DARK WEB - INCIDE
21746
post-template-default,single,single-post,postid-21746,single-format-standard,ajax_fade,page_not_loaded,,qode-title-hidden,side_area_uncovered_from_content,qode-theme-ver-8.0,wpb-js-composer js-comp-ver-5.0.1,vc_responsive

06 Mar DARK WEB

Otras Publicaciones de la Semana:

Vacunas contra el COVID-19 en los mercados de la darknet

¿Qué podría salir mal con la vacuna contra el coronavirus proveniente de un mercado en la darknet?

Actualmente hay mucho que decir, ya que la delincuencia de todo tipo no descansa, desde robo de cilindros de oxigeno, robo de camiones con cubrebocas, elaboración apócrifa de cubrebocas N-95 hasta la elaboración y ventas de vacunas para COVID-19, incluso certificados para viajar a diversos países que lo exigen.

A partir diciembre de 2020, la FDA de los Estados Unidos aprobó la vacuna de Pfizer contra el COVID-19. En el transcurso de 24 horas, dio inicio a nivel mundial una de las campañas de vacunación más grandes de la historia. Los países de todo el mundo se apresuraban a comenzar el fin de la pandemia.

Desafortunadamente, las cadenas de suministro no han podido cubrir la demanda, mientras que también hay largos retrasos gracias a los programas de vacunación mal diseñados. Y, por supuesto, cada país le da prioridad a ciertos grupos para que sean los primeros en vacunarse.

¿Qué opción tiene alguien que necesita la vacuna con desesperación? ¿Y qué posibilidades se abren para quienes buscan beneficiarse del caos que se origina? Recurren al mercado negro.

Venta clandestina de vacunas

Puedes encontrar de todo en los mercados de la dark web. ¿Buscas una cuenta Premium en un sitio de pornografía? Ahí puedes encontrar una por tan solo 50 centavos de dólar. Un “paquete de identificación” que incluya nombre completo, número de seguridad social, fecha de nacimiento y números telefónicos desde $10 dólares.

No debería sorprendernos que, desde el inicio de la pandemia, se abrió un mercado nuevo: la venta de todo lo relacionado con el COVID. Esto incluye equipo de protección y, por supuesto, vacunas.

Publicaciones del mercado en la dark web que anuncian la venta de dosis de las vacunas de Moderna y Pfizer

Varios expertos de diversas empresas de seguridad, entre ellos Kaspersky encontraron, mediante una búsqueda en 15 mercados, anuncios de tres de las principales vacunas contra la COVID:  Pfizer/BioNTech, AstraZeneca y Moderna. También encontraron anuncios de vacunas no verificadas.

Los precios por dosis van desde $250 a $1,200 dólares, $500 dólares en promedio. Un análisis más profundo mostró que no solo los precios incrementaron considerablemente después de la publicación de la efectividad de las vacunas de Moderna y Pfizer, sino también la cantidad de anuncios. Los vendedores supuestamente provienen principalmente de Francia, Alemania, el Reino Unido y los Estados Unidos. Las comunicaciones se hacen mediante aplicaciones de mensajería cifrada como Wickr y Telegram entre las mas comunes, ya que en la Comunidad Europea son muy conocidas.

Los vendedores principalmente aceptan pagos en bitcoin, ya que actualmente son prácticamente imposible de rastrear. Son muy pocos los que aceptan otra criptomoneda. De esta manera es más difícil rastrear a las autoridades de cualquier país los pagos y la anonimidad del vendedor está protegida.

Nuestros investigadores también descubrieron que muchos de los vendedores habían realizado entre 100 y 500 transacciones.

Anuncio de una dosis completa de la vacuna de Moderna en $500 dólares a pagar en bitcoin

¿Es real o una estafa?

No hace falta decir que cuando estás en busca de artículos en venta ilegal siempre corres UN ALTO RIESGO de desperdiciar tu dinero en un producto que nunca verás, y las dosis de vacunas en la dark web no son la excepción. Sin embargo, no se sabe cuántos vendedores ofrecen el producto real.

Lo que sí encontramos fueron reseñas positivas en algunas publicaciones, lo que podría indicar que al menos algunos usuarios recibieron dosis reales. ¿Las reseñas son reales? Tampoco es creíble, ya que solicitan amigos opiniones positivas, así que es prácticamente imposible saberlo.

Reseñas para un vendedor que ofrece dosis de la vacuna. No hay manera de saber si estas reseñas son de clientes reales

Con frecuencia, los centros médicos, farmacias y hospitales en todo el mundo se quedan con dosis sobrantes de las vacunas. Por lo que es factible que un trabajador de estos lugares pueda hacerse de las dosis adicionales y contactar a los intermediaros de la dark web para venderlas,.

Al mismo tiempo, el frasquito que te entrega un vendedor sospechoso mediante un foro anónimo en una oscura esquina de la web puede contener lo que sea: desde una inocua solución salina hasta una sustancia muy peligrosa para cualquiera que se aplique, incluso, si la quisieran reproducir, actualmente no hay forma de hacerlo y mucho menos de recuperar el dinero pagado.

Un anuncio de la darknet que ofrece un cartucho de vaporizador con vacuna contra el coronavirus de los “fabricantes de la ‘pastilla azul’”?

¡Sin duda es real! Pero el contenido no lo es.

Con todo esto, cabe destacar que incluso si el producto que ofrecen es real, es posible que la dosis ya no sea efectiva para cuando el comprador la reciba.

Uno de los retos principales de la campaña de vacunación actual son los requisitos de almacenamiento del medicamento. Por ejemplo, las dosis de vacuna de Pfizer y BioNTech deben mantenerse a -70 grados Celsius —una temperatura mucho menor que la de un congelador o hilera promedio. Esto significa que el transporte de esta vacuna requiere una cadena de suministro de ultracongelación. Una vez descongelada, la vacuna es viable solo durante cinco días. Pfizer desarrolló una caja con bolsas de hielo seco y un rastreador GPS para transportar las dosis, pero es difícil de obtener.

La vacuna de Moderna es un poco más fácil de transportar; necesita almacenamiento a -20 grados Celsius y la de AstraZeneca puede almacenarse a temperaturas de un refrigerador normal. Sin embargo, mantener incluso esta temperatura durante la cadena de suministro no es nada fácil, y los compradores no pueden tener la certeza de que la vacuna se haya almacenado de manera adecuada, o cuándo fue descongelada.

Fotografías de un vendedor de vacunas en un canal de Telegram donde se muestra la preparación para distribución de la vacuna de AstraZeneca

Cuando no hay prisa por obtener la vacuna, basta con el certificado

Quienes no quieran desembolsar varios cientos de dólares por una dosis de la vacuna pueden optar por un plan mucho más asequible: comprar certificados falsos de vacunación. Estos certificados, los cuales podrían ayudar a relajar las medidas del confinamiento para algunas personas y facilitar los viajes internacionales, provienen principalmente de países europeos. Una ficha de registro de vacunación europea cuesta alrededor de $20 a $25 dólares.

Ficha de vacunación falsa a la venta en un foro de la darknet

En otros países es necesario que las personas presenten comprobante de que no tienen infección por COVID antes de que puedan realizar algunas actividades como trabajar en una oficina o hacer una cita con el médico. Otra área de oportunidad más para los estafadores. Por ejemplo, en Rusia, los usuarios de la dark web pueden comprar un certificado falso que indique que no tienen COVID. El certificado no es barato, los precios van de los 3,500 a los 5,000 rublos rusos ($50 a $70 dólares).

¿Comprar o no comprar?

No hay duda de que comprar en la darknet es peligroso, además de que desde el año pasado quedó claro que los estafadores están ansiosos por sacar provecho de la crisis actual. Esto significa que nada garantiza que se recibirá un producto después de transferir las bitcoins, y mucho menos una vacuna real que haya sido almacenada de manera adecuada y cuya administración sea segura. En otro orden de ideas, su equipo de computo puede quedar vulnerado por la visita a sitios extremadamente malisiosos.

¿Conclusión? Espera tu turno para la vacuna real por la vía legal.

  • Israel   Solano   Mejía
  • Actualmente cursando la Maestría en Ciberseguridad en Tecnológico de Monterrey; Ingeniero en Seguridad Computacional por Universidad TecMilenio. 2006-2009; Cap. 2/o. Inf. Ret., integrante del Sist. Intl. Mil. Por 16 años; Diversos talleres y cursos de Informática Forense, Ciberseguridad y Networking. Ex Director Municipal de Protección Civil, del Municipio de Durango, Dgo. (2016-2019)

WhatsApp: https://wa.me/5218711169575