Интернет

Check Point: В тъмната мрежа предлагат ваксини срещу коронавирус за $500

Александър Главчев

Реклами за продажба на фалшиви сертификати за ваксинация и отрицателни сертификати за Covid-19 откриха специалисти от Check Point Research в т.нар. тъмна мрежа. Отчита се и, че броят на рекламите за ваксини срещу Covid-19 се е увеличил с 300% за последните три месеца.

Тъмната мрежа (или даркнет) е термнин, който включва надградени мрежи, свързани с интернет, за достъп до които са необходими специални инструменти и настройки. Съдържанието в тях не се индексира от търсачките. Тази част от световната мрежа е известна с това, че се използва активно от кибер престъпници. Там се обменят данни за откраднати кредитни карти, купува се и се продава зловреден софтуер и т.н.

През януари 2021 г. Check Point Research откри стотици предложения за ваксини срещу коронавирус, като цените им започваха от 500 долара. Сега специалистите са преброили около 1200 такива реклами. Според изследователите сред новите предложения са фалшивите сертификати за ваксинация, за който се твърди, че е от американския Център за контрол и превенция на заболяванията (CDC), като цената на един такъв започва от 200 долара. Предлагат се и фалшиви сертификати за отрицателен тест за Covid-19, като дори има и промоционални предложения от типа "три на цената на два" такива документа за 25 долара.

Прредложенията за ваксини започва от 500 долара за AstraZeneca за, Johnson & Johnson за 600 долара, Sputnik V за 600 долара, китайската SINOPHARM за 500 долара.

От Check Point Research са се свързали с търговец, за да разберат как се извършва продажбата, както и да разберат повече подробности за доставката, цената и автентичността на сертификатите. Продавачът е уверил изследователите, че е продал много такива документи. Всичко необходимо за изготвянето на такъв е изпращането на имена и дати, както и плащане на 200 долара.

Открити са и различни сайтове, където човек бързо да създаде фалшив сертификат за отрицателен тест за Covid-19. Потребителят просто трябва да въведе данните си и да плати 25 долара. След половин час попълненият сертификат пристига на имейл адреса, посочен от потребителя.

Освен за очевидните рискове, свързани със закупуването на ваксини от неофициални доставчици и поръчването на фалшиви документи, от Check Point предупреждават и за друга опасност. Освен да директната печалба, хакерите имат интерес и да накарат потребителите да им предоставят възможно най-много лична информация, която след това може да бъде използване за най-разнообразни цели.

За органите и службите, които ще се сблъскат с фалшивите сертификати, специалистите съветват да се внимава за печатни грешки, лошо качество на изображението и неправилна употреба на термини. Според тях идеалното решение на проблема би било всяка държава да създаде защитена база данни с резултатите от всички проведени тестове и информация за хората, които са били ваксинирани, която да е достъпна само за компетентните органи.

Също така, според Check Ponit, всички данни за тестове за коронавирус и ваксинации трябва да бъдат защитени с криптирани цифрови подписи. Граничните служби пък трябва да могат да сканират QR или баркодове на съответните документи. Подчертава се, че кодът трябва да бъде защитен с цифров подпис, като в противен случай той може да бъде уязвим.

Не на последно място държавите трябва да могат да обменят цифрово подписани данни. Например Израел и Гърция вече могат да проверяват автентичността на сертификатите за ваксинация на своите граждани.





© Ай Си Ти Медиа ЕООД 1997-2021 съгласно Общи условия за ползване

X