«Процент отдаю врачу»

Интересное

Справки о поставленной прививке и манту

В основном продавцы требуют от покупателя паспортные данные, номер СНИЛС и номер страховки, а также подтвержденный счет на госуслугах. Это необходимо для того, чтобы клиент получил совершенно нелегально полученный, но все же вполне официальный сертификат. Произойдет это после того, как дилеры внесут сведения о «привитых» в госреестр привитых (якобы умеют это делать).

Открываем первую группу с говорящим названием ВКонтакте. Владелец обещает продать сертификат с доставкой по РФ, который пройдёт любые проверки и требования.

Судя по информации в группе, конкретный врач заполняет справку, регистрирует клиентов в реестре госуслуг и получает QR-код, выбрасывает неиспользованные ампулы. Доставка сертификата происходит в день заказа. Вся сделка стоит 4,2 тысячи рублей. Связаться с продавцом можно через Telegram.

Вакцина.

Вакцина unsplash.com

Самый первый комментарий под постом с такой информацией: «Верните деньги, мошенники!». Вскоре он исчез. Профиль комментатора закрыт, его единственный друг ведет посты на стене с призывами подать в суд на Минздрав за регистрацию вакцин.

Связываюсь с продавцом и спрашиваю о гарантиях:

— Оплата сразу или наложенным платежом?

— Можно по частям: до и после фотоотчета, — юмора не оценил собеседник.

Продавцы поддельных сертификатов о прививках демонстрируют товар.

Продавцы поддельных сертификатов о прививках демонстрируют товар. Скрин сообщения.

В другом Telegram-канале (5,3 тысячи подписчиков) обещают сертификат на 5,8 тысячи рублей. Также обещают включение в реестр «Госуслуг» и доставку в день заказа. Скромно пишут о преимуществах магазина: лучшая цена на рынке и надежность.

В дополнение к справке предлагается приобрести отрицательный ПЦР-тест с внесением в базу клиники за 1,4 тысячи рублей, а также справку об отсутствии контактов с «больными» всего за 800 рублей. Возможно, справка об отсутствии контактов с инфекционными больными стоит дороже.

Интересно, что здесь продаются буквально все медицинские документы: от справки о реакции Манту на ребенка (за 500 рублей) до выписки из истории болезни (за 1,1 тысячи рублей).

Другой продавец дает сертификат на 3,8 тыс руб. Однако это «не для всех городов». Список счастливых населенных пунктов почему-то не обнародован.

Российский паспорт и заграничный паспорт.

Российский паспорт и заграничный паспорт. Анна Зайкова, altapress.ru

В другом канале продают даже свидетельства о браке и все, как утверждает журнал, медицинские справки. Гарантия — продавцы делают фото или видео готовых документов под ультрафиолетовой лампой, где показывают изящно подделанные водяные знаки. Изготавливаются они конечно за полную стоимость, без предоплаты.

У следующего продавца нестандартное предложение — он дает скидку оптовикам. В рознице его сертификат стоит 6,2 тысячи рублей. Есть вариант подешевле — 4,2 тысячи, но это без включения в госуслуги. Помимо личной информации, необходим номер телефона для связи со службой доставки. «Поставили» им «последнюю серию вакцин».

Самым бюджетным предложением, которое мне попадалось, был сертификат на 2 тысячи рублей. Но бросается в глаза не цена, а другой товар — медкнижка за 1,5 тысячи рублей с «шансом трудоустройства 50%». Затем был целый ряд вероятностей, где цена, конечно, также росла с увеличением шанса.

Варианты для богатеньких

Нашел сертификат на 11 тысяч рублей. Я указал продавцу на высокую стоимость, на что он пообещал сделать скидку и дать сертификат на 8,5 тысяч рублей, если найду дешевле.

«Ну хотя бы здесь», — скидываю ссылку. Или мошенники?

— У кого есть подписчики — те фейки. Все напортачили, — учит меня собеседник. — У меня нет подписчиков, но большая клиентская база.

Он все равно сделал мне скидку в виде исключения. Сертификат обещают быть готовым на следующий день. Вносит предоплату 50%. Остальные деньги просят отдать курьеру при доставке. Выглядело бы безопасно, но сертификат не стоил бы 11 тысяч рублей.

Мне стало интересно, как работает механизм «вхождения» в реестр привитых:

— А вы «Госуслуги» взломали или врач?

— Ну, знаешь… Все всегда можно сделать. Я должен понять, уже взрослый, — неопределенно ответил собеседник.

