13 марта 2021

Известно, что уже совершались хакерские атаки на компании, разрабатывавшие, производящие и распределяющие вакцины от COVID-19. И, как еще в декабре предупредил Генеральный секретарь Интерпола Юрген Шток, можно ожидать активизации «преступной деятельности, связанной с вакцинами». О том, как киберпреступники воспользовались пандемией, Елена Вапничная расспросила сотрудника Управления ООН по наркотикам и преступности Дмитрия Орлова. 

ЕВ: Сначала, когда не хватало масок и средств защиты, понятно, что преступники этим пользовались и продавали, наверное, через интернет, некачественные товары и втридорога. Понятно также, когда они продают, например, фальсифицированные медицинские препараты – такое, наверное, было, когда появлялись первые, якобы лекарства от COVID-19. Мы знаем, что их не было, кроме дексаметазона, который помогает только от тяжелых последствий. Тем не менее, люди хотят их иметь, и предложение со стороны преступников, видимо, не заставляет себя долго ждать. 

...основные усилия преступных группировок сконцентрированы в поверхностном интернете, в тех местах, где они доступны для простого пользователя

ДО: Тут очень интересно посмотреть на то, как координировались такие действия с точки зрения организованной преступности. Одним из очень интересных показателей является то, где появлялись эти объявления. Если мы посмотрим на ландшафт, связанный с наркотическими средствами, очень часто такие объявления появлялись в той части интернета, которая называется “dark web”, то есть скрытая сеть – то, что недоступно обычным пользователям – для этого нужны специальные браузеры, специальные технические средства. Когда мы смотрим на продажу фальсифицированных препаратов против COVID-19, то они чаще всего появлялись как раз-таки в видимой сети, то есть в поверхностном интернете, в том, что доступно для обычных пользователей: через Гугл поискать «лекарство от ковида», условно говоря, и они выйдут на первых страницах. То есть эти организованные преступные группы ориентировались на обычных пользователей интернета, на обычных потребителей.

Соответственно, их методики были различны. На первом уровне была киберпреступность, то есть человек заказывал что-либо в интернете, но даже поставки самой не происходило. Либо это мошеннические сайты, то есть человек отправлял деньги и они куда-то исчезали, либо это сайты, которые воровали финансовые данные – данные кредитных карт, например, или сайты, которые вообще приводили к хакерским атакам на какие-то инфраструктурные объекты, связанные с противодействием пандемии. На втором уровне были фальсифицированные товары, то есть, если поставка происходила, то часто это была поставка товаров, которые либо не работали так, как ожидается – мы видели это и со средствами индивидуальной защиты – то есть с масками, которые не соответствовали стандартам защиты, – но также и с лекарствами. 

...правоохранительные органы из более чем 90 стран вместе работали для того, чтобы остановить каналы поставок

С лекарствами основная проблема была в том, что они не просто фальсифицированы и не работают так, как ожидается, но и просто могут быть опасными для здоровья. То есть наибольшая опасность с точки зрения общественного здравоохранения кроется как раз вот в этом втором этапе, в фальсифицированных товарах. Мы опираемся на данные Интерпола, который провел в марте прошлого года операцию «Пангея-13», которая была направлена на то, чтобы изучить в интернете ландшафт вебсайтов, которые продают средства индивидуальной защиты, различные так называемые «препараты» против ковида. Это привело к тому, что они две тысяч сайтов закрыли и арестовали более 4-х миллионов фальсифицированных медицинских препаратов на общую стоимость более 14 миллионов долларов. Вот правоохранительные органы из более чем 90 стран вместе работали для того, чтобы остановить каналы поставок.

В ходе операции «Пангея» было замечено, что даже правительства иногда попадаются на уловки преступников. Немецкое правительство закупило, если я не ошибаюсь, на 15 млн евро масок с вебсайта, который на самом деле был вебсайтом несуществующей компании. То есть они создали мошеннический вебсайт, который клонировал сайт реально существовавшей испанской компании и выглядел абсолютно таким же образом, но под которым не было никакой реальной финансовой подоплеки. То есть деньги были перечислены, они исчезли, и маски не были поставлены. 

