iProfesionaliProfesional

Vacunas contra coronavirus: ¿cuánto se cotizan en la web oscura?

Las transacciones se realizan a través de aplicaciones de mensajería como Wickr y Telegram, mientras que los pagos se solicitan en forma de criptomonedas
09/03/2021 - 12:40hs
Vacunas contra coronavirus: ¿cuánto se cotizan en la web oscura?

Las vacunas contra el SAR-Cov-2, el coronavirus que provoca la enfermedad Covid-19, es uno de los bienes más codiciados del mundo y genera un negocio floreciente en la web oscura, también conocida por su nombre en inglés "Darknet" o "Dark web".

El mundo protagoniza una de las campañas de vacunación más grandes y complejas de la historia. La mayoría de los países prioriza a personas de alto riesgo, aunque en algunos como la Argentina se ven sacudidos por escándalos con los vacunados VIP, mientras que otras naciones, en especial en África, todavía esperan la entrega de las primeras vacunas.

Este contexto es favorable para la acción de estafadores y vendedores de mercados clandestinos, para sacarle provecho a la alta demanda, según reportan dos informes de empresas de seguridad informática a los que tuvo acceso iProfesional.

Uno de ellos proviene de investigadores de la empresa de seguridad informática Kaspersky, quienes examinaron 15 mercados diferentes en la Darknet y encontraron anuncios sobre tres vacunas contra el coronavirus: Pfizer/BioNTech, AstraZeneca/Oxford y Moderna. También hallaron vendedores que anunciaban vacunas no verificadas.

La mayoría de los vendedores procedían de Francia, Alemania, Reino Unido y los Estados Unidos, y los precios por dosis oscilaban entre $250 y u$s1.200 dólares, con un costo promedio de 500 dólares.

Las transacciones se realizan a través de aplicaciones de mensajería cifrada como Wickr y Telegram, mientras que los pagos se solicitan en forma de criptomonedas, principalmente bitcoin, que es muy difícil de rastrear.

La mayoría de estos vendedores clandestinos han realizado entre 100 y 500 transacciones. Pero lo que exactamente están comprando los usuarios de la Darknet sigue sin estar claro.

Por ahora no se puede saber cuántas de las dosis de vacunas que se anuncian en línea son reales y cuántos anuncios son una estafa. Incluso si se recibiera algo por correo, lo más probable es que no se trate de una dosis efectiva y válida. Además, la obtención de esas dosis es ilegal.

"Puedes encontrar casi cualquier cosa en la Darknet, así que no es de extrañar que los vendedores intenten sacar provecho de la campaña de vacunación. En el último año, ha habido toda una serie de estafas que han explotado el tema de Covod-19, y muchas de ellas han tenido éxito. En este momento, no sólo se venden dosis de vacunas, sino también registros de vacunación, documentos que pueden ayudar a viajar libremente. Es importante que los usuarios tengan cuidado con cualquier 'trato' relacionado con la pandemia y, por supuesto, nunca es buena idea comprar una vacuna en la Darknet", comentó Dmitry Galov, experto en seguridad de Kaspersky.

Pfizer debió salir a desmentir ventas clandestinas en México.
Pfizer debió salir a desmentir ventas clandestinas en México.

Estafas vinculadas a la venta de la vacuna

Eset, compañía especializada en detección proactiva de amenazas, analizó engaños vinculados a la venta o acceso a las vacunas contra el coronavirus en la dark web. Organismos como Interpol advertían sobre posibles engaños en torno a la vacuna tanto a través de Internet como de manera física.

A comienzos de este año, en los Estados Unidos, también alertaban acerca de los engaños que estaban circulando en torno al tema de la vacuna, mientras que en diciembre en Canadá el Gobierno ya recibía denuncias de casos relacionados con la venta de vacunas.

En América latina las autoridades de México buscaron detener las campañas a través de redes sociales y falsos sitios que intentan engañar a los usuarios con la venta de vacunas de Pfizer, Moderna o AstraZeneca.

En Colombia circularon estafas a través de mensajes SMS en ofreciendo turnos prioritarios a cambio de dinero y en Honduras se enviaron mensajes a través de WhatsApp en los que se anunciaba la venta de la Sputnik V. En la Argentina se reportaron recientemente casos de estafas telefónicas dirigidas a adultos mayores para acceder a la vacuna.

