Слитая в интернет база покупателей поддельных сертификатов о вакцинации против коронавируса оказалась фейком



База, якобы содержащая персональные данные россиян, купивших фальшивые результаты ПЦР-тестов и сертификаты о вакцинации против коронавируса, скорее всего, является фейком. Скорее всего, продавец выдает свой «товар» за информацию о покупателях поддельных документов, чтобы повысить шансы на продажу базы по более высокой цене.

Об этом сообщает Редакция

На этой неделе в СМИ появилась информация о появившейся в продаже базе, якобы содержащей персональные данные жителей Москвы и Подмосковья, купивших поддельные сертификаты и результаты ПЦР-тестов против коронавируса. Учитывая, что за покупку и хранение документа, подтверждающего прохождение вакцинации, предусмотрена уголовная ответственность, а значит, фигуранты базы могут подвергнуться шантажу, сообщение об утечке данных вызвало большой резонанс и активные обсуждения в СМИ.



По данным СМИ, база включает 500 тысяч записей. В ней якобы присутствуют паспортные данные, СНИЛС, номера телефонов и адреса покупателей сертификатов, а также дата получения документа. Есть вероятность, что их могли собрать на ресурсах, которые предлагают оформить сертификаты о вакцинации без реальной прививки или получить документ об отрицательном ПЦР-тесте.



Похоже на развод



Ещё в начале ноября в Telegram-канале компании T.Hunter, занимающейся информационной безопасностью, сообщили, что смогли получить доступ к инфраструктуре сайта, предлагающего купить справку об отрицательном ПЦР-тесте на коронавирус, причём оформленную через крупные лаборатории – «Инвитро» и «Гемотест». Сервер, обслуживавший этот сайт, работал ещё с несколькими ресурсами подобной направленности, и за полгода на нём скопились данные примерно 9 тысяч человек. Вполне возможно, что информация связана с реальными людьми, но шансы доказать это минимальны – их прописывает владелец сайта, который может внести туда все, что угодно. Для проверки информации нужно купить базу и позвонить по представленным в ней номерам.



Как отмечают эксперты, на которых ссылается газета «Известия», схема работы подобных сайтов проста. В её основе лежит программа-генератор PDF-файлов. Ссылка из QR-кода ведёт на портал с административной панелью, где и генерируются PDF. Создание такого сайта не требует серьёзных усилий – это работа для одного программиста среднего уровня на один-два дня. Единственное, что понадобится для генерации подделок – бланк настоящего ПЦР-теста, который будет служить образцом. Далее просто пишется скрипт, подставляющий в форму нужные данные. Выйти на создателей сайта можно через домен, который должен быть на кого-то зарегистрирован. Вероятно, правоохранители уже занимаются этим вопросом.



Просто уловка?



По мнению специалистов, упомянутая выше база на 500 тысяч человек, якобы купивших сертификаты и результаты ПЦР-тестов, на самом деле не более чем фейк – хотя бы потому, что сайтов, генерирующих поддельные справки и документы о вакцинации, не так много, и собрать такой объём информации просто неоткуда. Кроме того, подозрение вызывает тот факт, что данные полумиллиона пользователей утекли в сеть единовременно. Скорее всего, база была скопирована с сервера, где хранятся пресловутые данные 9 тысяч человек, затем туда добавили рандомные записи из случайных баз и выложили результат в сеть. Возможно, продавец попытался таким образом поднять цену за своё предложение на черном рынке. К тому же, резонанс в СМИ, обусловленный остротой темы с сертификатами о вакциации, стал дополнительной рекламой. При этом для создания базы едва ли потребовались существенные усилия и затраты – базы СНИЛС, ОМС и паспортных данных можно найти в даркнете даже бесплатно.



К слову, по данным издания «Коммерсант», стоимость базы в 1000 записей оценивается примерно в 120 долларов.



Поскольку база на полмиллиона пользователей ещё не изучена, говорить о наличии или отсутствии в ней информации о покупателях фейковых сертификатов о вакцинации слишком рано. Но нашелся ли на специфический товар покупатель, пока неизвестно.



Пугалка для антиваксеров?



Есть и ещё одна интересная версия. Информация о базе могла уйти в СМИ, чтобы напугать покупателей поддельных сертификатов и справок об отрицательных ПЦР-тестах. Учитывая, что после ужесточения антиковидных мер в России для посещения практически любых общественных мест нужны QR-коды, а прививки по тем или иным причинам успели сделать далеко не все, спрос на фальшивки может быть довольно высоким. Поэтому власти, возможно, решили напомнить об уголовной ответственности за покупку и хранение поддельных документов и мотивировать граждан вакцинироваться. Правда, это предположение выглядит не слишком вероятным.



По данным экспертов по кибербезопасности Group-IB, с начала сентября 2021 года было выявлено более трёх тысяч предложений о продаже сертификатов о вакцинации. Это в 20 раз превышает летние показатели. Соответствующие предложения в основном появляются в чатах Telegram, причём за сертификат просят от 4 до 12 тысяч рублей.



Если летом преимущественно предлагали купить отдельно QR-код, подтверждающий вакцинацию, то сейчас в стоимость может быть включено внесение информации на официальные ресурсы. Также можно купить QR-коды, которые перенаправляют проверяющих на фейковый сайт государственного сервиса с информацией о вакцинации заказчика: такой код обойдется примерно в 2 500 рублей̆.



Напомним, уголовная ответственность может ждать и тех, кто создает и распространяет поддельные сертификаты о вакцинации, и тех, кто их покупает. Подделка и сбыт могут привести к лишению свободы на срок до двух лет, за покупку и хранение предусмотрено до одного года лишения свободы.

Источник: Компромат НЕТ