Измамници може да са откраднали десетки милиони евро от германската финансова помощ за пандемията, съобщи "Ханделсблат". Това е станало, след като администрацията на Северен Райн-Вестфалия не е проверила внимателно самоличността на искащите помощ, съобщи Engadget.

Киберпрестъпниците са ползвали класическа фишинг схема. Първо са създали копие на официалния уебсайт, чрез който се разпределят помощите за пострадалите от коронавируса - както работници, така и бизнеси. Благодарение на него са събрали имейлите и данните на хиляди потребители. След това са използвали тези данни, за да поискат помощ от властите, само че са дали собствените си банкови сметки.

Схемата е продължила около три седмици до 9 април, когато местната власт в Северен Рейн-Вестфалия спира плащанията и сваля сайта си. През това време полицията получава 576 сигнала за измамни плащания, вариращи между 9 хил. и 25 хил. евро. Това означава, че местното правителство може да е загубило между 31 млн. и 100 млн. евро.

Дупката в сигурността е решението да не се иска сканиране на лични документи. Гражданите на Северен Рейн-Вестфалия е трябвало само да попълнят данните си в онлайн форма без никакви допълнителни потвърждения. Сайтът е вече отново онлайн с тази система за проверка налице.

Програмист от Кьолн отбелязва пред ZDNet, че не трябва да се обвиняват потребителите за това, че са се вързали на фалшив сайт - тъй като и двата сайта са били напълно нови и хората не е имало как да знаят кой е истински.