asseco Aimtec murr

Zájem o falešné očkovací certifikáty a negativní testy roste

Výzkumný tým společnosti Check Point Software Technologies, který poskytuje kyberbezpečnostní řešení, upozorňuje na exponenciální nárůst falešných očkovacích certifikátů a negativních koronavirových testů.

 
Pro nabídku služeb jsou využívané zejména telegramové skupiny, některé z nich mají už více než 450 000 členů. Kyberzločinci považují Telegram za mnohem efektivnější prostředek k nabídce služeb a distribuci, než je třeba darknet. Falešné očkovací certifikáty jsou nabízené už ve 29 zemích a seznam se dále rozšiřuje.

Cena falešných certifikátů byla v březnu za 200 dolarů/kus. Následně došlo k poklesu na polovinu a nyní je zase videt, že v některých zemích hodnota opět vzrostla k hranici 200 dolarů. Vše se přitom odvíjí od očkovacích strategií v jednotlivých zemích.

Check Point zaznamenal novou techniku, kterou prodejci používají ke zvýšení prodejů. Jedná se o boty, kteří na Telegramu vytváří falešné certifikáty. Například v Rakousku taková služba funguje zdarma. Stačí, aby uživatel vyplnil příslušné údaje, a bot mu automaticky vytvoří soubor ve formátu .pdf s negativním PCR testem.

Výzkumný tým zveřejnil v březnu 2021 zprávu, ve které byl poprvé podrobně popsán trend prodeje falešných koronatestů a potvrzení na darknetu. Začátkem srpna odhalil na Telegramu zhruba 1000 prodejců falešných očkovacích certifikátů a negativních tesů. V současné době firma registruje takových prodejců už přes 10 000. Většina se zaměřuje na uživatele, kteří se nechtějí nechat očkovat. Zájem o služby kyberzločinců roste i v souvislosti s šířením varianty Delta a tlakem na očkování.

Některé služby využívají agresivní reklamu, např. „jsme tu, abychom zachránili svět před jedovatou vakcínou“. Jako výhody prodejci zmiňují možnost volně cestovat a pracovat. Zároveň se chlubí, že jejich očkovací certifikáty jsou registrované a ověřované ve zdravotnických online systémech a databázích. Platby většinou přijímají prostřednictvím služby PayPal a kryptoměn (Bitcoin, Monero, Dogecoin, Litecoin, Ethereum atd.). V některých případech jsou přijímané i dárkové karty Steam, Amazon a eBay. Nejčastěji prodejci uvádí, že je možné je kontaktovat přes Telegram, WhatsApp, e-mail, Wickr a Jabber.



Příklad skupiny s více než 450 000 členy.

V březnu byla většina falešných potvrzení nabízena na darknetu. Nyní se ale většina aktivit na černém trhu přesunula na Telegram, který prodejcům umožňuje oslovit rychleji a snadněji větší množství zájemců. Kyberzločinci cítí šanci, a proto ještě aktivněji nabízí podvodné služby. Zaměřují se zejména na lidi, kteří chtějí obejít pravidla a vyhnout se očkování nebo testům, a přitom získat výhody spojené s očkováním.
 
Publikováno: 21. 9. 2021 | Počet přečtení: 1092