как узнают что сертификат о вакцинации поддельный
Как узнать, привит человек или сертификат купил? Рассказывает Ирина Якутенко
На днях академик Гинцбург, глава института имени Гамалеи, где разработали «Спутник», заявил, что его сотрудники создали тест, позволяющий отличить привитого от непривитого [1]. Использовать тест предлагается в больницах, куда привозят людей со средним и тяжелым течением ковида. Говорит такой пациент: «Не работает ваша вакцина, вот я привился, а все равно лежу теперь в прон-позиции на кислороде». А врач ему: «А ну-ка, мил человек, давай проверим, как ты привился» — и, хопа, тест показывает, что наврал мил человек, не прививался он ничем, а сертификат купил.
Идея заманчивая, учитывая, что масштаб покупки сертификатов в России, видимо, неприятно существенный. Но как возможно проверить человека, ведь вакцины не остаются в организме и через несколько дней никакого вколотого вещества уже нельзя обнаружить — привет антипрививочникам, уверенным, что вакцина застревает в теле навсегда и через N лет сделает с этим телом что-то плохое? Вакцина не остается, но остаются выработанные после взаимодействия с ней антитела — и именно их новый тест использует в качестве доказательства честности или лживости пациента. Целевые вакцинные антитела нацелены на спайк-белок коронавируса, и они плюс-минус одинаковые и у привитых и у, например, переболевших.
На самом деле это не совсем так, и у привитых, особенно мРНК-вакцинами, антитела более качественные, так как направлены на самые уязвимые места спайк-белка, плюс у них нет ненужных антител на другие коронавирусные белки, например на N-белок, которого в вирусной частице много, но антитела против которого никак не помогают остановить размножение вируса. Однако эти минорные отличия невозможно отловить тестом: эффективные антитела вырабатываются и после болезни, а сравнение их количества никак нельзя считать однозначным доказательством чего-либо.
Но в случае «Спутника» есть одна зацепка. Эта вакцина доставляет в клетки ген спайк-белка коронавируса при помощи другого вируса, называемого вирусом-вектором. Этот сам по себе безвредный вирус заражает клетки, заставляя их синтезировать спайк-белок — и свои собственные белки, закодированные в геноме вируса-вектора. Соответственно, организм привитого выработает антитела не только к спайк-белку SARS-CoV-2, но еще и к белкам вируса-вектора. И именно эти антитела ловит разработанный в институте Гамалеи тест. Красиво и однозначно — да, но не совсем.
В качестве вируса-вектора в «Спутнике» используют два типа ослабленных аденовирусов, вирусов, вызывающих обычные простуды. В первой дозе ген спайк-белка в клетки доставляет аденовирус двадцать шестого типа (Ad26), во второй — пятого типа (Ad5). Эти вирусы не выведены в лаборатории, они довольно широко распространены в человеческой популяции, особенно Ad5.
Аденовирусы нумеровали по мере открытия (на Западе, разумеется, в Африке их частотность другая), так что, грубо, чем меньше число в названии, тем больше этого аденовируса гуляет по людям, а значит, тем у большего процента будут антитела к нему. С Ad5 в Европе встречались около 80% взрослого населения [2], так что наличие антител к нему у заболевших ковидом, подозреваемых в покупке сертификата, ни о чем не говорит. Мы болеем простудами каждый год, и очень часто вирус, заставляющий вас чихать и кашлять — это аденовирус пятого типа. Именно по этой причине Ad5 используется как вектор во второй дозе «Спутника», а не в первой, чтобы многочисленные антитела к нему не помешали выработке антител на коронавирусный спайк-белок.
Ad26 распространен значительно меньше. По России, как водится, надежных данных нет, впрочем, для Европы тоже. В некоторых работах их не видят совсем [3], однако же в свеженькой статье в журнале Lancet, посвященной «Спутнику Лайт», антитела нашли аж у 20 из 110 добровольцев (18% — это очень много, хотя, разумеется, делать далеко идущие выводы на 110 добровольцах необоснованно) [4]. Для сравнения, в США распространенность Ad26 составляет, по разным данным, от 2-4 до 10% [5], [6] в Китае — около 35% [7].