...даже правительства иногда попадаются на уловки преступников

Одним из важных препаратов, был, например, хлорохин, или гидроксихлорохин – это настоящий, действующий препарат, но он предназначен для защиты от малярии. Он применяется в различных контекстах, в основном как антималярийное средство. Но когда пошли вначале слухи о том, что каким-то образом можно применять хлорохин для лечения ковида или для его профилактики, во многих странах начались клинические исследования, но эти исследования никаких конкретных данных не дали, не показали, что хлорохин нужно бы применять против ковида. Тем не менее, когда пошли эти слухи, стали появляться вебсайты, которые продавали в том числе хлорохин и гидроксихлорохин, рекламируя их как лекарства против ковида. Тут возникает большая проблема, потому что это очень легко может привести к передозировке хлорохина, что может привести к летальным последствиям. Были летальные случаи после применения гидроксихлорохин фосфата, который вообще не является лекарством – это производное гидроксихлорохина, которое применяется в аквариумах. Люди использовали его, прочитав где-то, что гидроксихлорохин может помочь, и были летальные случаи. Сейчас преступники переключаться и на вакцины. 

ЕВ: Ну, я опять же с точки зрения обычного человека: ему нужна вакцина, предложение ограничено, вакцин всем не хватает. Как вакцину можно купить, например, через интернет? Это же вопрос здравого смысла. Даже если тебе предлагают, якобы, какую-то вакцину, наверное, люди понимают, что где-то на черном рынке вакцину купить нельзя, это не так просто. 

ДО: Ну, знаете, людям, которые работают в сфере уголовного правосудия, в сфере преступности, легко говорить о том, что просто понять, что нельзя купить вакцину на черном рынке, но мне кажется, очень многим людям, которые в итоге попадались на такие уловки, это было не настолько просто, не настолько понятно. 

Очень легко зайти на вебсайт, который профессионально сделан, профессионально выглядит, который говорит: если вы перечислите нам деньги, мы пришлем вам вакцину; где написана какая-нибудь история происхождения этой вакцины, о том, что это оставшееся со склада, где эта вакцина производилась; там осталось немного, мы можем продать вам сейчас по чуть повыше цене. 

С очень большой вероятностью вы все-таки попадетесь на крючок людей, которые пытаются на этом заработать

Историю для того, чтобы завлечь потребителя, придумать достаточно просто. Поэтому мой ответ в этом контексте будет: мантра очень простая, придерживайтесь официальных каналов поставок – то есть, правительство вашей страны говорит о том, каким образом можно получить вакцины от COVID-19 – и не пытайтесь их получить самостоятельно, найдя в интернете. С очень большой вероятностью вы все-таки попадетесь на крючок людей, которые пытаются на этом заработать. 

В лучшем случае вы просто потеряете деньги, а в худшем случае это может привести к необратимым проблемам со здоровьем, как мы видели в контексте хлорохина.
  
ЕВ: Если мы отчасти можем предвидеть, как будет развиваться ситуация, то как людям быть наготове и не попасться на удочку преступников, в частности, в том, что связано с вакцинами? 

ДО: В принципе хотел бы еще раз напомнить, что мы видели - основные усилия преступных группировок сконцентрированы в поверхностном интернете, в тех местах, где они доступны для простого пользователя. Два-три поиска на любом поисковике, и вы можете попасть на вебсайт, который либо украдет ваши деньги, либо может потенциально привести к большим проблемам со здоровьем. 

И поэтому я не могу не повторять то, что я уже сказал: нужно придерживаться официальных каналов поставок, придерживаться официальной информации. Это информация, предоставляемая правительством государства, информация, предоставляемая Всемирной организацией здравоохранения. За этим нужно следить и все попытки каким-то образом самостоятельно получить вакцину могут привести к весьма неприятным последствиям. 

Подписывайтесь на нашу рассылку.
Загружайте приложение для мобильных устройств:
   Для устройств iOS
   ♦ Для устройств Android