Более того, в откровенной переписке продавец все-таки поделился секретом:

— Вы платите за справку и QR, я отдаю процент врачу, который вносит данные в Госуслуги. Он дает нам готовые справки, только их нужно заполнить от руки. Все печати и подписи есть, все официально.

Продавцы поддельных сертификатов о прививках демонстрируют товар.

Продавцы поддельных сертификатов о прививках демонстрируют товар. Скрин сообщения.

Сообщник просто выбрасывает неиспользованную вакцину.

У этого дилера есть и другие интересные услуги. Например, продавец предлагает пойти другим путем и подделать справку о том, что вы больны коронавирусом, чтобы изолировать себя от работы, которая вам не нравится, или использовать ее как уважительную причину не работать в государственных органах.

Самая дорогая справка о прививках, которую я смог найти, стоит 20 000 рублей. «Но надо ждать 25 дней. Полностью проходит все базы», — пишет продавец.

Справка с маркировкой INVITRO, а номер зарегистрирован в Великобритании

Редактор «Правмира» Дарья Кёльн тоже пыталась купить ковид-сертификат, но через WhatsApp. После небольшого ожидания ей сказали, что сертификат придет с рабочим QR-кодом и личным кабинетом, прислали даже образец с пометкой INVITRO — наверное, только что скачанный с официального сайта. Цена 2200 рублей, еще обещали дать справку в электронном виде.

Ее попросили прислать не только ФИО и дату рождения, но и паспортные данные — подходят как российские паспорта, так и загранпаспорта. Также попросили написать город, где получена справка, дату сдачи анализа, указать время и дату выдачи результата.

Правмир пытается купить сертификат

Образец с маркировкой Invitro, отправленный нашему корреспонденту

Давид Медведик сообщил, что злоумышленники, получив доступ к базе данных, имеют возможность вносить туда данные, и это будет отражаться в личном кабинете пользователя на сайте медицинской организации.

— При входе в личный кабинет там появляется информация из базы данных. А кто вносит эти данные в базу, сайт не знает — просто показывает все, что там есть. Если кто-то заполнит бессмысленный набор букв, это также появится в личном кабинете конечного пользователя. Организация сможет обнаружить, что была какая-то вставка, но понять, откуда она взялась, нет.

ИНВИТРО ответил на просьбу «Правмира», чтобы его отдел информационной безопасности работал над всеми инцидентами, включая атаки и вирусы, но организация не может раскрывать подробности.

— «Инвитро» — не только медицинская компания, но и IT-компания. Мы используем передовые технологии как для лабораторных исследований, так и для защиты данных пациентов. Медицинские данные очень чувствительны, они подлежат высокой защите. Мы всегда учитываем все возможные риски и принимаем соответствующие меры для защиты данных.

Создание поддельных, но, казалось бы, заслуживающих доверия электронных писем и примеров, подобных тому, которое было отправлено моему коллеге из WhatsApp, может быть выполнено хакерами с использованием сценария, алгоритма, который принимает входные данные и создает окончательный результат в виде файла PDF. Так что здесь вы можете получить любой документ из Инвитро и других организаций даже без помощи Фотошопа.

Давид Медведик не рекомендует отправлять свои паспортные данные продавцам.

— Во-первых, есть вероятность, что защита базы будет улучшена и ваш сертификат будет признан недействительным в течение нескольких дней. Во-вторых, все эти паспортные данные будут переданы третьим лицам, которые могут делать с ними все, что захотят, и получать за это деньги. В-третьих, ваши данные могут вообще никуда не вводиться.

Номер, с которого продаются сертификаты, зарегистрирован в Великобритании. Эти мошенники вполне могут быть в России, но используют иностранных операторов.

— С россиянами предпочитают не связываться, потому что можно позвонить оператору и сообщить, что с того или иного номера ведутся незаконные действия. Затем оператор сам заблокирует его и, возможно, подаст в полицию. И если вы попытаетесь позвонить в Великобританию, вы ничего не добьетесь.

Однако мошенники могут устанавливать одноразовые номера, например временные ссылки в Интернете. Нашли группу ВКонтакте, торгующую поддельными сертификатами и сертификатами, но она исчезла буквально через полчаса, когда мы собирались туда писать. «Такие ссылки делаются за дополнительную плату. Но если их покупают, значит, есть спрос», — говорит Давид Медведик.

