Минфин - Курсы валют Украины

Установить
25 октября 2021, 17:01 Читати українською

Фейковая «Дія». Мошенники продают документы и COVID-сертификаты за 120-150 гривен

В соцсетях появились объявления о продаже фейкового сервиса «Дія». Об этом сообщил министр цифровой трансформации Михаил Федоров в своем Telegram-канале.

В соцсетях появились объявления о продаже фейкового сервиса «Дія».
Фото: epravda.com.ua

► Подписывайтесь на страницу «Минфина» на фейсбуке: главные финансовые новости

Что известно

Мошенники предлагают такой сервис людям, которые хотят получить фальшивый сертификат о вакцинации от Covid-19 или же желают, к примеру, покупать алкоголь по поддельным документам.

Цена «сервиса» в среднем составляет 120−150 грн.

Почему не стоит пользоваться такими приложениями

Федоров предупреждает о том, что использование сервисов для создания поддельных документов нарушает законодательство Украины. За поддельные сертификаты предусмотрены большие штрафы. Фейковые документы не проходят проверку QR- или бар-кода.

Кроме того, передача данных своих документов мошенникам опасна: никто не знает, как мошенники используют эти данные, пишут на AIN.

Что это за подделки

Таких мошеннических сервисов — несколько, но все работают по схожей схеме. Например, сайт nodiya предлагает клон «Дия» с функцией редактирования всей информации:

Скриншот одного из мошеннических объявлений с форума lolz. guru

Подобные предложения можно найти и в Telegram:

Читайте также: Мошенники в «Дія». Через приложение на украинку оформили кредит

Для пользователя это может выглядеть так:

Схема мошенников

Речь не идет о полноценном клоне приложения «Дія». Для клонирования мошенники используют функцию Chrome в Android, с помощью которой можно добавлять сайт в виде приложения на рабочий стол смартфона или планшета.

Добавляется не полноценный сайт, но основные его элементы: из них создается «приложение», которое будет работать и без интернета, и которому не нужно проходить модерацию Google Play. Мошенники скорее всего скопировали внешний вид «Дія» в формате такого «приложения» и предлагают пользователям редактировать информацию в нем за деньги.

Цены на такие предложения колеблются в районе 120−150 грн.

Комментарии - 50

+
+59
Qwerty1999
Qwerty1999
25 октября 2021, 17:37
#
Большинство укрбанков и финкомпаний не сверяют проверочные
QR-коды паспорта и инн-кода, генерируемые приложением «ДИЯ»,
а тупо вводят вручную данные с экрана смартфона, заполняя карточку клиента…

Если мошенник узнал полное ФИО и инн-код своей будущей жертвы, то используя данное приложение он без проблем сможет открыть счёт в одном из укрбанков и также без проблем получить кредит в финкомпании на чужое имя…
+
+15
Три літри
Три літри
25 октября 2021, 18:08
#
Потому что изначальное надо было делать всё не так: не иммитировать на экране копии бумажных докумнетов, а развивать государственное API для услуг. Было бы не так быстро, зато было бы надежно и реально полезно. Но Гороховскому сильно хотелось не возить в кармане ВУ — оно своим весом угнетало его. И он слепил Дию впихнув туда визуальное отображение ВУ. Только вопросом времени было создание чего-то что будет внешне иммитировать отображение документов в Дие. Ведь никакого доступа к сервисам провеки валидности документов государство не предоставляет.
+
+30
Qwerty1999
Qwerty1999
25 октября 2021, 18:24
#
Три літри

Только не надо ещё и Гороховского с его Монобанком лепить к «Дие»,
которая разработана Министерством цифровой трансформации
под руководством господина Фёдорова.

https://thedigital.gov.ua/
+
+20
Три літри
Три літри
25 октября 2021, 22:19
#
Гороховский сам рассказывал как он актиино участвовал в запуске Дии. И до сих пор он числится в списке тех кто выступает а-ля консультантами.

Так что я его не приплетаю, как выяснилось это именно он родил такой вот продукт который потом Минцирк взял в дальнейшую разработку и сопровождение.
+
0
Qwerty1999
Qwerty1999
25 октября 2021, 22:56
#
Консультанты никогда не несли, не несут и не будут нести
ответственность за свои консультации…

Ответственность несёт исключительно топ-менеджмент,
принимающий и подписывающий те или иные решения.

А что там Гороховский наконсультировал Фёдорова — никого
не должно волновать…
+
+15
Три літри
Три літри
26 октября 2021, 8:22
#
Я разве говорил о какой-то юридической ответственности Гороховского?

А чисто с айти-точки зрения если мнение Гороховского повлияло, а судя по его рассказу повлияло — он ответственен за то что Дия была построена именно так.
+
+27
Андрюха Луганський
Андрюха Луганський
25 октября 2021, 21:51
#
Каких сервисов валидации вам на хватает, если qr-код с Дии — на лету можно валидировать Дией на другом телефоне?

Вы показываете тот же диевский (или бумажный) ковид-сертификат — и любым додатком Дии его можно проверить.

Вам что, мокрая печать заказным письмом от минцифры должна высылаться, или чего же не хватает в плане моментальной валидации?)
+
+27
Три літри
Три літри
25 октября 2021, 22:22
#
Каких сервисов валидации вам на хватает, если qr-код с Дии — на лету можно валидировать Дией на другом телефоне?

Зачем другому человеку владеющему другим телефоном с Дией нужно валидировать QR-код первого человека демонстрирующего QR-код из своей Дии?

QR-код надо валидировать:
** полиции
** работникам банков
** продавцам и кассирам в магазине
** работникам кучи других коммерческих компаний
** ну и конечно же чиновникам государтвенных учреждений
Делать это они должны не со своих собственных смартфонов через свою собственную Дию. Что неясно то?
+
+15
neverice
neverice
25 октября 2021, 18:12
#
Любопытно, но маловероятно. У меня всегда сканировали QR-код. Для сертификата вакцинации, чтобы пустили в кафе, может и покатит. И то не на долго. Т.к. в Дія можно распечатать сертификат на обычной бумаге. А его подделать можно вообще бесплатно на своем же компе. Потому, QR коды будут проверять, как только процент подделок превысит порог незаметности.
+
0
Три літри
Три літри
25 октября 2021, 18:14
#
Потому, QR коды будут проверять, как только процент подделок превысит порог незаметности.

Кто и чем будет проверять?
И как определить процент поддельных сертификатов в обороте если их не проверяют?
+
0
neverice
neverice
25 октября 2021, 18:17
#
Приложение Дія же и проверяет. Потому, его совсем не сложно проверить. А процент подделок именно ковидных сертификатов — только рейдами и штрафами. И тогда владелец заведения таки попросит администаратора проверять.
+
+5
Три літри
Три літри
25 октября 2021, 18:20
#
Приложение Дія же и проверяет.

Тоесть персонал должен будет на свои смартфоны ставить приложение Дия (которое им нафиг не надо) чтобы с его помощью проверять посетителей для своего работодателя?

А процент подделок именно ковидных сертификатов — только рейдами и штрафами.

Достаточно вспомнить как весной 2020 года все эти рейды проводились лишь в телевизорах и иногда просто чтобы пощемить перевозчиков или ФОП-ов. Где сейчас все эти рейды, у нас второй год пандемии?

И тогда владелец заведения таки попросит администаратора проверять.

Ни владелец, ни администратор не несёт ответственности за фейковый сертификат клиента. Проверять каждого клиента — а когда ему свою основную работу делать?

Ну и главное — как полиция докажет что фейковый сертификат был у клиента?
+
+15
neverice
neverice
25 октября 2021, 18:54
#
1. Да, должен, по другому цифровой сертификат не проверить. А других нет.
2. По другому никак. Нет рейдов, нет штрафов, нет соблюдения.
3. Полиция проверят точно также — в приложении Дия на своих планшетах/телефонах. Хотя, может есть и отдельное приложение только для проверки — но оно у них есть.
+
0
Три літри
Три літри
25 октября 2021, 19:04
#
1. Да, должен

Сотрудник? Нет, не должен — такое обязательство не записано в его должностной инструкции.
Обязательства есть лишь у самого заведения. Но у заведения нет ни средств, ни возможности (поскольку государство не родило сервис или приложение для проверки) делать полный контроль сертификата. Потому всё ограниивается визуальным контролем что с точки зрения требования к заведением ОК.

Нет рейдов, нет штрафов, нет соблюдения.

Вот я и говорю — рейды если и будут, то только в телевизоре. Это пугает разве что пенсионеров. Но пенсионеры не ходят по ресторанам.

3. Полиция проверят точно также

Что проверяет? Ты не понял мой вопрос. На момент когда появится полиция — уже не будет никакой фейковой Дии в телефоне. Да и потребовать телефон полиция может только после открытия уголовного дела. А чтобы его открыть надо иметь основания в виде фейкового сертификата. Замкнутый круг.
+
0
neverice
neverice
25 октября 2021, 19:33
#
Та ну. Значит QR билеты в кинотеатре и поезде проверить могут, а сертификат нет? Должностная инструкция для администратора кафе? Вы серьезно?
Полиция проверит наличие сертификатов. И если найдет персонажа, у которого его нет — оштрафует заведение. И неважно, как он попал в это заведение, по фейковому приложению или потому, что никто не проверял. И полиция имеет полное право потребовать сертификат у всех.
+
0
Три літри
Три літри
25 октября 2021, 20:18
#
Значит QR билеты в кинотеатре и поезде проверить могут, а сертификат нет?

Ответ на поверхности:

— API системы продажи билетов кинотеатр заказал за свои кровные или купил доступ к готовой системе
— API проверки сертификатов нет и не планируется, как и нет приложения для проверки сертификатов.

У меня на телефоне стоит три иностранных приложения для проверки сертификатов, все они являются официальными приложениями своих государств.

Диелизаторы думаю что государственные е-сервисы это когда у тебя в смартфоне копия паспорта и работник магазина, банка или ресторана должен верить картинке. А не когда банки, магазины, государственные службы используя API могут проверять что перед ними Иванов Иван Иванович, а не чувак с фейковым приложением иммитирующим Недию.

Я уже несколько раз это говорил.
+
0
Три літри
Три літри
25 октября 2021, 20:21
#
Полиция проверит наличие сертификатов.

Значит надо выполнение двух условий:

1. Чтобы на ресторан нагрянул рейд. Что уже само по себе маловероятно.
2. Чтобы клиент купивший фейковую копию Дии был настолько глуп что покажет сертификат из этого приложения полиции.

Думаю шансы выполнения в сумме где-то в районе 0,01%.

К слову, у клиентов ресторанов нет ответственности если они там присутствуют без сертификата.
+
0
Три літри
Три літри
25 октября 2021, 18:44
#
Тотального котроля сертификатов нет даже в законопослушной Европе. Слышал это от многих туристов посетивших ЕС осенью, убедился сам в том же вот недавно.

В Украине его не будет и подавно потому что и бизнес и граждане привыкли жить вне правового поля. А государство никак не поощряет тех кто пытается жить в правовом поле, наоборот часто густо наказывает их.
+
0
Qwerty1999
Qwerty1999
25 октября 2021, 18:20
#
Neverice
«Любопытно, но маловероятно. У меня всегда сканировали QR-код.»

В Альфа-банке у моих знакомых ничего не сканировали,
просто взглянули на экран «Дии», ввели инн-код в строку поиска
и нашли запись о клиенте примерно пятилетней давности.
Оригинал паспорта и кода не требовали, открыли карту Хамелеон
и отпустили на все четыре стороны.

И получается парадокс — в фейковую «Дию» можно внести своё фото
и реальные данные жертвы — ФИО и инн-код, а затем махнув экраном
смартфона перед носов экономиста банка получить доступ
к чужим клиентским счетам в банке…

P. S. на рабочем месте сотрудника Альфа-банка не было никаких
сканеров, в том числе и сканера QR-кода…
+
0
neverice
neverice
25 октября 2021, 18:49
#
Ну это откровенно незаконно. С таким же успехом, они могли бы вместо реального паспорта брать данные с написанной от руки бумажки — законность обоих действий равноценна.
+
0
Qwerty1999
Qwerty1999
25 октября 2021, 19:20
#
Neverice
«Ну это откровенно незаконно.»

Ну и что с того…
Наши банки многое делают не законно
и не несут за это ответственности, так что ещё
один случай незаконных действий ничего не изменит…

Зато карту выдали вполне материальную,
как и открыли реальный банковский счёт к БПК.

Сканеров QR-кодов почти нет на рабочих местах
сотрудников банков, обслуживающих клиентов.

Во многих банках до сих пор нет и ридеров паспортных ID-карт,
вот и работают с горем пополам — как бог на душу положит…
+
0
Андрюха Луганський
Андрюха Луганський
25 октября 2021, 21:55
#
А в вот попробуйте Дией сфотографировать qr-код с бумажной копии. Получите ответ действительный ли сертификат и кому выдан. Т. е. проверить его в 2 секунды на лету. А документ удостоверяющий личность и так с начала карантина должен быть при себе.
+
0
Три літри
Три літри
25 октября 2021, 22:06
#
А в вот попробуйте Дией сфотографировать qr-код с бумажной копии.

Дия уже выпустила отдельную версию приложения которая устанавливается на телефон и просто проверяет сертификаты? Можно ссылку на плеймаркет или апстор?

Если же речь идёт о личной копии Дии которая стоит у официанта на его личном смартфоне — то каким боком это приложение к тому что его работодатель должен предоставить работнику возможность проверять сертификаты с помощью государственного приложения для проверки таких сертификатов или интегрировать с свою собственную систему модуль которые будет сканировать сертификаты и отправлять запрос на верификацию на государственный сервис?

Приложения для проверки сертификатов — нет.
Государственного API для проверки сертификатов — нет.
+
0
Три літри
Три літри
25 октября 2021, 22:09
#
Вот что у меня стоит на телефоне. Это как раз один из способ предоставления государством возможности кому угодно проверить что сертификат — действующий.

https://x0.at/Pj_J.JPG
+
0
Андрюха Луганський
Андрюха Луганський
25 октября 2021, 22:25
#
Тут такое дело)

Вопрос:
вот эти программы вы поставили сами?
или вас их попросили/заставили поставить на работе/по должностным инструкциями) ещё по какой либо причине, но против вашей воли?

А смысл вопроса в том, что любой вариант ответа помножить на ноль ваши же рассуждения выше о необходимости специальных валидаторов, оснащении ими учреждений, обязанностях проверять и т. п.

Если вам нужен валидатор «вот то что на скрине» вы его ставите. Если ваше руководство сказала «вам нужен вот этот валидатор или до свидания» — вы его ставите.

Так же и у нас будет — коллектив указанной кафешки или проверяет клиентов, несмотря на то что это типа не из обязанности, они не обязаны пользоваться Дией и т.п,; или коллектив кафешки сидит дома как год назад.
+
0
Андрюха Луганський
Андрюха Луганський
25 октября 2021, 22:37
#
Кстати вчера я уже столкнулся первый раз с проверкой сертификата на входе (у кого не было — а вот же экспрестеси всего 300 грн).
Но как таковой валидации не было. Жена показала бумажный, я сохранённую ПДФку на телефоне (диевский, но не с приложения, а сформированный на сайте и скачанный).
Просто показали на входе «факт наличия» и хз на нас или на левого Васю Пяточкина
Но это пройдет… Думаю через недели 2 уже будут Диями смотреть все на корректность.

Бо сфере услуг или проверять, или дома сидеть. Выбор предсказуемый.
+
+15
Три літри
Три літри
25 октября 2021, 23:17
#
вот эти программы вы поставили сами?

Да

или вас их попросили/заставили поставить на работе/по должностным инструкциями

Нет

А смысл вопроса в том, что любой вариант ответа помножить на ноль ваши же рассуждения выше о необходимости специальных валидаторов,

Нет, не помножит.Ты что-то додымываешь за меня вместо того чтобы уточнить, а потом ещё и задаешь вопросы так будто ты знаешь что-то что ты додумал это правда.

Приложения я поставил чтобы заранее проверть с их помощью свой собственный украинский сертификат и убедиться что приложения этих стран посчитают его валидным.
Потому что именно этой программой будут пользоваться пограничник, официант ресторана, рецепционист в отеле или полицейский которого заинтересуте моя личность.
Конечно это перестраховка, но лучше перестраховаться чем потом внезапно оказаться развернутым на границе или оштрафованным и высланым уже будучи в стране.

Теперь возвращаемся в Украину.
Есть у украинских официантов, работников отелей или магазинов аналогичное приложение которое они могут использовать для проверки сертификатов? Нет.
Я уже раз пять об это написал. Ты же вместо того чтобы это прочитать и осознать занимаешься додумываниями и фантазиями.

+
0
Три літри
Три літри
25 октября 2021, 23:20
#
Если вам нужен валидатор «вот то что на скрине» вы его ставите.

Официанту он не нужен.
Он нужел ресторану чтобы ресторан выдал этот валидатор своему официанту. Ресторан не может выдать официанту смартфон с Дией.

Продавцу магазина он не нужен, кассиру магазина он не нужен.
Он нужен магазину чтобы магазин выдал этот валидатор своим продавца и кассирам. Магазин не может выдать продавцам и кассирам смартфон с установленной Дией.

А других вариантов нет. Или ты предлагаешь официантам и продавцам ставить себе на телефон чешское приложеие? Так оно может проверять только ковид-сертфикат и не может провертиь QR-код паспорта в Дие чтобы убедиться что посетителю можно продать табак или что у него есть ВУ, или что это действительно Иванов Иван Иванович проживаюший на улице Цветочной 123 и ему можно открыть счёт в банке на это имя.
+
0
Три літри
Три літри
25 октября 2021, 23:25
#
Андрюха, попробуй когда читаешь — думать над прочитанным. Я устал повторять одно и тоже.
+
0
Три літри
Три літри
25 октября 2021, 18:05
#
Федоров предупреждает о том, что использование сервисов для создания поддельных документов нарушает законодательство Украины.

Наша полиция не может оштрафовать нарушителей правил парковки которых миллионы. Как она оштрафует кого-то кто показал у себя на телефоне картинку внешне похожу на Недию?
+
+15
Qwerty1999
Qwerty1999
25 октября 2021, 18:27
#
После сегодняшней публикации цены на услуги
фейковой «Дии» однозначно возрастут…
+
0
Три літри
Три літри
25 октября 2021, 18:27
#
Авторы приложения похоже отлистали долю малую журналисту писавшему статью.

Поскольку никаких редакторов проверяющих тексты в редакции Минфина нет, как и нет соблюдения норм журналистики --- статья явно и неприкрыто рекламирует мошенический сервис указывая контакты в телеграме по которым можно получить свою клонированную Недию с сертификатом и паспортом.
+
+14
Qwerty1999
Qwerty1999
25 октября 2021, 18:38
#
Редакция сайта Минфин доверяет министру цифровой трансформации господину Фёдорову, и поэтому без купюр скопипастила текст из его телеграмм-канала https://t.me/zedigital/841
+
0
Три літри
Три літри
25 октября 2021, 18:41
#
Прав был пан Коломойский когда давал характеристику одному из министров зеленого кабинета министров. И видно что там все такие, включая жижитализатора.
+
0
Три літри
Три літри
25 октября 2021, 22:24
#
Федоров оказался чуть-более менее глуп чем журналисты и редакция Минфина — уже нет ни одной картинки, минциркстр всё стёр. Картинки теперь есть только в статье Минфина, потому что журналисты тут … ну вы поняли.
+
+15
Qwerty1999
Qwerty1999
26 октября 2021, 9:42
#
Федоров, как министр и госслужащий, реально протупил,
а после публикации месседжей он все картинки далил…

А вот в публикации на Минфине его тупизна зафиксирована
на длительный срок с указанием даты и времени…
+
0
Три літри
Три літри
27 октября 2021, 14:10
#
Но киберполиция не придёт к Федорову и не арестует его за распространение поддельных документов.
+
+14
Qwerty1999
Qwerty1999
25 октября 2021, 18:40
#
Опять же публикация господина Фёдорова…

https://t.me/zedigital/842
+
0
Sage05
Sage05
25 октября 2021, 19:32
#
Выделить средства и завезти больше иностранных антибиотиков по типу леваксела? Та не, хня какая-то. Устраивать охоту на ведьм и на это потратить бюджетные средства? О, конечно, это наш путь в светлое будущее: D
+
+15
Qwerty1999
Qwerty1999
25 октября 2021, 19:37
#
Всё не так просто…

Антибиотики не решают проблемы с заражением коронавирусом.
Они помогают при лечении побочных явлений от воздействия коронавируса…
+
0
BobKickass
BobKickass
25 октября 2021, 21:46
#
+15, до того ж антибіотики можна в дупу собі запхати, якщо закінчуются лікарі, медсестри та ліжка в лікарнях.
+
0
Sage05
Sage05
27 октября 2021, 20:40
#
Увы, ваш метод лечения- подходит исключительно вам) а насчёт врачей и медсестер: что поделать, что деньги идут пенсам из бюджета. Я вот противник этого, ведь есть ПФУ: вот оттуда пусть и берут 1к грн ср пенсию. А бюджетные деньги- лучше тратить на врачей. Но увы- пенсы, это лохторат
+
0
BobKickass
BobKickass
28 октября 2021, 14:42
#
Що ж, прошу вибачення — для «продвинутих» треба дописувати в кінці Пропоную не сприймати написане буквально.
+
0
Sage05
Sage05
28 октября 2021, 15:35
#
Вы попробуйте на улице так пошутить кому-то в лицо) Потом с поломанным носом рассказывайте о продвинутости.
+
0
BobKickass
BobKickass
28 октября 2021, 16:07
#
А де ви тут юмор знайшли? Перечитайте ще раз, бо якусь хрінь пишете.
+
0
Sage05
Sage05
27 октября 2021, 20:41
#
Я банально помогал больничке в белогородке, тем что просто завез антибиотики. А то как оказалось, что антибиотики за свой счет надо покупать.
+
0
Qwerty1999
Qwerty1999
27 октября 2021, 12:55
#
К сведению…

Киберполиция разоблачила разработчика фейкового «приложения» цифровых услуг,
который полностью копировал дизайн «Дії». Им оказался 21-летний парень.

Правонарушителю может грозить до шести лет заключения.
+
+15
Qwerty1999
Qwerty1999
27 октября 2021, 13:02
#
Федоров предлагает присудить парню пару лет «исправительных работ»
в государственном ИТ-секторе.
+
0
Qwerty1999
Qwerty1999
28 октября 2021, 15:37
#
Что делать, если купили «липовый» COVID-сертификат,
но теперь хотите вакцинироваться:
Объяснение главного санврача Кузина.

https://censor.net/ru/n3296327
+
0
Три літри
Три літри
28 октября 2021, 17:21
#
Ну, кроме того что полиция приедет и зафиксирует явку с повинной — никакой другой информации Кузин не сообщил.

Так как вакцинироваться если в базе уже есть данные о прививках?
Чтобы оставить комментарий, нужно войти или зарегистрироваться