Чичиковы нашего времени: куш на виртуальных «мертвых душах»

Кибермошенники постоянно обновляют свой репертуар — и вот очередная афера: «виртуальные дети». Благодаря широкому внедрению систем онлайн-регистрации в США и Австралии, можно, не вставая с дивана, оформить рождение ребенка, а это, в свою очередь, гарантирует получения разных пособий, страховок, предоставление банковских кредитов, подтверждение прав на собственность и т.д. А когда нужно будет после проведенных мошеннических операций замести следы, также легко в онлайн-режиме можно будет оформить смерть несуществующего ребенка при соблюдении всех формальностей. «Виртуальные дети» могут быть использованы криминалитетом для отмывания денег, получения поддельных документов, регистрации липовых компаний и других преступных деяний.  И, к сожалению, ни американцы, ни австралийцы на радость кибермошенникам пока не знают, как с этой проблемой справиться.

На популярной хакерской конференции Defcon, которая проходила в Лас-Вегасе с 6 по 9 августа, большой резонанс вызвала презентация независимого эксперта по компьютерной безопасности Криса Рока «Я убью тебя и рожу тебя». Докладчик описал новую мошенническую схему, основанную на использовании распространенной в США и Австралии системы киберрегистрации и оформления документов, благодаря которой можно через Сеть подделывать документы как о смерти, так и рождении человека, что дает право на всевозможные льготы, материальные и правовые выгоды.

Свой доклад Крис Рок начал с детального рассмотрения механизма бюрократического оформления «гражданского состояния» человека. И для наглядности сравнил это с администрированием портала. Если модератор серьезного веб-ресурса вдруг обнаружит, что пользователь имеет фальшивую регистрацию, то, в соответствии с распространенной практикой, он применит к такому «нелегалу» блокировку, а его аккаунт переведет в «мемориальный» статус. По такой же схеме, как заверил докладчик, сегодня в США или Австралии можно в онлайн-режиме закрыть любую учетную запись конкретного человека в государственной системе регистрации граждан, где практикуется электронный документооборот. 

После этого Крис Рок подробно разобрал схему оформления виртуальной смерти. Для этого он рассказал об исследованной им последовательности существующих бюрократических процедур. Так, констатация смерти и заполнение соответствующего медицинского сертификата о ее причине относится к компетенции доктора, который подтверждает онлайн-запись в форме своей электронной подписью и идентификационным номером персональной лицензии. Вторая инстанция при оформлении смерти — сотрудник бюро похоронных процессий: в его компетенцию входит заверение свидетельства о смерти электронной подписью и отправки интернет-формы для регистрации покойника в онлайновой базе EDRS. После этого документы проходят формальную проверку, после чего в реестре рождений, смертей и браков появляется соответствующая запись, на основании которой также в онлайн-режиме предоставляется свидетельство о смерти. 

Далее Крис Рок описал, как, пошагово выполняя бюрократические процедуры, можно оформить смерть любого человека. Для начала нужно указать релевантный и достоверный номер лицензии доктора, который оформляет онлайн-заключение о смерти. Даже хакеру средней руки будет вполне по силам провести через базу данных медицинского ведомства регистрацию липового доктора, хотя значительно проще — добыть данные реального медика с помощью поисковика Google и под его именем провести онлайн-регистрацию смерти в базе данных EDRS. С подтверждением виртуальной смерти через похоронное бюро проблем, как заверил докладчик, тоже не будет. И рассказал, как для эксперимента провел липовую регистрацию в госорганах Австралии контору по предоставлению погребальных услуг. 

Для начала он создал веб-ресурс своего мнимого похоронного бюро, где для наглядности показал собранные в интернете фотографии гробов, погребальных венков, надгробий, а также привел позаимствованный у какой-то конторы перечень ритуальных услуг. Направив запрос в соответствующие органы на внесение его фирмы в онлайн-реестр погребальных учреждений, он указал адрес созданного фейкового сайта. И уже через 3 дня — без каких-либо проверок — несуществующая похоронная контора была по всем правилам зарегистрирована, причем с правом выдавать официальные свидетельства о смерти, даже оформлять массовые смерти, причем — «в один прием» по несколько десятков. Таким образом, заполучив без особых хлопот официальные документы о смерти, в онлайн-режиме можно через социальные учреждения — и также в онлайн-режиме — оформлять льготы, всевозможные пособия. 

Рассмотрев реальную возможность провести через Сеть все бюрократические процедуры при оформлении смерти человека, эксперт рассказал, как, используя схожую схему, можно зарегистрировать «виртуального ребенка». И тоже с расчетом на получение выгод — пособий, кредитов, имущественных прав… Как пояснил Рок, «виртуальные дети» хорошо подходят для отмывания денег, а по достижении совершеннолетия — для получения поддельных документов, регистрации липовых компаний и т. д. Примечательно, что, все внесенные в базы данных государственных структур сведения — полностью прозрачны и официальны. А это значит, что несуществующий ребенок может быть использован как подставная личность, что, конечно, высоко ценится представителями криминалитета. Также этим способом «смены личности» воспользуются и те, кто стремится покончить со своей прошлой жизнью и начать все с чистого листа. 

Итак, чтобы получить свидетельство о рождении ребенка, в США и Австралии сейчас достаточно предоставить электронные подписи родителей и подтверждающий документ от доктора. Примечательно, что в качестве родителей могут выступать любые люди, и раздобыть докторскую запись для хакера, как упоминалось, совсем несложно. Приобретение «виртуального ребенка» Рок сравнил с регистрацией «спящей компании», которая, простаивая и не ведя бизнеса, демонстрирует идеальную кредитную историю и долгосрочное пребывание на рынке. 

Как отмечают аналитики, «виртуальный ребенок», также, как и «виртуальная смерть», — это реальная и вполне серьезная угроза для бюджетных систем и, США и Австралии, а также ИБ этих стран. Справляться с этой угрозой ни американцы, ни австралийцы пока еще не умеют, что кибермошенники непременно и используют в своих интересах. Не отказываться же этим «гегемонам цивилизации» от столь удобной продвинутой системы киберрегистрации и оформления «актов гражданского состояния».

 

Сергей Бендин
21 августа, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных