Данные покупателей справок поступили в продажу
На теневых интернет-ресурсах выставлены на продажу данные граждан, которые покупали поддельные справки о вакцинации и ПЦР. В базах содержатся персональная информация более 500 тыс. человек, пока только из Московского региона. Она могла быть собрана на сервисах по продаже фейковых справок, которые, по мнению экспертов, были запущены как раз для этих целей и дальнейшего шантажа пользователей. Гражданам, попавшим в базу, может грозить уголовная ответственность, как и создателям самих нелегальных сервисов, предупреждают юристы.
На теневых форумах и в Telegram-каналах начали продаваться базы данных граждан, которые якобы покупали поддельные справки о прохождении вакцинации. “Ъ” связался с одним из продавцов и выяснил, что база из 1 тыс. строк стоит $120 (около 8,5 тыс. руб. по курсу ЦБ на 11 ноября) и содержит паспортные данные, СНИЛС, номер телефона и место жительства, а также информацию о дате получения сертификата.
В выставленных на продажу базах также содержатся данные ОМС граждан, рассказал программист, владелец Telegram-канала «Глаз бога» Евгений Антипов. По его словам, в самой большой базе содержатся персональные данные более 500 тыс. человек, а стоимость информации об одном человеке составляет около 30–40 руб. Предлагаемые данные пока ограничены только Московским регионом, добавил директор по стратегическим коммуникациям Infosecurity a Softline company Александр Дворянский.
Евгений Антипов считает, что сведения о гражданах были собраны в самих сервисах, позволяющих сделать поддельную справку о вакцинации или ПЦР.
Один из подобных ресурсов был создан жителем Севастополя — на нем продаются справки по 1,5 тыс. руб. и уже реализовано более 9 тыс. поддельных тестов, рассказал руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров.
Продажи фейковых сертификатов о прививках начали расти на фоне постепенного открытия границ в мае и отпускного сезона (см. “Ъ” от 7 июня) и обострился в период нового локдауна в ноябре. Сайты по продаже поддельных сертификатов появляются почти ежедневно и «неудивительно, что мошенники пытаются заработать, продавая в том числе данные своих клиентов», полагает основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашота Оганесяна. По мнению эксперта, данные могут использоваться и для шантажа незадачливых покупателей.
«С учетом того, что ответственность за использование поддельных QR-кодов предлагается усилить до уголовной, это может стать новой золотой жилой для мошенников»,— полагает господин Оганесян. Возможно, продолжает он, мошенники начнут звонить со словами «на ваше имя приобретен поддельный QR-код» и необходимо заплатить за прекращение дела.
Мошенники могут предлагать услуги по удалению из базы сведений о гражданах, которые «купили» себе сертификаты, или начнут создавать ресурсы, где граждане смогут проверить свои данные на предмет их наличия в утекших базах, прогнозирует руководитель группы анализа угроз информационной безопасности Positive Technologies Вадим Соловьев.
«Наивно полагать, что злоумышленники будут внимательно относиться к вашим персональным данным, если вы обратились за нелегальной услугой»,— предупреждает Александр Дворянский.
Приобретение поддельного сертификата о вакцинации влечет для покупателей уголовную ответственность по ч. 3 ст. 327 УК РФ, максимальное наказание по которой составляет до одного года лишения свободы, говорит управляющий партнер санкт-петербургского офиса коллегии адвокатов Pen & Paper Алексей Добрынин. При этом максимальное лишение свободы организаторов преступной схемы по получению сертификатов может составлять срок до двух лет, так как их действия должны быть квалифицированы по ч. 1 ст. 327 УК РФ за изготовление и сбыт поддельных сертификатов о вакцинации.
Интересен точный механизм утечки данных, так как зачастую все формальные этапы прохождения вакцинации соблюдаются за одним исключением - доза выливается врачом.

Комментарии
Мало у таких граждан собственных проблем, они решили встрять ещё и в это. Самые хитрые, да.