Иными словами, если случайно выбрать 100 человек, у условных 10-15 из них тест на антитела к Ad26 будет положительным, даже если они не прививались «Спутником». То есть эти люди пройдут проверку на лживость: медики решат, что человек заболел после прививки, хотя на самом деле он не вакцинирован. Иначе говоря, придуманный в институте Гамалеи тест будет давать систематическую (постоянно присутствующую) ошибку в 10-15% в худшую для прививки сторону.
Для того чтобы делать индивидуальные выводы о конкретном человеке, 15% — это многовато, особенно если речь идет о каких-то санкциях. На самом деле ошибка даже больше, так как не у всех людей вырабатывается адекватный ответ на прививку — и эти люди как раз окажутся в группе тех, кого сочтут обманщиками. То есть это ошибка в другую сторону.
Для сбора статистики эти условия вполне ок: зная о наличии систематической ошибки, мы можем учесть ее в наших оценках и прикинуть, где должно быть истинное значение. В данном случае мы можем узнать нижнюю границу того, сколько же людей таки покупают сертификаты и, например, какой процент из тех, кто попал в реанимацию с ковидом и утверждает, что вакцинировался, реально делал прививки.
Чтобы вычислить нижнюю границу доли тех, кто покупает документы о прививке, нужно случайно выбрать большую группу людей с сертификатами (большую, так как мы предполагаем, что покупает их все же меньшинство, пусть и заметное, поэтому, чтобы выводы были статистически достоверными, этого меньшинства должно набраться много), и провести всем им тест на антитела к Ad26 (вопрос, правда, как убедить их пройти тест: очевидно, граждане с поддельными сертификатами не будут гореть желанием поучаствовать в исследовании).
Среди привитых антитела к Ad26 должны быть примерно у 100% (примерно — потому что, повторюсь, у некоторых людей не вырабатывается адекватный ответ на прививку — кстати, хорошо бы оценить, сколько их). Предположим, среди обладателей сертификатов доля людей с антителами к Ad26 будет меньше 100% — пускай она составит 80%. Итак, 20% гарантированно обманули государство и купили сертификаты. Но среди тех, у кого антитела есть, еще у какого-то процента они должны иметься вне связи с прививкой, то есть мы не можем сказать, сделали ли они прививку или купили сертификат.
Таким образом, у нас будет нижняя оценка — чуть меньше 20% купленных сертификатов (чуть меньше — из-за тех, у кого не выработался ответ на прививку). Важно: мы говорим только о сертификатах о вакцинации «Спутником», на две другие российские вакцины тест не распространяется, они не дают антител к аденовирусу.
Кстати, имея на руках тест, можно было бы наконец определить распространенность Ad26 в российской популяции. А то про SARS-CoV-2 мы за полтора года узнали на три порядка больше, чем знаем об обычных коронавирусах, которые с нами сотни и тысячи лет. Было бы здорово, если бы создатели теста решили провести такое масштабное популяционное исследование, связанное не только с ковидом. Но пока они о таких намерениях не заявляли.
Предлагают купить сертификат о вакцинации от коронавируса. Стоит ли связываться и чем это грозит?
В СМИ говорят, что нас настигла очередная волна коронавируса. В некоторых регионах людей снова закрыли, а еще повсеместно продвигают вакцинацию, даже обещают за нее всяческие бонусы.
Думаю сделать сертификат о вакцинации без прививки. Читал, что такие сертификаты можно оформить даже официально, через врачей. Расскажите, смогу ли я использовать такой сертификат как настоящий? Пустят ли меня по нему на Кипр или в Грецию? Что будет, если узнают, что это подделка? А смогут ли вообще узнать?
Сразу скажу: использовать такой сертификат вы можете как угодно. Возможно, кого-то им даже получится обмануть. Но вот коронавирус поддельным сертификатом перехитрить точно нельзя: от инфекции он в отличие от реальной вакцинации защитить не может.
