19.03.2021, 15:15
Количество просмотров 252

Group-IB помогла нейтрализовать свыше 3 тыс. замаскированных по лотереи ресурсов

Мошенники незаконно использовали бренд «Столото».
Group-IB помогла нейтрализовать свыше 3 тыс. замаскированных по лотереи ресурсов

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, и «Столото» (входит в холдинг S8 Capital), крупнейший оператор всероссийских государственных лотерей, обнаружили и нейтрализовали около 3000 мошеннических ресурсов, замаскированных под популярные лотереи, а также более 5 000 фейковых аккаунтов и групп в соцсетях. «Двойники» незаконно использовали бренд «Столото».

По данным «Столото», в лотереях участвует в среднем каждый третий житель России, а совокупный объем выигрышей к началу 2021 года превысил 130 млрд руб. При этом общее количество победителей-миллионеров приблизилось к 6000 человек. Популярность лотерей с каждым годом увеличивается, что неизменно привлекает внимание мошенников и параллельно требует от операторов повышенного внимания к безопасности розыгрышей.

Среди интернет-мошенников, работающих в сегменте лотерей, наиболее часто используемой схемой является, так называемая, «Кроличья нора» — масштабная многоступенчатая афера, в рамках которой пользователи проходят множество этапов, оказываясь на разных площадках, начиная с мессенджеров и соцсетей и заканчивая скрытыми веб-ресурсами, для доступа на которые под каждую жертву формируется индивидуальная фишинговая ссылка.

Впервые схема была описана в исследовании Group-IB в марте 2020 года. В случае с лотерями через рекламу в соцсетях пользователей привлекают на фейковый лотерейный сайт, чтобы поучаствовать в розыгрыше. Жертве дарят «билет», который в процессе розыгрыша естественно оказывается выигрышным. Забрать крупную сумму можно, заплатив небольшую «комиссию». Победителя отправляют на фишинговый ресурс, где он должен ввести данные банковской карты. В итоге жертва теряет и деньги за «комиссию» и данные карты.

Для борьбы с Интернет-мошенниками «Столото» и Group-IB заключили соглашение о сотрудничестве. В рамках партнерства с помощью высокотехнологичной платформы Group-IB Digital Risk Protection (DRP) блокируются потенциально подозрительные сайты и аккаунты в соцсетях, а также почтовые адреса, замеченные в фишинговых рассылках. Анализируя десятки различных источников, среди которых доменные имена, контекстная реклама, поисковая выдача, магазины мобильных приложений, решение Group-IB полностью автоматизированно блокирует любые нарушения, связанные с незаконным использованием бренда и символики «Столото». К настоящему моменту Group-IB и «Столото» заблокировали 2 741 мошеннических сайтов, 84 почтовых адреса, которые рассылали фишинговые письма, а также 5 597 фейковых аккаунтов, групп, в соцсетях и новостных страниц. Все они незаконно использовали бренд «Столото».

Результаты сотрудничества оценивает Андрей Кондратьев, директор по цифровой трансформации и бизнес-анализу холдинга S8 Capital: «Экосистема лотерейного бизнеса идентична экосистеме любого крупного финансового института и государственные лотереи сегодня это такой же «финтех». Поэтому обеспечение безопасности участников лотерей всегда стоит во главе угла, особенно в период массового перехода в онлайн, который сопровождается активно нарастающими новыми видами мошенничества. Работа по регулярному мониторингу, блокированию и предотвращению мошенничества под видом государственных лотерей ведется компанией в режиме 24/7, 365 дней в году с использованием высокотехнологичной платформы Group-IB Digital Risk Protection (DRP)».

Для того чтобы не оказаться жертвой онлайн-мошенников, «Столото» и Group-IB рекомендуют пользователям обращать пристальное внимание на имя домена в адресной строке: визуально сайты могут совпадать, однако адресная строка может различаться. Не стоит переходить по ссылкам из почты, которые обещают бесплатные билеты или уведомляют о выигрыше в лотереях, в которых вы не принимали участие. Добавьте подлинный ресурс лотереи в закладки, чтобы минимизировать риск попадания на «двойники» при поиске.

«Для Group-IB партнерство со «Столото» стало выходом в новый сегмент бизнеса, требующий оперативного реагирования на усиление мошеннической активности, — отмечает Андрей Бусаргин, заместитель генерального директора Group-IB по направлению защиты от цифровых рисков. — Мошенники постоянно совершенствуют свои методы ухода от обнаружения, осваивая новые ниши и схемы заработка. Эта проблема актуальна для любого бизнеса, занимающегося продажами товаров или услуг в Интернет. Для того, чтобы обеспечить безопасность клиентов, компаниям необходимо держать руку «на пульсе» и быть в тренде современных решений, способных в режиме реально времени выявлять и блокировать подобные угрозы».

Рубрика:
{}Безопасность
PLUSworld в соцсетях:
telegram
vk
youtube

ТАКЖЕ ПО ТЕМЕ

ЕЩЁ НОВОСТИ