Мошенники предлагают за $300 купить европейский сертификат вакцинации

Мошенники предлагают за $300 купить европейский сертификат вакцинации

Мошенники предлагают за $300 купить европейский сертификат вакцинации

Исследователи из «Лаборатории Касперского» обнаружили в даркнете объявления о продаже сертификатов вакцинации от COVID-19, позволяющих беспрепятственно посещать страны Западной Европы. Не исключено, что мошенники просто пытаются таким образом выманить деньги у заядлых путешественников.

Потенциальным покупателям обещают выслать сертификат европейского образца в виде электронного документа с QR-кодом. Его подлинность якобы можно проверить с помощью официальных приложений — таких как CovPass, CovidCheck и Corona Warn. За подобную услугу в среднем просят 300 долларов США.

Продавцы уверяют, что в случае покупки сертификата данные клиента вносятся в некую базу, с присвоением персонального QR-кода. При оформлении сделки можно выбрать страну и производителя вакцины — AstraZeneca, Pfizer, Johnson&Johnson или Moderna.

Сам сертификат будто бы выдает одна из восточно-европейских стран. Объявления при этом публикуются как на английском, так и на русском языках. Некоторые продавцы указали, что принимают оплату в криптовалюте.

«Злоумышленники пытаются нажиться на желании людей более свободно передвигаться по миру, ведь в некоторых странах введены ограничения на въезд для тех, у кого нет соответствующих документов, — комментирует эксперт Kaspersky по кибербезопасности Дмитрий Галов. — Мы настоятельно рекомендуем не приобретать какие-либо товары на теневых площадках. Вероятнее всего, подобные объявления представляют собой банальное мошенничество с целью выманить у людей деньги».

В этом году ИБ-эксперты фиксируют активизацию мошенников, эксплуатирующих тему COVID-19. В марте они пытались торговать вакцинами, в июне — поддельными QR-пропусками в московские кафе и рестораны, в июле обещали большие бонусы за прививку. Число мошеннических сайтов, созданных для сбора данных и отъема денег под предлогом ковида, тоже возросло; счет таких площадок уже идет на тысячи, а количество желающих попасть на них в первом полугодии, по данным Kaspersky, перевалило за миллион.

Yandex Cloud поможет «СОГАЗу» и «Ингосстраху» оценивать киберриски

«СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы киберстрахования для бизнеса. Страховщики отвечают за финансовую защиту, а Yandex Cloud проверяет облачную инфраструктуру клиента и помогает понять, на каких условиях ему можно выдать полис.

Оценка проводится с помощью Yandex Security Deck. Сервис автоматически анализирует облачные ресурсы, приложения и данные: ищет открытые внутренние сведения, избыточные права пользователей, риски утечек и возможной компрометации инфраструктуры.

Обнаруженные проблемы собираются в одном интерфейсе и ранжируются по приоритету. Результаты получает сам клиент. Он может передать отчёт страховой компании, которая использует его при расчёте условий полиса. Если проверка обнаружит серьёзные дыры, Yandex Cloud предложит способы их закрыть.

Такой подход должен заменить традиционную анкету, которую бизнес заполняет вручную. Бумага, как известно, терпит всё: в ней можно забыть лишнего администратора или не заметить открытое хранилище. Автоматическая проверка показывает актуальное состояние облачной инфраструктуры и даёт страховщику больше данных для оценки риска.

Интерес к киберстрахованию тем временем растёт. По данным «СОГАЗа», за первое полугодие 2026 года совокупный объём страховой защиты от киберрисков, запрошенной клиентами компании, удвоился год к году и превысил 12 млрд рублей.

В результате бизнесу предлагают комплект из трёх деталей: диагностики, технической защиты и компенсации ущерба при инциденте. Страховщики получают более точную картину рисков, а клиент — шанс узнать о дыре в облаке до того, как её найдут злоумышленники. Потому что страховой полис — вещь полезная, но незакрытый бакет он всё-таки не починит.

RSS: Новости на портале Anti-Malware.ru