Passa ai contenuti principali

Dark Web: scoperto un vasto commercio online nella vendita di certificazioni covid e passaporti falsi

I ricercatori hanno scoperto un vivace commercio online nella vendita di documenti di vaccinazione e passaporti falsi.

Il COVID-19 ha provocato acquisti di panico e aumenti dei prezzi per i beni di prima necessità in tutto il mondo quando la pandemia ha colpito per la prima volta. Tuttavia, una volta che i vaccini sono stati sviluppati, è nato un mercato di consumatori che volevano i loro vaccini il più rapidamente possibile.

Non tutti vogliono una vaccinazione, tuttavia, e con le restrizioni internazionali imposte ai viaggiatori non vaccinati, alcuni sono alla ricerca di alternative, inclusi documenti falsi.

Secondo una ricerca condotta da Intel 471 , il commercio di vaccini è ancora forte, ma numerosi criminali informatici ora offrono anche false certificazioni sui vaccini COVID-19 incentrate sui requisiti di ingresso negli Stati Uniti e nell'UE.

Le tessere di vaccinazione dei Centri statunitensi per il controllo e la prevenzione delle malattie (CDC) sono emesse dai fornitori di vaccini in formato cartaceo. L'UE offre anche un passaporto per i vaccini, il certificato digitale COVID dell'UE , che viene rilasciato ai residenti europei in formato cartaceo e digitale.

I post sui forum sotterranei pubblicizzano i loro falsi certificati insieme alle affermazioni sul coronavirus e alla disinformazione, come ad esempio che la "regola della minoranza sta cercando di distruggere l'umanità" e i vaccini sono "velenosi".

"Facciamo questo per aiutare le persone che si trovano in situazioni critiche e vogliono viaggiare con urgenza", si legge in un annuncio.

In un forum, un commerciante offre carte CDC contraffatte, mentre su un altro vengono visualizzati documenti UE e in particolare francesi contenenti codici QR.

I codici QR sui passaporti dei vaccini legittimi sono progettati per estrarre i registri delle vaccinazioni dagli operatori sanitari. Tuttavia, questi codici possono essere indirizzati a siti Web fraudolenti contenenti record falsi.

Intel 471 ha anche trovato una varietà di vaccini sul mercato, sostenendo di provenire da produttori che producono AstraZeneca, Johnson & Johnson, Moderna, Pfizer e Sputnik V. Tuttavia, i domini di e-commerce sono attualmente offline.

I ricercatori affermano che dopo aver tracciato i commercianti di vaccini, i venditori sembrano tenere d'occhio le notizie e commercializzeranno le loro merci di conseguenza, ad esempio per attirare i clienti in paesi con forniture di vaccini limitate o assenti.

"Che si tratti di vendite clandestine di vaccini o di pass per vaccini contraffatti, gli attori stanno monetizzando la paura e la disinformazione intorno al COVID-19, creando un nuovo mercato che è stato costruito in parte spingendo le persone che non hanno mai acquistato nulla di illecito a comprare cose fuori dalla clandestinità", l'azienda ha commentato.

Commenti

Popolari

Attenzione al phishing via Booking.com , un caso reale e subdolo

Di recente, mio fratello mi ha raccontato un'esperienza che merita la massima attenzione. Dopo aver prenotato un hotel tramite Booking.com , ha ricevuto una mail dall’aspetto legittimo con oggetto simile a: "Your reservation is at risk of cancellation" Nel corpo del messaggio, un tono urgente: Hi, There's a page ready for you to visit now. www. xxxxxxxxxx . xxx <- sito truffa Please review it in the next 6 hours. Otherwise, your progress may be affected. Quasi in contemporanea, è arrivato un altro messaggio via "chat di Booking" (mail) , apparentemente dallo stesso hotel prenotato. Stesso contenuto, stesso link. Il phishing camuffato da "verifica prenotazione" Il sito di destinazione era una pagina clonata alla perfezione: Al primo step chiedeva i dati personali. Al secondo step, come prevedibile, chiedeva i dati della carta di credito, con la solita formula "Per motivi di sicurezza, l'importo verrà solo temporaneamente trattenuto e po...

Dopo le bombe, i byte. La guerra ibrida tra USA, Iran e Israele

Nella notte tra sabato e domenica, le bombe americane hanno colpito i siti nucleari iraniani con una precisione chirurgica che ha fatto rumore nel mondo fisico. Ma mentre le polveri si depositavano a Fordow e Isfahan, un altro fronte si apriva, invisibile agli occhi ma cruciale: il cyberspazio. E lì, non ci sono sirene né detriti, solo silenzi improvvisi nelle connessioni, pacchetti che non arrivano, servizi che collassano. Da quel momento, l’escalation digitale ha cominciato a prendere forma, accelerando quella che è, a tutti gli effetti, una guerra informatica attiva tra Iran, Israele e Stati Uniti. Nei minuti successivi ai bombardamenti, l’Iran ha cominciato a limitare drasticamente l’accesso alla rete. Una mossa difensiva, certo, ma anche preventiva. Staccare i cavi è una strategia antica quanto efficace: nessuna connessione, nessuna infiltrazione, nessuna fuga di dati. È stato documentato un blackout della connettività con punte del 97% in alcune regioni. La linea è semplice: se t...

Troppo pericolose insieme. Cina e Russia sono davvero alleate?

Secondo un’inchiesta pubblicata dal New York Times, confermata anche dal Financial Times e da fonti ucraine, hacker cinesi avrebbero violato i sistemi informatici russi rubando informazioni militari sensibili, comprese quelle sulla guerra in Ucraina. È un episodio clamoroso che mette in dubbio la tanto sbandierata "partnership senza limiti" tra Vladimir Putin e Xi Jinping. Mentre a livello ufficiale Mosca e Pechino si mostrano unite contro l’Occidente e proclamano intese strategiche, nel cyberspazio sembrano valere altre logiche: quelle del sospetto reciproco e della supremazia informativa. I gruppi cinesi, probabilmente legati all’intelligence di Pechino, hanno preso di mira agenzie statali russe e contractor della difesa, sottraendo piani, analisi e forse perfino vulnerabilità operative. Questa non è una semplice contraddizione, è una crepa. E fa emergere una realtà molto più spietata: l’interesse nazionale viene prima di ogni alleanza ideologica, soprattutto quando si parl...