Pfizer, desde la cuenta de Twitter de Pfizer México, advirtió e informó que la vacuna de Pfizer/BioNTech no se comercializa de forma privada y solo se suministra según el plan de vacunación que realizan las autoridades. El comunicado de la biofarmacéutica surgió a raíz de que se conociera un sitio web que suplantaba la identidad de Pfizer en el cual se ofrecía una vacuna falsa a la venta.

"En este contexto, los mercados clandestinos dentro de la dark web ofrecen una variedad de artículos y servicios ilegales o escasos en los sitios de compraventa disponibles en la Internet superficial, incluyendo insumos de salud. Es por esto por lo que la aparición de objetos tan codiciados como certificados falsos de test PCR, documentación apócrifa que permita cobrar algún tipo de bono o ayuda económica al portador, o hasta una vacuna contra el coronavirus, no se hicieron esperar. Como vemos, la modalidad de engaño puede variar, por lo que es importante estar atentos y permanecer informados.", menciona Martina López, investigadora de Seguridad Informática del Laboratorio de Eset Latinoamérica.

Dentro de los mercados más concurridos en la dark web Eset identificó ofertas de vacunas falsas valoradas entre 300 a 500 dólares, cotizadas en criptomonedas. Se usa esta herramienta de intercambio para evitar rastros del dinero transferido y contar con una cotización adaptada a distintas monedas del mundo. Si bien la mayoría de estos artículos están apuntados al mercado de Europa y Norteamérica, estos objetos pueden tener demanda alrededor del globo.

Además, se observó una supuesta oferta variada en cuanto al laboratorio que las produce, lo cual posibilita contar con una mayor cantidad de víctimas que ofreciendo una supuesta vacuna genérica.

Estas ofertas se publicitan en su mayoría como de uso personal, apelando a las demoras en los tiempos de distribución de la vacuna, aunque también se pueden encontrar estos productos en venta "mayorista", llegando a existir anuncios por lotes de diez vacunas contra el coronavirus para su reventa, ya sea en otros mercados en Internet o de manera clandestina fuera de la web.

Los cibercriminales utilizan métodos de ingeniería social tradicionales: realizan la publicación desde el perfil de un vendedor que cuenta con reputación positiva y sólida en la plataforma, copian fragmentos de textos de sitios legítimos o utilizan imágenes creadas por medios oficiales relacionadas con la producción real de las vacunas, apelan a una posible escasez en medios oficiales, e incluso incluyen reseñas de falsos compradores que alegan haber recibido el producto realmente.

"Una vez más vemos cómo los cibercriminales siguen explotando el tema de la pandemia y en este caso un nuevo capítulo de esta, como es el tema de las vacunas. Recordemos que este tipo de publicaciones son complejos engaños que apelan al miedo y la desesperación", agregó la especialista de Eset.

Una de las vacunas que se difunde en la dar web es la de Oxford.
Una de las vacunas que se difunde en la dar web es la de Oxford.

Prevenciones contra estafas con vacunas en la web

Para estar a salvo de los estafadores en época de pandemia, expertos de Kaspersky recomendaron:

  • Nunca compres productos -incluidas las dosis de vacunas- en la Darknet.
  • Si ves un anuncio de algo relacionado con la Covid-19, fijáte bien en las URL de los sitios que visitás. Si una sola letra parece fuera de lugar, o si el habitual .com ha sido sustituido por .com.tk o algo por el estilo, se trata de una estafa virtual ("phishing").
  • Nunca introduzcas información personal en un sitio web de este tipo.
  • Prestá atención a la gramática y al diseño, tanto de los sitios que visitas como de los correos electrónicos que recibís. Si algo huele a phishing, probablemente lo sea.

Desde Eset sumaron estos consejos para evitar ser víctima de este u otro tipo de engaño a través de Internet.

  • Si se trata de una oferta demasiado buena para ser verdad, ya sea por el precio o el tipo de artículo, preguntarse antes de avanzar con la compra: ¿Es posible que una persona adquiera este articulo y lo venda de manera privada? ¿Hay manera de verificar si el producto es real?
  • Realizar una simple búsqueda de las imágenes que dicen ser del artículo del vendedor puede ayudar a descubrir si se trata de imágenes propias del anunciante o si están utilizando información genérica tomada de algún sitio de Internet.
  • Ante un artículo o la descripción de la supuesta venta, se debe analizar el vendedor nos provee de información objetiva o si apela a nuestras emociones.
  • Se recomienda tratar cuestiones de salud con organismos oficiales de gobiernos locales, denunciar este tipo de publicaciones como estafa, y consultar el calendario y rangos de vacunación en cada país.