На теневых интернет-ресурсах выставлены на продажу данные граждан, которые покупали поддельные справки о вакцинации и ПЦР. В базах содержатся персональная информация более 500 тысяч человек. Об этом сообщает «Коммерсантъ».
Информация могла быть собрана на сервисах по продаже фейковых справок, которые, по мнению экспертов, были запущены как раз для этих целей и дальнейшего шантажа пользователей. Тем, кто попал в базу, может грозить уголовная ответственность, как и создателям самих нелегальных сервисов, предупреждают юристы.
На теневых форумах и в Telegram-каналах начали продаваться базы данных граждан, которые якобы покупали поддельные справки о прохождении вакцинации. «Коммерсантъ» связался с одним из продавцов и выяснил, что база из 1 тысячи строк стоит $120 (около 8,5 тысяч руб. по курсу ЦБ на 11 ноября) и содержит паспортные данные, СНИЛС, номер телефона и место жительства, а также информацию о дате получения сертификата.
В выставленных на продажу базах также содержатся данные ОМС граждан, рассказал программист, владелец Telegram-канала «Глаз бога» Евгений Антипов. По его словам, в самой большой базе содержатся персональные данные более 500 тысяч человек, а стоимость информации об одном человеке составляет около 30-40 рублей. Предлагаемые данные пока ограничены только московским регионом, добавил директор по стратегическим коммуникациям Infosecurity a Softline company Александр Дворянский.
Продажи фейковых сертификатов о прививках начали расти на фоне постепенного открытия границ в мае и отпускного сезона и обострился в период нового локдауна в ноябре. Сайты по продаже поддельных сертификатов появляются почти ежедневно и «неудивительно, что мошенники пытаются заработать, продавая в том числе данные своих клиентов», полагает основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян. По мнению эксперта, данные могут использоваться и для шантажа незадачливых покупателей.
Мошенники могут предлагать услуги по удалению из базы сведений о гражданах, которые «купили» себе сертификаты, или начнут создавать ресурсы, где граждане смогут проверить свои данные на предмет их наличия в утекших базах, прогнозирует руководитель группы анализа угроз информационной безопасности Positive Technologies Вадим Соловьев.
Напомним, приобретение поддельного сертификата о вакцинации влечет для покупателей уголовную ответственность по части 3 статьи 327 УК РФ.