-- Пятница сегодня удалась. ;)))
Мля, 500 тыщ по Москве гуляют, а Попова всё удивляется: "Почему цифры приближаются к 60% вакцинированных, а их заболевших всё везут и везут...!? "
Государству надо срочно штрафовать их по тыщ эдак 50. ;)
500.000 * 50.000 руб = 25.000.000.000 рублей !!! Этож можно и больниц построить и скорые помощи докупить, и даже на раздать пенсионерам может достаться. ;)))
Есть сдержанные оценки, что для РФ день ковидного хатуль-мадана обходится в 3,5 гига. Думаю, что и первое, и второе - ложь, потому как о подобных цифрах не размышляют (конечно если нет более крупных).
Как говорят: мгновенная карма!
Можно и яснее сказать – что это очевидные и просчитываемые последствия. Поставить себя в заведомо уязвимое положение и успокаиваться этим... как говорил мой отец: «каждый дурак по-своему с ума сходит».
2/3 людей это не умеют делать (
Какой веселый человек, петросяну наверно репризы пишет..
У отца знакомый был яростный антипрививочник: 50 дней в больнице, 10 в реанимации, теперь после болезни теперь еле ходит - задыхается и теперь прекратил быть антипрививочником, говорит: "Лучше бы кольнулся".
Дрогнули прынцыпы при испытании на прочность.
Есть такое дело. Я наблюдал картину когда "крутые" мужики в больнице видя смерть в живую начинали верещать и ныть как девчонки.
Ждем продажи базы тех кто купил базу купивших фальшивые справки.
телефоны подикась уже всё про желания своих владельцев узнали. Так что ждем базу с теми, кто еще не купил сертификат
Хм. Да уж. А там по цепочке. Это первое. Второе - никаких гарантий что эти базы достоверны нет и не будет. Счёты сводить - только держись! Ещё одно стравливание. Кому выгодно?
Вся выгода полюбасу у этого директора кибуца с спутником:))
Там спутница же! Начальница ЦУП😉
Но как?! (с) Вот есть у кого-то какая-то левая запись с личными данными человека, как сводить счеты? Даже если это настоящая база.
Внеси туда запись о противнике. Дальше уже не ваши проблемы.
Ну вот внесли конкретно меня. Дальше что?
Сказал же. Не ваши проблемы.
Еще раз - что будет плохого с теми, чьи фио в базе?
Если уже лечились от Ковида, то надо выкатить счёт за диагностику, лечение и даже ватку для спирта. Тем, кто ещё не попал условные сроки с увольнением с госслужбы, если они там кормятся, коммерсам условный и штрафы.
П.С. Многие до сих пор живут в 90-х и 2000-х, когда что угодно можно было купить в переходе или виртуально. Пора с этим кончать.
Дык странно что в базу не попадает фио врача который "делал" прививку..
АТо вдруг вколет по ошибке коножопораздиратель, и куда бечь, на кого в суд и спортлото подавать??
Врач и сестра будут входить в набор "чистосердечное признание....".
-- С купивших штраф в казну. А врачи и сестры 500.000 вакцин по 1000 рублей украли и выкинули -- государству двойной урон. С этих штрафы и исправительные работы... ;)
п.с. Тяпница сегодня в разгаре. ;)))
А дальше пенты купят эти базы и в суде легко докажут, что купленные у мошенников базы являются доказательством.
Вы сейчас серьезно? "Пенты"? Доказательства, полученные незаконным путем, абы у кого, анонимно, без фактологии - только в виде ФИО и даты? "Пенты" вам глаз на Ж натянут за такую подставу. А если найдется деятельный дурак, то ему уже прокурор натянет, даже не судья.
ПС вы украинец в Польше?
Это сарказм чудик, а вброс - пугалка для детей, я коми-пермяк если так уж интересно.
1) Не отношу себя к неэмпатичным людям, и сарказма в вашем сообщении увидел ровно ноль
2) а флажок коми-пермяцкий, да, с чубом
Пенты я для кого написал? Даже близко не хохол, но методичку пора менять вам, уже не смешно.
если вакцинировался то и боятся нечего тест система есть
500 000 для Москвы и области несколько многовато - сужу по своему личному опыту , среди моего круга общения нет ни одного человека купившего или планирующего купить поддельный сертификат
возможно мошенники мошенничают и с поддельными записями о поддельных сертификатах , но что с них взять , мошенники же
Это мега аргумент!)
1. Кто признаётся)
2. Это крайне маленькая выборка.
Для примера. В моем окружении не кто не признается, что голосовал за КПРФ, новых людей и ЛДПР, но они в думе!)
У меня профессиональный вопрос: Откуда взялась база данных по фальшивым сертификатам, если люди покупали сертификаты в разных местах и зачастую покупали у разных медиков в разных мед. учреждениях , которые вносили условно привитых в мед.базы сами и эти медики никогда добровольно не признаются в уголовном преступлении?
Как по мне - так это все очередное запугивание людей.
И придумал это оооочень НЕ умный человек - молодое тупое и не имеющее реального опыта работы и жизни тело.
Чтобы было меньше вопросов, можно, например, прочитать статью.
Спасибо за уточнение.
Но все равно 500 000 купленных сертификатов это как-то слишком много на фоне вакцинации в Москве
Можно конечно придумать туристов и т.д. Но тогда возникает вопрос к правоохранителям - почему не пресекли работу сайта с таким оборотом?
Я ж говорю - придумал не умный человек.
Вероятно, вы не в курсе, что такое даркнет. Это Интернет-«подполье», где прячутся нелегальные торговцы (базами данных, наркотиками, услугами киллеров и т.д.). Просто в 1990-е они были на виду.
Так вот, раскрыть преступные схемы в даркнете – очень и очень трудоёмкая задача.
Возможно, мошенники просто получили базу всех вакцинированных, или просто БД с жителями региона, но это плохо продается, поэтому чтобы привлечь внимание и получить рекламу в СМИ заявили ее как база по купленным сертификатам.
Все равно БД с персональными данными незаконна изначально, так что это небольшое кидалово особо срока не добавит, главное процесс продаж так выстроить, чтобы деанон продавца не получить.
Тут и биткоины пригодятся как средство оплаты.
Не так все делается в регионах . Через не длинную цепочку знакомых выход на медика отвечающего за справку или сразу. , деньги -- справка. Справка настоящая , во всех реестрах , не сразу , по положенным срокам ибо без палева. У москвичей , часто не знающих соседей по подъезду , все может быть.Какой
мчудак будет отдельный реестр заводить ? , реестр там один-- вакцинированных.Ну БД стоит не мало, так что покупать кота в мешке не будут, скорее всего будут раздавать пробники для проверки.
100% так.
Вероятно вы не в курсе, что даркнетом не 10% населения пользуется )
Вы от цифры 500 000 отталкиваетесь? Уверен, что один пользователь даркнета может заказать столько поддельных сертификатов, сколько ему нужно. Более того, он может выступать и как посредник.
То есть тогда это не про "только Московскую область", не находите? Мне интересно, кто те дураки, что заказывают посредникам такую интимную вещь? И если сертификаты прям настоящие в базе, то почему новость о всплытии базы покупателей, а не о задержании вносящих в базу? )
Навскидку 3 варианта:
1. Это реклама. Да того же Глаза Бога (или просто угроза для хитрых).
2. Это правда. Но тогда это демонстрирует доверие населения к к этому... Мнээээ. Как это всё назвать? Процессу? Власти? Гинцбургу? Владимиру-ДобровольнаяВакцинация-Владимировичу?
3. Это просто утечка базы данных чего угодно. Может, алкомаркета или магазина для взрослых москвичей. И это в принципе о надёжности баз данных))
Рассмотрим пункт два. Ну и что тут такого? 500 тыс. умственных инвалидов! Вполне реальные цифры по нашим временам. Я вам даже больше скажу, я знаю их мотивацию!! Это люди у которых недвижимость в Европе, чтобы два раза не колоться, они тут купили сертификат, а туда поедут колоться.. Я знаю не одного такого "умного"..
Так что вполне и даже очень.. Именно и только в Москве оно так.
И 500 000 человек заходили в Даркнет для покупки сертификатов???? Не смешите моего кота.....
Все это просто инфомусор!!! Вброс, рассчитанный на покупателей этих справок, что бы взять их на испуг. Опишите мне кто ни будь ПОКУПАТЕЛЯ этой базы? На ... она нужна? Для шантажа? За...ся всех 500 000 челов шантажировать этим леваком.
Для мошенников сойдет. Они и без таких зацепок могут человека на понт взять, а тут как говорится рыльце в пушку.
Вот тут да. Психология наука тонкая. Но я не верю в реальность этой базы. С таким же успехом можно делать простой обзвон.
Чуть выше прочитать не судьба?
Страницы