Читайте также: Правила вакцинации от коронавируса, когда ставить второй компонент вакцины 21 августа 2021 года — 21 августа 2021 — НГС55

В ресторан не желаете?

Мое внимание также привлекла продажа QR-кодов, которые необходимы для похода в кафе и рестораны Москвы — то есть они могут пригодиться любому барнаульцу на отдыхе.

QR код

QR-код CC0

В чате предлагается QR без входа в госуслуги. ФИО, дату рождения с серией и номером паспорта обязательно, и быстро перевести деньги продавцу — всего 2 тысячи рублей.

«Сертификат выдали, а вакцина ушла в раковину»

Когда человек привит, в его справку вносится серия и номер конкретного лекарства. У государства есть вся информация о том, какие партии с какими номерами идут в медицинские организации, поэтому малейшее несоответствие может вскрыться. В материале Baza источники, пожелавшие остаться неизвестными, рассказывают, что при виртуальной вакцинации данные просто вводятся в систему, а сама вакцина заливается.

Необходимо расследование, чтобы понять, причастны ли сотрудники клиники к мошенничеству. О фактах покупки поддельных справок, отправленных им анонимно, сообщили «Правмиру» волонтеры из чатов вакцинации В1В2. Они собирают эти данные, чтобы передать их в Министерство внутренних дел. Из множества случаев два, по словам отправителей, связаны с участием врачей.

Этот экран был отправлен в чат добровольной вакцинации V1V2. Сообщение в Telegram волонтеру: «Становится хуже. Есть врачи по профессии. Это в чате на моем ЖК-экране. И самое главное, они совершенно не боятся и распространяют это открыто».

Это сообщение пришло волонтеру в Facebook: «Привет, я пишу о поддельных паспортах. Моей маме сделали прививку «Спутник» в поликлинике, относящейся к Детской поликлинике №1 города Красногорска. 15 июня она получила списки получивших паспорта, но вакцина была утеряна. Это был последний день перед ее увольнением и она ничего не подписала, собственно это и стало причиной ее увольнения. Насколько я понимаю, это широко практикуется в этом медзаведении.» (Орфография и пунктуация автора сохранены. — Прим авт.)

Хакеры или сотрудники клиник?

Давид Медведик

Есть два способа внесения данных в реестр, как отмечает специалист по кибербезопасности Дэвид Медведик, ведущий инженер-разработчик Positive Technologies. В первом случае это будет делать человек, работающий в поликлинике и имеющий прямой доступ к базе данных — так же, как некоторые сотрудники в сетях мобильных операторов продают информацию о пользователях. Во втором случае базы данных могут иметь открытые интернет-соединения.

— Если они никак не защищены, то всю информацию можно добавить туда своими руками, и никто об этом не узнает. История покажет, что данные были введены с другого IP-адреса, но это вполне можно считать какой-то ошибкой. Так что либо это делает человек внутри самой системы, либо система уязвима извне, резюмирует эксперт.

В период пандемии резко увеличился рост атак на медицину, и за последние три года более 93% медицинских организаций столкнулись с утечкой данных.

— Все ИТ-инструменты в этой сфере очень низкого качества. В основном средства вкладываются либо в медицинское оборудование, либо в заработную плату медработникам, а защита баз данных еще очень слабая, поэтому за последние три года в интернет утекло множество баз данных, содержащих учетные записи пользователей, — говорит Давид Медведик.

Если данные о вакцинации все-таки вводят хакеры, то особых навыков им здесь не нужно, считает Медведик.

Продавцам поддельных сертификатов технически довольно легко проделать эту «работу», если они знают, как организованы базы данных и где они расположены.

— Хакеру достаточно написать скрипт, который будет обновлять эти данные. Вы отправляете им свои данные, они заполняют скрипт, нажимаете одну кнопку — и получаете от вас деньги. Они занимают несколько минут и помогают тысячам. Это может сделать один человек. Но скорее всего в таких схемах задействовано несколько человек, которые отвечают на входящие запросы, и есть один человек, который заполняет эти данные и отправляет в скрипт, чтобы он обновил базу.

Посмотрев мою переписку в чате, эксперт увидел несколько вариантов развития событий. Во-первых, это действительно человек, который просто работает в сети клиник. Во-вторых, это делает хакер, который смог получить доступ к московским базам данных, но еще не добрался до Владивостока: либо старые базы там, либо он не знает, где они. Третий вариант — меня просто обманывают в чате, и никто ничего не должен вносить в базу.

«Узнать, кто это делает в Telegram, практически невозможно», — отмечает Давид Медведик. Конечно, если вы не можете получить личную информацию о менеджере и его местонахождении.

Мошенники пытались подделывать QR-код, но «Гемотест» его не распознает

Если Гемотест узнает о чатах или сайтах, продающих поддельные сертификаты для прохождения ПЦР-теста на COVID-19, организация перенаправляет его в правоохранительные органы. Об этом «Правмиру» сообщил начальник отдела безопасности компании лаборатории «Гемотест» Федор Соколов».

— По аналогичным фактам возбуждено уголовное дело по ст. 327 УК РФ («Подделка документов, изготовление или оборот подложных документов»). Наши специалисты совместно с сотрудниками МВД провели контрольные закупки на сайтах, распространяющих фейки. Курьеры, доставившие поддельные справки, были переданы в МВД для дальнейшего выяснения всех вопросов, говорит эксперт.

Лаборатория принимает обращения от граждан, которым были проданы поддельные справки без прохождения теста на COVID-19. Недавний случай был в аэропорту Ростова-на-Дону: Turkish Airlines продавала вылетающим гражданам на стойке регистрации справки об отсутствии коронавируса. По этому факту «Гемотест» также подал заявку.

— Мы не доверяем защиту наших справок и свидетельств визуальному оформлению документа — его очень легко сымитировать, — отмечает Федор Соколов. — Основная защита сертификата, выданного лабораторией «Гемотест», — это уникальный QR-код, проверить который можно только на официальном сайте компании. Такую справку, помимо стандартной формы, получает любой пациент, прошедший ПЦР-исследование или тест на антитела.

Этот документ содержит ФИО пациента, дату рождения, адрес проживания, дату обследования и метод обследования, а также уникальный QR-код для подтверждения подлинности справки. При наличии результатов исследования в системе Гемотест пользователь получит ответ «Справка действительна», а на экране будут отображаться только ФИО и дата рождения пациента. Если нет, появится надпись «Справка недействительна» и предупреждение о том, что документ может быть поддельным.

— Мошенники также пытались подделать QR-код, но Гемотест никогда не распознает такие сертификаты — такие коды не содержат данных, известных только пациенту и лаборатории. Если пациент попытается проверить поддельный сертификат через наш сайт, на экране появится сообщение «Сертификат недействителен» и предупреждение о том, что документ может быть поддельным.

Подделка документов — это преступление

Если правоохранительным органам удастся раскрыть схему приобретения поддельных сертификатов и справок, на нарушителей ляжет серьезная ответственность, так как здесь речь идет не только о подделке документов. Об этом «Правмиру» рассказал юрист Центра медицинского права Андрей Карпенко.

Андрей Карпенко

— Вы должны понимать, что это общественно опасная история, потому что человек, имеющий сертификат, в любом случае будет пользоваться некоторыми льготами, которые будут предоставлены привитым людям. И в то же время может быть источником инфекции. Если удастся доказать причинно-следственную связь между фиктивным свидетельством и, например, летальным исходом, можно даже привлечь к статье за ​​причинение смерти по неосторожности, уверен эксперт.

Но даже если смерти нет и никто из окружающих не заболел, все равно придется отвечать за фальшивые документы. Поддельные антикоронавирусные сертификаты подпадают под статью 327 УК РФ — «Подделка, изготовление или распространение подложных документов, государственных наград, штампов, печатей или бланков». Заранее сказать, какое наказание это повлечет, невозможно, ведь задача следствия — квалифицировать действия.

«Наказания назначаются судами, санкции в статьях Уголовного кодекса очень широкие — от штрафов до лишения свободы, и предсказать, какое будет наказание в каждом отдельном случае, невозможно», — поясняет адвокат. — Суд учтет все обстоятельства — как смягчающие, так и отягчающие. Возможно, даже для конкретного гражданина существуют условия, исключающие уголовную ответственность. Но нельзя сразу сказать, на какой срок человек будет сидеть. С юридической точки зрения это было бы неправильно.

Штрафные санкции определяются индивидуально и в каждом конкретном случае, но если вы принесете на работу поддельную справку, это как минимум будет считаться заведомо поддельным документом.

А дальше все зависит от действий правоохранительных органов.

— Уголовное право разнообразно, потому что это широчайшая сфера деятельности. Но в любом случае это умышленное нарушение. Человек, который покупает справку без прививки, понимает, к каким последствиям это может привести, — заключает Андрей Карпенко.

Оцените статью
Блог о Minecraft