За три месяца в рунет вбросили 110 000 объяв о продаже ковид-сертификатов

За три месяца в рунет вбросили 110 000 объяв о продаже ковид-сертификатов

За три месяца в рунет вбросили 110 000 объяв о продаже ковид-сертификатов

За три месяца Group-IB насчитала в рунете свыше 110 тыс. предложений купить сертификат вакцинации против COVID-19; в сентябре-октябре число таких находок едва превышало 3000. Нарушающие закон торговцы чаще всего продвигают свои услуги в Telegram, реже — через специализированные сайты, соцсети и теневые форумы.

Подобные объявления стали появляться в Сети в середине прошлого года. Как оказалось, некоторые из них публикуют откровенные мошенники. В частности, эксперты GIB обнаружили, что ковид-сертификатами теперь торгуют ОПГ, работающие по схемам «Мамонт / Курьер» и «Fake Date».

Злоумышленники размещают свои приманки в соцсетях или на сайтах знакомств. Когда потенциальный покупатель связывается с ними, ему предлагают перекочевать в Telegram, используя пригласительный код доступа. На самом деле этот код является уникальным идентификатором скамера, работающего за проценты от суммы украденного.

Созданный мошенниками Telegram-бот предлагает потенциальной жертве широкий спектр услуг: приобретение сертификата вакцинированного или переболевшего ковидом, получение официальной или фейковой справки о прохождении ПЦР-теста, а также возможность пополнить электронный кошелек.

 

После выбора услуги бот генерирует счет и просит оплатить его переводом на кошелек физлица. Проведя платеж, жертва ничего не получает взамен. Мошенники исчезают в надежде, что обманутый пользователь не станет обращаться в полицию: там попытку покупки сертификата могут воспринять как преступление, подпадающее под статью 327 УК РФ (изготовление, сбыт, использование поддельных документов).

О мошеннической схеме, связанной с приобретением фальшивых QR-кодов, рассказал эксперт компании «Газинформсервис» Григорий Ковшов:

«Желание купить фальшивый сертификат о вакцинации или QR-код может обернуться серьезными неприятностями, в том числе с точки зрения кибербезопасности. Например, приобретатель поддельного QR-кода может лишиться персональных данных, денежных средств или заразить свой гаджет вредоносным ПО в случае перехода на ресурсы мошенников. Не поощряйте мошенническую деятельность и помните – информационная безопасность в наших с вами руках».

Мошенники пересели на СБП: число хищений взлетело до 2,74 млрд рублей

Во втором квартале 2026 года мошенники похитили через Систему быстрых платежей более 2,74 млрд рублей. Это максимум за последний год и на 25% больше, чем годом ранее, свидетельствуют данные Банка России. Количество хищений через СБП и вовсе поставило абсолютный рекорд: свыше 129 тыс. случаев.

За год показатель вырос почти втрое. Похоже, преступники окончательно распробовали канал, где деньги исчезают быстрее, чем клиент успевает понять, кому и зачем их отправил.

На этом фоне карточное мошенничество сдаёт позиции. Потери при оплате картами сократились за год на 17%, до 1,3 млрд рублей, а хищения с банковских счетов — на 7%, до 2,17 млрд. Эксперты объясняют это развитием антифрод-систем, поведенческого анализа и механизмов подтверждения подозрительных операций.

Кроме того, карточный платёж можно оспорить через чарджбэк. Средства сначала блокируются, поэтому у банка остаётся время заметить неладное и остановить трансакцию. С СБП такой роскоши нет: перевод выполняется мгновенно, а вернуть деньги можно лишь с согласия получателя или через суд.

Источник: «КоммерсантЪ»

 

Результат предсказуемо печальный. Во втором квартале банки возместили клиентам только 2,1% средств, похищенных через СБП. Это минимум за два года. Для сравнения: по карточным операциям удалось вернуть 13,3%, по банковским счетам — 5,4%.

Главным оружием преступников остаётся социальная инженерия. Число таких атак достигло 28,7 тыс. — максимума за два года. За квартал оно выросло в полтора раза, за год — более чем вдвое.

А вот электронные кошельки неожиданно отличились: доля возврата средств подскочила с 1,9 до 19,5%. Эксперты считают это разовым эффектом — возможно, правоохранители накрыли группировку, работавшую через этот канал.

RSS: Новости на портале Anti-Malware.ru