При этом и продавцы, и покупатели поддельных сертификатов могут стать фигурантами уголовных дел и лишиться свободы.
Как победить выгорание
Как подделывают сертификаты о вакцинации
Фальсификация записей о вакцинации в медицинских картах, санитарных книжках и сертификатах появилась задолго до коронавируса. Многие медицинские работники занимались этим еще много лет назад: делали соответствующие записи, а вакцины выбрасывали. Когда в мире нет пандемии, на фальсификацию закрывали глаза и за серьезное нарушение не считали.
Будьте внимательны к источникам информации о здоровье — и сходите к врачу
Наши статьи написаны с любовью к доказательной медицине. Мы ссылаемся на авторитетные источники и ходим за комментариями к докторам с хорошей репутацией. Но помните: ответственность за ваше здоровье лежит на вас и на лечащем враче. Мы не выписываем рецептов, мы даем рекомендации. Полагаться на нашу точку зрения или нет — решать вам.
Стоимость такой услуги иногда не превышала стоимости плитки шоколада или коробки конфет. Мне много лет назад предложили заполнить прививочный сертификат просто так, по знакомству. Мотивировали тем, что так я сэкономлю свое время — не придется стоять в очереди на прививки. Правда, я еще тогда отказался от подобных услуг.
Прививки хотят делать не все — и уже появился черный рынок поддельных и фальсифицированных сертификатов и справок. Мошенники обещают сделать их в любом виде: с проводкой через госуслуги и без нее. А еще за деньги готовы оформить отрицательный ПЦР-тест.
Могут выдать даже справку об отсутствии контактов с вирусом — видимо, за подписью самого вируса. Такого документа не существует в природе — есть справка об эпидокружении, или об отсутствии контактов с инфекционными больными. Поэтому подобные заявления сразу вызывают сомнения в компетентности и возможностях продавцов.
Как я покупала сертификат о вакцинации. Расследование «Правмира»
«Все сделает наш человек из клиники»
Чтобы узнать, как работают мошенники, обращаюсь в один из популярных Telegram-чатов и для начала заказываю справку об антителах — на самом деле, не так важно, какой документ вам нужен, все схемы получения одинаковы.
В ответ менеджер просит меня написать ФИО на русском и английском языках, дату рождения, условную дату сдачи теста и город. По итогу справку обещают прислать в виде pdf-файла. Цена услуги — 1500 рублей.
На вопрос, «прокатит» ли она у меня на работе, менеджер заверяет, что «прокатит»: ее занесут в базу клиники, где будет сделан документ.
— Какой у вас город? — интересуется он.
— «Гемотест» будет лаборатория.
На мое недоумение о том, как фейковая справка сможет оказаться в базе «Гемотеста», дилер уверенно отвечает, что это будет делать их «человек» — сотрудник клиники.
Следуя такой логике, я предполагаю: если чат предоставляет столь шикарный сервис, у него свои люди будут по всей России.
— А если бы я была из Владивостока, тоже делал бы человек из клиники? — уточняю я.
Оказалось, что во Владивостоке у менеджера связей нет, можно было бы все равно сделать «Гемотест», как будто я сдавала анализы в Москве.
Дальше, как выяснилось, чат предлагает скидку, но при условии, что вы приобретаете три справки.
Мошенники пытались подделывать QR-код, но «Гемотест» его не распознает
— По подобным фактам возбуждались уголовные дела по ст. 327 УК РФ («Подделка, изготовление или оборот поддельных документов»). Нашими специалистами совместно с сотрудниками МВД были проведены контрольные закупки на сайтах, распространяющих подделки. Курьеры, доставившие поддельные справки, были переданы в органы МВД для дальнейшего выяснения всех обстоятельств, — рассказывает эксперт.
Лаборатория принимает обращения граждан, которым продали поддельные справки без прохождения теста на COVID-19. Недавний случай был в аэропорту Ростова-на-Дону: турецкие авиалинии продавали справки об отсутствии коронавируса улетающим гражданам за стойкой регистрации. По данному факту «Гемотест» также подал заявление.
