Поддельный qr-код о прививке, чем грозит

Обновлено: 02.07.2024

ФБР начало расследование по факту обнаружения фальшивых карточек вакцинации от COVID-19, которые мошенники продают в Интернете и через социальные сети, что ставит под угрозу прогресс Америки. в борьбе с вирусом.

Следователи ФБР и другие федеральные чиновники изучают фальшивые карты COVID-19, которые должны быть выданы поставщиками медицинских услуг до того, как человек получит первую дозу вакцины, но вместо этого они распространяются в Интернете.

Официальные лица заявили, что, поскольку нет возможности аутентифицировать карты вакцинации, мошенникам еще проще создать свои собственные, хотя эксперты работают над цифровым подтверждением или QR-кодом, который может быть введен по всей стране в ближайшее время.

По данным ФБР, если кого-то поймают с поддельной картой COVID-19, он может быть наказан по закону за неправомерное использование и изготовление инструментов для создания поддельных документов.

Недавно коалиция генеральных прокуроров 45 штатов направила генеральному директору Twitter, Shopify и eBay совместное письмо с предупреждением о том, что их платформы использовались для маркетинга и продажи пустых или мошеннически заполненных карточек вакцины против COVID-19 вместе с CDC. логотип.

«Мы глубоко обеспокоены использованием ваших платформ для распространения ложной и вводящей в заблуждение информации о вакцинах против COVID», — написали они.

«Ложный и вводящий в заблуждение маркетинг и продажа поддельных карточек вакцины против COVID угрожают здоровью наших сообществ, замедляют прогресс в защите наших жителей от вируса и являются нарушением законов многих штатов».

Любой, кто испортит карту вакцинации или любой другой законный документ США, может быть оштрафован и приговорен к пяти годам тюремного заключения.

"Если вы не получили вакцину, не покупайте поддельные карты вакцинации, не делайте свои собственные карты вакцинации и не заполняйте пустые карты учета вакцин ложной информацией", — говорится в предупреждении ФБР.

"Представляя себя вакцинированным при входе в школы, общественный транспорт, на работу, в спортзалы или места отправления культа, вы подвергаете себя и окружающих риску заражения COVID-19".

Нажмите здесь, чтобы подписаться на бесплатную ежедневную рассылку новостей и новостей от Daily Voice.

Бесплатно подпишитесь на нашу рассылку новостей

Check Point® Software Technologies Ltd. предупреждает, что схемы паспортов Covid в Великобритании и ЕС могут рухнуть, если не будут приняты меры по борьбе с угрозой поддельной вакцинации и поддельных сертификатов испытаний, которые все чаще продаются в Даркнете и через обмен сообщениями. приложение Телеграм.

Соглашение ЕС, которое вступает в силу 7 июня и вступает в силу 1 июля, будет предоставлять бесплатный сертификат в виде QR-кода на смартфоне или в виде бумажного документа, который покажет, что человек либо привиты, либо имеют некоторый иммунитет от перенесенного вируса, либо имеют недавний отрицательный результат теста ПЦР. Путешественники из Великобритании, получившие обе дозы вакцины, смогут использовать приложение NHS в качестве паспорта вакцины и, как ожидается, будут охвачены схемой ЕС в качестве третьей страны.

Есть и другие страны, которые хотят запустить свои собственные паспорта Covid, например Чехия, Франция и Германия. По данным Check Point Research (CPR), без глобального единого подхода к проверке действительности сертификатов фрагментированные правила и двусмысленность играют на руку хакерам и мошенникам.

CPR также обнаружила 500-процентное увеличение числа поставщиков поддельных сертификатов с марта по май, что свидетельствует о высоком спросе на уклонение от проверок в преддверии сезона летних отпусков. Клиентами могут быть либо люди с положительным результатом теста, отказавшиеся пройти тест или не желающие получать вакцину. Это также может быть связано с эксплуатацией невинных пользователей, которые ищут информацию и рекомендации, которых заманивают на мошеннические или подозрительные домены, думая, что они подлинные.

Путешественникам следует опасаться веб-сайтов с ошибками и устанавливать только проверенные приложения из официальных источников. Им также следует опасаться самих QR-кодов, поскольку они могут служить воротами к информации, хранящейся на устройстве. Хакеры заменяют законные QR-коды теми, которые запускают вредоносный URL-адрес или пытаются загрузить специальное вредоносное ПО при сканировании. Затем вредоносный код может похитить учетные данные для входа в другие приложения на телефоне пользователя, такие как банковские и розничные приложения, и даже совершать платежи.

