнутся с мошенниками, которые похищают деньги или данные банковских карт.
F6 — ведущий разработчик технологий для борьбы с киберпреступностью, предотвращения и расследования киберпреступлений в России и за рубежом. Флагманские продукты F6 основаны на знаниях, полученных в ходе многолетних реагирований на инциденты и исследований киберпреступности.
Решения компании F6 обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F6 входят в реестр отечественного ПО.
Компания F6 создана при поддержке фонда развития результативной кибербезопасности Сайберус.
Узнайте первыми о новейших киберугрозах и наших расследованиях
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением