Su delega del Procuratore di Napoli, la Polizia di Stato ha eseguito in tutta Italia perquisizioni nei confronti di un complesso sistema criminale dedito alla messa in commercio di Green Pass falsi in grado di superare i controlli mediante app di verifica. Gli investigatori del CNAIPIC del Servizio Polizia Postale e delle Comunicazioni e della Polizia Postale di Napoli, al termine di complesse indagini informatiche, hanno individuato una struttura criminale in grado, pur non violando in via diretta i sistemi informatici, di generare Green Pass, utilizzando le credenziali di accesso precedentemente sottratte alle farmacie mediante sofisticate tecniche di phishing.
In particolare sono 40 le perquisizioni locali e 67 i sequestri preventivi scattati nell’ambito dell’inchiesta. Secondo quanto ricostruito, persone che non avevano mai ricevuto alcun vaccino né eseguito alcun tampone potevano disporre di Green Pass prodotti aggirando i presidi di sicurezza informatica dei sistemi sanitari di Campania, Lazio, Puglia, Lombardia, Calabria e Veneto, attraverso intrusioni illegali.
Sono oltre 120 falsi i Green Pass prodotti violando i sistemi sanitari regionali non in via diretta (trattandosi di sistemi critici ordinariamente protetti e presidiati), ma sfruttando i canali di accesso messi a disposizione delle farmacie per inserire i codici dei tamponi e dei vaccini effettuati e così generare il pass. Le relative credenziali di accesso sono state estrapolate grazie a sofisticate tecniche di phishing, con mail che simulavano quelle istituzionali del sistema sanitario, spingendo i titolari a collegarsi ad un sito web, anch’esso falso, perfettamente identico a quello del sistema sanitario. In altri casi, i falsi Green Pass sono stati prodotti ricorrendo a servizi di chiamata VoIP internazionali, capaci di camuffare il vero numero di telefono del chiamante e simulare quello del sistema sanitario regionale. Il simulato agente di servizi di supporto tecnico della Regione interessata induceva il farmacista ad installare nel proprio sistema un software di assistenza a distanza, che consentiva di assumere il controllo da remoto del computer e rubare così le credenziali di accesso ai sistemi informativi regionali.
Quando l’accesso ai sistemi regionali richiedeva le credenziali SPID della farmacia, l’ostacolo veniva aggirato con sofisticate tecniche di vishing (voice-phishing), smishing (SMS-phishing) e l’impiego di siti-clone. Tecniche criminali che sono state messe in campo anche per produrre i Super Green Pass, a fronte di vaccini mai effettuati.
Gli utilizzatori dei falsi Green Pass sono stati finora localizzati nelle province di Napoli, Avellino, Benevento, Caserta, Salerno, Bolzano, Como, Grosseto, Messina, Milano, Monza-Brianza, Reggio Calabria, Roma e Trento, ma sono in corso altri accertamenti per definire il numero reale dei beneficiari che potrebbe essere molto più ampio. Le perquisizioni, condotte dai vari Reparti della Polizia Postale e delle Comunicazioni interessati sul territorio nazionale, hanno coinvolto 15 indagati, presunti affiliati all’associazione criminale che aveva la “regia” degli accessi abusivi ai sistemi informatici e delle conseguenti falsificazioni, e 67 dei loro clienti.
Grazie anche alla collaborazione del Ministero della Salute, i falsi Green Pass individuati sono stati disabilitati e non potranno più essere utilizzati. E’ infine scattato il sequestro preventivo delle pagine web create dall’organizzazione criminale.