"Мы призываем правительства объединиться и действовать быстро, чтобы бороться с ростом продаж поддельных сертификатов в Telegram и Даркнете. Без центральной системы хакерам и мошенникам становится намного легче промахнуться", — сказал Одед Вануну. , руководитель отдела исследования уязвимостей продуктов в Check Point Software: «Люди также должны помнить, что QR-код — это не что иное, как быстрый и удобный способ доступа к ссылке на веб-сайт, ссылку, которую во многих случаях они даже не видят.Поэтому невозможно быть уверенным, что ресурс легитимен, и атака уже могла начаться. ЕС заявляет, что его запланированные паспорта вакцинации будут безопасными и надежными, но хакеры всегда будут развиваться, чтобы использовать новые возможности, поэтому мы настоятельно рекомендуем всем использовать решение для мобильной безопасности, которое защитит их устройства и данные от фишинга, вредоносных приложений и вредоносных программ. .”

Индия, известная как крупнейший в мире производитель и дистрибьютор вакцин, начала бесплатное развертывание вакцины против COVID-19 16 января 2021 г. -19 была создана для того, чтобы игнорировать сотрудничество на национальном, государственном и районном уровнях для эффективного распространения и развертывания вакцины.1 Несмотря на эти усилия, по состоянию на 4 июля 2021 г. 4,6% населения полностью вакцинированы, а 16,05% частично вакцинированы.2 Из восьми вакцин, которые в настоящее время проходят различные клинические испытания, первоначально только две получили разрешение на экстренное использование (EUA) от Центральной организации по контролю за стандартами лекарственных средств: (1) COVISHIELD от Института сыворотки Индии и (2) COVAXIN от Bharat Biotech. 1 В апреле 2021 года Спутнику V был предоставлен EUA3. В связи с растущим страхом перед третьей волной страна активизирует свои усилия по вакцинации. Несмотря на эти усилия, все чаще появляются обвинения в том, что люди получают фальшивую вакцинацию в разных частях страны.

Когда кампания по вакцинации против COVID-19 только начиналась, Интерпол предупредил 194 страны-члена, что эта арена может стать главной мишенью преступных сетей. После этого в Южной Африке со склада было демонтировано 400 ампул, что эквивалентно 2400 дозам поддельной вакцины против COVID-19. Похожая ситуация наблюдалась в Китае, когда полиция конфисковала более 3000 поддельных вакцин.4 Когда в индийских СМИ появились сообщения о поддельных вакцинах, страна была потрясена. Мумбаи и Калькутта столкнулись с самой ужасной ситуацией, связанной с этим рэкетом, кульминацией которого стало участие в организованном синдикате. В Мумбаи по крайней мере 2053 человека получили поддельные уколы вакцины в девяти центрах в рамках акций/лагерей вакцинации. Целый жилищный комитет был обманут фальшивыми вакцинами, а одна больница даже была опечатана за проведение фальшивой акции вакцинации. Полиция Мумбаи создала специальную следственную группу, которая арестовала несколько человек. Похожая ситуация была в Калькутте, где 800 человек были обмануты фальшивыми уколами. В лживой кампании вакцинации есть подозрения, что вместо вакцины людям вводили просроченные вакцины, пустые флаконы, физиологический раствор или антибиотик амикацин.5

Когда было объявлено о запуске приложения CoWIN в Индии в качестве приложения, которое занимается регистрацией и составляет графики вакцинации, уже существовали поддельные приложения CoWIN, обещающие людям вакцинацию. После запуска такие проблемы, как расхождения в предоставленной информации и распределении слотов, проблемы сервера с зависанием и сбоем приложения, показали, насколько неподготовленной была система, чтобы не отставать от растущего пользовательского спроса. миллионов домохозяйств в Индии, у которых нет работающих мобильных телефонов или доступа к Интернету.7 Эти лазейки дали возможность фальшивым вакцинаторам нацелиться на уязвимые группы населения. Некоторые поддельные приложения также приводили к вредоносным ссылкам, пытающимся взломать банковскую информацию людей. В отчете McAfee, компании по обеспечению безопасности программного обеспечения, говорится, что из 13 133 582 вредоносных файлов, связанных с COVID-19, обнаруженных во всем мире, 883 884 были обнаружены только в Индии8.

Несмотря на то, что правительство закрыло все другие центры вакцинации, кроме государственных и частных больниц, чтобы справиться с ситуацией, это замедляет процесс, и необходимы новые стратегии, чтобы лучше справиться с этим беспрецедентным кризисом. Должна быть хорошо организованная система и эффективное сотрудничество между различными заинтересованными сторонами, чтобы предотвратить эти неудачи. Все вакцины должны быть доставлены из складов вакцин центрального правительства. Существует тенденция к высокому распространению поддельных вакцин, когда рынки не регулируются и когда участвует частный сектор.9 Для вакцин требуется не менее 70% эффективности, и соответствующие правительства должны осуществлять надзор за эффективностью, а также за хранением вакцин. ,10 поэтому должны быть приняты нормативные положения. Частным вакцинным центрам может быть разрешено закупать вакцины у правительства, но им все равно нужно будет запрашивать разрешение у министерства здравоохранения штата и местной полиции, чтобы можно было вести надлежащий учет. Счет-фактура и письма-разрешения должны быть предоставлены по запросу. Регистрация номера партии (идентификация) на основе сканирования QR-кода на правительственном веб-сайте должна быть обязательной перед открытием флакона. Сканирование QR-кода также можно включить в приложение CoWIN.Государственному министерству следует создать зональный отдел ежедневного сбора данных о вакцинации, а ежемесячные проверки также должны проводиться представителями государства и сотрудниками полиции. В этих частных центрах должен быть один врач в качестве главного сотрудника. Должны быть доступны запасы кислорода и лекарства, а также машина скорой помощи, готовая к чрезвычайным ситуациям.

Программы обучения вакцинаторов должны проводиться государством, а действительные сертификаты должны быть проверены на веб-сайте государственного департамента штата, прежде чем зачислять людей в качестве вакцинаторов. После вакцинации пациенты должны сразу же получить сообщение с подтверждением, и им следует рекомендовать не покидать центр до тех пор, пока сообщение не будет получено. В настоящее время приложение CoWIN не учитывает сопутствующие заболевания и нежелательные явления, связанные с вакцинами. Приложение можно усилить, включив в него данные о демографии и побочных реакциях. Эти данные могут быть собраны и предоставлены общественности, чтобы сделать процесс вакцинации более прозрачным и побудить больше людей пройти вакцинацию. В Индии CBI координирует свои действия с Интерполом и может ввести строгие меры пресечения в отношении преступников, занимающихся фальшивой аферой с вакцинацией. Более структурированная и надежная система могла бы упростить процесс и не допустить, чтобы уязвимые группы населения стали жертвами.

Поддельные вакцины, помимо того, что создают ложное чувство безопасности с повышенным риском заражения, ставят под угрозу здоровье человека, а также могут подорвать доверие к законным программам вакцинации и привести к нерешительности в отношении вакцин, сводя на нет усилия по обеспечению массовой иммунизации. В то время как мир спешит сделать прививку для борьбы с пандемией COVID-19, поддельные прививки замедляют темпы и угрожают всему населению. Организованное планирование, сильное законодательство и эффективное сотрудничество могут помочь смягчить этот кризис.

Этические заявления

Согласие пациента на публикацию

Благодарности

Мы благодарны доктору Гиридаре Гопалу за руководство в этом проекте, а также Таруну Кумару Суввари за рецензирование нашей статьи. Мы благодарны нашим преподавателям за руководство.

Преступники пытаются нажиться на усилиях США по иммунизации против COVID-19, продавая поддельные государственные "карты учета вакцинации", которые показывают, что люди были привиты.

"В январе мы начали замечать магазины Shopify, продающие поддельные карты вакцинации, и это было действительно интересно, поскольку привнесло новую динамику в общество, где люди могут подделать иммунитет и подменить его поддельной картой", — сказал Халифа CBS MoneyWatch. «Это новая концепция, которую мы раньше не видели».

Fakespot выявил сотни различных продавцов, появившихся с начала года, и, по оценкам фирмы, за последние три месяца они распространили тысячи ложных сведений. По словам Халифы, сайты онлайн-торговли заблокировали некоторых злоумышленников, которые затем часто появляются снова и продают поддельные карты под другими именами.

unknown-4.jpg

Скриншот ныне несуществующего веб-сайта на платформе Shopify, на котором продаются поддельные карты вакцинации. Предоставлено Fakespot

The Washington Post также недавно обнаружила продавца eBay, который продал более 100 пустых карточек вакцинации в течение двух недель, согласно обзору покупок, связанных с этой учетной записью. Учетная запись зарегистрирована на человека, который работает фармацевтом в районе Чикаго, сообщает WaPo.