— Мы не доверяем защиту наших справок и сертификатов визуальному оформлению документа — его очень легко сымитировать, — отмечает Федор Соколов. — Основная защита справки, выдаваемой лабораторией «Гемотест», — уникальный QR-код, который можно проверить только на официальном сайте компании. Такую справку в дополнение к стандартному бланку получает любой пациент, прошедший ПЦР-исследование или анализ на антитела.
В этом документе содержится ФИО пациента, дата рождения, адрес проживания, дата выполнения исследования и метод исследования, а также уникальный QR-код для проверки подлинности справки. Если результаты исследования есть в системе «Гемотеста», пользователь получит ответ «Справка действительна», и на экране будут отображаться только ФИО пациента и дата его рождения. Если нет — появится надпись «Справка недействительна» и предупреждение о том, что документ может являться подделкой.
— Мошенники пытались подделывать и QR-код, но «Гемотест» никогда не распознает такие справки — такие коды не содержат данных, известных только пациенту и лаборатории. Если пациент попытается проверить фальшивую справку через наш сайт, на экране появится надпись «Справка недействительна» и предупреждение о том, что документ может являться подделкой.
Хакеры или сотрудники клиник?
— Если они никак не защищены, то любую информацию можно добавить туда своими руками, и никто об этом не узнает. В истории будет видно, что данные были внесены с другого IP-адреса, но это вполне могут посчитать за какую-то ошибку. Так что либо это делает человек внутри самой системы, либо система уязвима извне, — резюмирует эксперт.
— Все айти-инструменты в этой сфере очень низкого качества. В основном средства вкладываются либо в медицинское оборудование, либо в зарплаты медработников, а защита баз данных остается очень слабой, поэтому за последние три года очень много баз данных, которые содержат учетные записи пользователей, были слиты в интернет, — говорит Давид Медведик.
Если все-таки данные о вакцинации заносят хакеры, то особенных навыков им здесь не нужно, считает Медведик.
Для продавцов фиктивных сертификатов технически сделать такую «работу» довольно просто, если они знают, как устроены базы данных и где они находятся.
— Хакеру достаточно написать скрипт, который будет эти данные обновлять. Вы им присылаете свои данные, они заполняют скрипт, нажимают одну кнопку — и получают от вас деньги. Они тратят несколько минут и выручают несколько тысяч. Этим может заниматься кто-то один. Но, скорее всего, в подобных схемах задействованы несколько людей, которые отвечают на входящие запросы, и есть человек, который эти данные заполняет и отправляет их скрипту, чтобы он обновил базу.
Посмотрев мою переписку в чате, эксперт увидел несколько вариантов развития событий. Первый — действительно есть человек, который просто работает в сети клиник. Второй — этим занимается хакер, который смог получить доступ к московским базам данных, а до Владивостока пока не добрался: либо там старые базы данных, либо он не знает, где они находятся. Третий вариант — в чате меня просто обманывают, и никто ничего в базы вносить не собирался.
— Распознать, кто занимается этим в Telegram, почти невозможно, — отмечает Давид Медведик. Конечно, если только не получится добыть личную информацию о менеджере и том, где он находится.
«Сертификат выдали, а вакцина ушла в раковину»
Когда человек вакцинируется, в его сертификат заносят серию и номер конкретного препарата. У государства есть вся информация о том, какие партии с какими номерами поступают в медицинские организации, поэтому малейшее несовпадение может открыться. В материале Baza источники, пожелавшие остаться неизвестными, рассказывают, что во время виртуальной вакцинации данные просто заносят в систему, а саму вакцину выливают.
Чтобы понять, участвуют ли сотрудники клиник в мошенничестве, необходимо следствие. Волонтеры чатов вакцинации V1V2 сообщили «Правмиру» о фактах покупки фальшивых сертификатов, которые им прислали анонимно. Они собирают эти данные, чтобы передать в МВД. Из многочисленных случаев два, по словам отправителей, связаны с участием врачей.
Этот скрин прислали волонтеру чата вакцинации V1V2. Сообщение волонтеру в Telegram: «Всё хуже. Там и врачи в теме. Это в чате моего ЖК. И главное, вообще не боятся и открыто выкладывают».
В поликлинике на вопросы «Правмира» не ответили.
Образец лжесертификата, который прислали волонтерам
Справка с маркировкой INVITRO, а номер зарегистрирован в Великобритании
Редактор «Правмира» Дарья Кельн тоже попыталась купить ковидную справку, но уже через WhatsApp. После недолгого ожидания ей ответили, что справка будет с рабочим QR-кодом и личным кабинетом, прислали даже образец с маркировкой INVITRO — вероятно, просто скачанный с официального сайта. Цена — 2200 рублей, справку тоже обещали предоставить в электронном виде.
«Правмир” пытается купить справку
Образец с маркировкой Инвитро, который прислали нашему корреспонденту
Давид Медведик рассказал, что злоумышленники, получив доступ к базе, способны внести туда любые данные, и это будет отражаться в личном кабинете пользователя на сайте медицинской организации.
— Когда вы заходите в личный кабинет, там появляется информация из базы данных. И кто эти данные вносит в базу, сайт не знает — он просто отображает все, что там есть. Если кто-то забьет бессмысленный набор букв, это тоже будет отображено в личном кабинете конечного пользователя. Организация сможет обнаружить, что была какая-то вставка, но понять, откуда она взялась, — нет.
В INVITRO на запрос «Правмира» ответили, что их отдел информационной безопасности отрабатывает все инциденты, включая атаки и вирусы, но раскрывать подробности организация не может.
— «Инвитро» не только медицинская, но и IT-компания. Мы используем передовые технологии как для лабораторных исследований, так и для защиты данных пациентов. Медицинские данные — очень чувствительные, это субъект защиты высокого уровня. Мы всегда учитываем все потенциальные риски и предпринимаем надлежащие меры для защиты данных, — уточнили в пресс-службе.
Генерировать поддельные, но внешне правдоподобные электронные справки и образцы, подобные тому, как прислали моей коллеге в WhatsApp, хакеры могут, используя скрипт — алгоритм, который берет входные данные и предоставляет конечный результат в виде pdf-файла. Так что здесь можно получить любой документ из Invitro и прочих организаций даже без помощи фотошопа.
Отправлять дилерам свои паспортные данные Давид Медведик не рекомендует.
— Во-первых, есть вероятность, что защиту базы улучшат и ваша справка станет недействительна буквально через несколько дней. Во-вторых, все эти паспортные данные попадут третьим лицам, которые с этими данными могут делать что угодно и получать за это деньги. В-третьих, ваши данные могут вообще никуда не внести.
Номер, с которого торгуют справками, зарегистрирован в Великобритании. Эти мошенники вполне могут находиться в России, но использовать зарубежных операторов.
— С российскими они предпочитают не связываться, потому что вы можете позвонить оператору и сообщить, что с такого-то номера ведут нелегальную деятельность. Тогда оператор сам его заблокирует и, возможно, подаст в полицию. А если вы попытаетесь позвонить в Великобританию, вы ничего не добьетесь.
Впрочем, мошенники могут заводить одноразовые номера, как и, например, временные ссылки в интернете. Мы нашли группу «ВКонтакте», где продают поддельные справки и сертификаты, но она исчезла буквально за полчаса, когда мы собрались туда написать. «Такие ссылки делаются за дополнительную плату. Но если их покупают — значит, есть спрос», — считает Давид Медведик.
Подделка документов — это преступление
— Нужно понимать, что это общественно опасная история, потому что человек, имеющий сертификат, в любом случае будет пользоваться какими-то льготами, которые будут предоставлены вакцинированным людям. И при этом он может оказаться очагом инфекции. Если удастся доказать причинно-следственную связь между фиктивным сертификатом и, допустим, смертельным исходом, можно даже привлечь к статье за причинение смерти по неосторожности, — уверен эксперт.
Но даже если летального исхода нет и никто из окружающих не заболел, за фальшивые документы все равно придется отвечать. Фиктивные справки и сертификаты от коронавируса попадают под 327-ю статью УК РФ — «Подделка, изготовление или оборот поддельных документов, государственных наград, штампов, печатей или бланков». Сказать заранее, какое это повлечет наказание, нельзя, потому что квалифицировать деяния — задача следствия.
— Уголовное наказание назначают суды, санкции статей Уголовного кодекса очень широкие — от штрафа до лишения свободы, и невозможно спрогнозировать, какое наказание будет в каждом конкретном случае, — объясняет юрист. — Суд учтет все обстоятельства — и смягчающие, и отягчающие. Может быть, даже для конкретного гражданина найдутся обстоятельства, исключающие уголовную ответственность. Но нельзя вот так с ходу говорить, на какой срок человека посадят. С правовой точки зрения это будет некорректно.
Наказание назначается индивидуально и с учетом обстоятельств, но если вы принесете на работу фиктивный сертификат, то это, как минимум, будет считаться предоставлением заведомо подложного документа.
А дальше все зависит от действий правоохранительных органов.
— Уголовный кодекс разнообразен, для него здесь широчайшее поле деятельности. Но в любом случае это умышленное правонарушение. Человек, покупая сертификат без вакцинации, осознает, какие последствия это может повлечь, — заключает Андрей Карпенко.
«Рисуйте в фотошопе, откуда умники такие берутся»
Работодатель может проверить сертификат по базе данных. Однако, как мы выяснили из разговора с экспертом по кибербезопасности, самое слабое место в них — занесение информации. Если данные о фиктивных прививках вносят изнутри, то узнать ничего нельзя.
Я написала еще нескольким дилерам. Первый, узнав мой город, предложил доставить сертификат курьером или такси: «3–4 часа и у вас на руках». Здесь цена оказалась самой высокой — 3800 рублей. Пообещали, что данные появятся на портале «Госуслуги».
— А там же все ампулы на учете, как так?
— Просто они поменяют данные и все.
— Это врачи делают, что ли?
Вот такую инструкцию приложили в чате
— А если меня на работе проверять начнут? Не очень понимаю, как мои данные окажутся в Госуслугах, если честно…
— Привязка к личному кабинету. Информация о том, что вы привиты, все официально.
— Хм… ну там же каждая ампула учтена. Так просто все?
— Нельзя верить слухам и СМИ. Ажиотаж вышел за рамки, скажу вам честно: нам по 200–250 человек в сутки пишет, а мы ведь не только сертификаты делаем.
— А мне говорили, что ампулы пронумерованы.
— Повторюсь: нельзя верить слухам и СМИ.
— Окей. А как мне проверить, что вы точно занесете мои данные в базу?
— По готовности, когда предоставлю сертификат, проверите его по QR. Предоставляете данные по форме: ФИО, дата рождения, адрес проживания, адрес для доставки, адрес электронной почты, оплачиваете заказ по указанным реквизитам, и запускаем в работу. По срокам предоставления: сутки с момента оформления заказа, доставка паспорта вакцинируемого курьером на указанный адрес. Услуги предоставляем по всем крупным городам РФ и СНГ, максимально быстрые сроки доставки.
— Вы не поняли. Как мне узнать, что вы меня сейчас не обманываете и действительно всё занесете, когда я это пришлю.
— Мы с 2016 года ведем деятельность по предоставлению услуг. Огромнейший опыт работы и наивысшее качество, нам есть чем подтвердить свой высокий рейтинг надежности. Отзывы по последним заказам. Будет актуально, обращайтесь.
Этот скрин мне прислали в качестве подтверждения «огромнейшего опыта работы»
— Ну я такое тоже могу в фотошопе нарисовать.
— Рисуйте в фотошопе, откуда умники такие берутся только, не понимаю, которые думают, что знают все. Платформа Hydra, вход через Tor Browser, зайдите, почитайте отзывы, можете оформить заказ напрямую через платформу, удачи.













