Group-IB помогла итальянцам поймать мошенников, торгующих ковид-пропусками

Group-IB помогла итальянцам поймать мошенников, торгующих ковид-пропусками

Group-IB помогла итальянцам поймать мошенников, торгующих ковид-пропусками

Прокуратура Милана сообщила о проведении операции No-Vax free по результатам расследования деятельности группы аферистов, наживавшихся на продаже поддельных зеленых пропусков (Green Pass) в Telegram. В Венето, Лигурии, Апулии и Сицилии проведены аресты и обыски; четверо задержанных уже сознались в мошенничестве.

Зеленый пропуск — это сертификат европейского образца, свидетельствующий о том, что его владелец привит от COVID-19, недавно переболел или прошел тест с отрицательным результатом. В Италии такой сертификат спрашивают при посещении общественных мест, а с 15 октября его наличие стало обязательным также для сотрудников частных компаний и госорганов.

Те, кто не может получить Green Pass легальным путем, ищут другие возможности; как и следовало ожидать, возросший спрос породил множество схожих схем отъема денег у доверчивых граждан. Итальянская ОПГ облюбовала с этой целью Telegram. Незаконное предпринимательство попало в поле зрения правоохранителей в минувшем июле; к расследованию были привлечены эксперты Group-IB.

На настоящий момент выявлено мошеннических Telegram-каналов с общей аудиторией около 100 тыс. человек. Потенциальному покупателю обещают «подлинный сертификат с QR-кодом» и предлагают создать закрытый чат для передачи персональных данных — таких как полное имя, дата рождения, место жительства, идентификатор налогоплательщика.

Стоимость поддельного Green Pass в среднем составляет €100. Расплатиться можно переводом через PayPal, эфирами / биткоинами либо подарочными картами Amazon. Получив оплату, мошенники редко предоставляют обещанный товар — обычно просто исчезают с горизонта, удалив чат.

Взломщик, укравший 7000 сертификатов Детского мира, получил 5 лет

Соавтор атаки на сеть магазинов «Детский мир», в результате которой были скомпрометированы 7 тыс. подарочных сертификатов, решением суда отправлен в колонию на пять лет. Эмилю Галееву также придется уплатить 500 тыс. руб. штрафа.

О приговоре по данному уголовному делу сообщил «Интерфаксу» председатель Следственного комитета РФ Александр Бастрыкин.

Взлом систем «Детского мира», о котором идет речь, произошел в 2022 году. Ныне осужденный с двумя сообщниками арендовали шесть виртуальных серверов, установили на них инструменты анонимизации и с помощью самописных вредоносных программ провели атаку.

За 12 дней пребывания в сети злоумышленники добрались до хранилища электронных сертификатов, обошли защиту и скопировали номера тысяч карт, к которым удалось подобрать ПИН-коды.

«В результате глубокого технического анализа массива цифровых данных, включавшего свыше пяти тысяч IP-адресов, коды и алгоритмы вредоносных программ, удалось установить посекундную последовательность действий хакеров, их сетевые идентификаторы и используемое оборудование», — отметил Бастрыкин в ходе интервью.

Уголовное дело было возбуждено по признакам совершения преступлений, предусмотренных ч. 4 ст. 159.6 (мошенничество в сфере компьютерной информации, совершенное в составе ОПГ, до 10 лет лишения свободы) и ч. 2 ст. 273 УК РФ (создание и использование вредоносных программ группой лиц по сговору, до пяти лет).

Подельники Галеева объявлены в международный розыск. Суд выдал санкцию на их арест при поимке.

В 2024 году у «Детского мира» произошла еще одна утечка: в Сеть слили базу данных, которые, судя по всему, принадлежали клиентам компании. Записи содержали номера бонусных карт, имена и фамилии, телефоны, имейл, а также даты покупок.

RSS: Новости на портале Anti-Malware.ru