Записи низкотехнологичных вакцин также легко воспроизвести. На двусторонних бумажных карточках размером 4 на 3 дюйма нанесен логотип федеральных центров по контролю и профилактике заболеваний в черно-белом цвете, а также имя владельца карты и дата рождения. Они также отмечают производителя лекарств, номер партии, дату и место введения вакцины. Информация аннотируется либо ручкой, либо на печатной наклейке.

Один продавец, чей магазин Shopify уже не работает, продавал упаковку из четырех чистых карточек вакцинации за 80 долларов США.

По данным Центров по контролю и профилактике заболеваний, почти 130 миллионов человек в возрасте 18 лет и старше — примерно половина всего взрослого населения США — получили хотя бы одну дозу вакцины против коронавируса и получили подлинные карты вакцинации.

Прокуроры призывают к действию

Shopify, платформа, которая позволяет розничным торговцам создавать сайты электронной коммерции, заявила, что быстро приняла меры против пользователей своей технологии, пытающихся продавать поддельные карты вакцинации. Фальшивые карты Хокинга нарушают политику компании, сообщила компания CBS MoneyWatch, отметив, что с февраля отслеживает свою платформу на наличие таких схем.

В начале апреля Национальная ассоциация генеральных прокуроров обратилась к eBay, Shopify и Twitter с призывом запретить людям продавать или рекламировать на своих платформах поддельные карточки CDC с прививками. На сегодняшний день Shopify закрыл три магазина, которые, как выяснилось, продавали поддельные или пустые карты вакцинации или поддельные штампы о прививках.

"Если наш поиск обнаружит потенциально запрещенный продукт, наша команда быстро проверит магазин и продукт и примет соответствующие меры", – написал Вивек Нараянадас, вице-президент по юридическим вопросам Shopify, в письме в Национальную ассоциацию генеральных прокуроров.

"Все магазины, которые мы выявили за нарушение наших правил, были быстро приняты меры", – сказал Нараянадас в заявлении для CBS MoneyWatch.

Etsy также подтвердила, что продажа фальшивых карточек с прививками нарушает правила сайта, и что она удаляет все сообщения, рекламирующие поддельные записи. EBay заявила, что блокирует или быстро удаляет со своей торговой площадки предметы, которые содержат ложные заявления о здоровье, «включая идентификационные карточки о прививках или любые подобные предметы, которые могут быть использованы для ложного представления о том, что человек получил вакцину».

Представитель Twitter сообщил, что компания активизировала усилия по блокированию дезинформации и удалила твиты и учетные записи, которые нарушают ее политику в отношении вводящей в заблуждение информации. Facebook не сразу ответил на запрос о комментарии.

На этой неделе двухпартийная группа генеральных прокуроров обратилась к другой онлайн-платформе продаж, OfferUp, с призывом пресечь продажу пустых или поддельных карточек вакцины против COVID-19, в том числе карточек с логотипами CDC и Министерства здравоохранения и защиты прав человека. Услуги.

«Мы глубоко обеспокоены использованием вашей платформы для распространения ложной и вводящей в заблуждение информации о вакцинах против COVID», — говорится в письме NAAG в адрес OfferUp. «Ложный и вводящий в заблуждение маркетинг и продажа поддельных карточек вакцины против COVID угрожают здоровью наших сообществ, замедляют прогресс в защите наших жителей от вируса и являются нарушением законов многих штатов».

Генеральный прокурор Северной Каролины Джош Стейн, вице-президент группы, сообщил CBS MoneyWatch OfferUp "положительно отреагировал" на требование.

Хотя Стейн точно не знает, насколько широко распространен этот вид мошенничества, он и его коллеги-генеральные прокуроры «очень обеспокоены масштабами продажи поддельных карт вакцинации на различных сайтах электронной торговли», — сказал он CBS MoneyWatch. "Поэтому мы обращаемся к ним с просьбой уведомить их об этих списках продуктов, призывая их лучше контролировать свои веб-сайты и немедленно удалять любые списки поддельных карт вакцинации".

Угроза общественному здоровью больше всего беспокоит Штейна.

"Эти карты приведут к тому, что больше людей заразится от большего количества вариантов вируса и больше людей умрет, поскольку пандемия требует больше времени, чтобы взять ее под контроль", – сказал он. «Отказ от вакцины означает, что большее количество людей заразится вариантами, а это угрожает здоровью каждого».

Несанкционированный доступ

Халифа из Fakespot подозревает, что некоторые покупатели поддельных карт являются «противниками вакцинации», которые не планируют делать прививки, но хотят получить любой доступ, который им может предоставить карта.

Например, авиакомпании и туристическая индустрия рассматривают вопрос о том, нужно ли требовать подтверждение вакцинации во время путешествий. Некоторые страны, в том числе Мексика, требуют от посетителей сдать отрицательный тест на COVID-19 для въезда. По мнению некоторых экспертов, следующим может быть доказательство вакцинации.

Лица, которые еще не имеют права на вакцинацию или не могут записаться на прием, также могут подделать пустую карточку, чтобы она выглядела так, как будто они получили одну дозу вакцины и должны сделать вторую. , позволяя им обрезать линии.

"Вы можете купить маленькие буклеты с поддельными марками, чтобы обойти всю систему, созданную правительством", – сказал Халифа.

Инструменты, предназначенные для оцифровки бумажных документов, предназначены для борьбы с этим видом мошенничества путем проверки и хранения записей отдельных лиц в безопасных онлайн-хранилищах.

"Это затруднит подделку бумажных документов, но хакеры все равно будут похищать чужие личные данные, так что это не будет пуленепробиваемым", – сказал Халифа.

Настороженные флажки

VaxYes, инструмент, который превращает бумажные карточки в цифровые сертификаты о прививках, подвергает людей нескольким этапам проверки безопасности, чтобы убедиться в подлинности их записей. Компания также использует искусственный интеллект и специально обученных медицинских работников для сканирования карт на наличие нарушений, указывающих на то, что они могут быть подделаны.

"Мы получаем тысячи карт, и к настоящему моменту все знакомы с ними, поэтому мы спрашиваем, есть ли аномалии по сравнению с другими картами", – сообщил CBS MoneyWatch генеральный директор VaxYes Мохамад Габер.

Габер сказал, что менее 2% карточек, проверенных VaxYes, были "сомнительными" или откровенно недостоверными. Карточки, на которых не указан номер партии вакцины или на которых написаны номера партий от руки, а не напечатаны наклейки, вызывают тревогу.

"Многие люди создавали эти карточки, потому что их очень просто воссоздать. Мы видели несколько версий карточек, которые люди скачали и заполнили несанкционированно", – сказал он.

Против закона

Продажа поддельных карточек вакцинации является нарушением федеральных законов, запрещающих несанкционированное использование печати официального государственного учреждения, в том числе печати, используемой CDC, говорится в заявлении ФБР, опубликованном в прошлом месяце.

ФБР также предостерегло людей от участия в связанных с этим мошенничествах, которые могут представлять собой преступление. «Если вы не получили вакцину, не покупайте поддельные прививочные карты, не делайте свои собственные прививочные карты и не заполняйте бланки прививочных карт ложной информацией», — говорится в сообщении Бюро. «Представляя себя вакцинированным при входе в школы, общественный транспорт, на работу, в спортзалы или места отправления культа, вы подвергаете себя и окружающих риску заражения COVID-19».

Мошенническое использование официальной печати правительства США является уголовным преступлением, за которое предусмотрено максимальное наказание в виде пяти лет тюремного заключения. Лица, которые подделывают карты вакцинации для поездок, возвращения на работу или посещения мероприятий, также могут быть привлечены к уголовной ответственности за сознательное подвергание других людей риску заражения COVID-19.

"Если я никогда не был вакцинирован и у меня высокий риск передачи COVID-19, и я нахожусь в общественном месте, и оказывается, что я "нулевой пациент" и я заразил других людей — или кто-то умер — Меня могут обвинить в убийстве по неосторожности или по неосторожности», — сказал Рэнди Зелин, адвокат по уголовным делам Wilk Auslander. «Я бы закрыл глаза на высокую вероятность того, что я могу кого-то убить, и все равно пошел вперед и сделал это».

Генеральный прокурор Штейн вместо этого призывает американцев подписаться на вакцинацию от COVID-19 и бесплатно получить подлинную учетную карточку. "Таким образом, вам не придется платить за подделку в Интернете", – сказал он.

Читайте также: