Спецпроекты

Безопасность Стратегия безопасности Интернет Веб-сервисы Техника

«Столото» и Group-IB заблокировали более 18 тысяч мошеннических ресурсов за первое полугодие 2022 года

Распространитель всероссийских государственных лотерей «Столото» и ИБ-компания Group-IB, в первом полугодии 2022 г. обнаружили и заблокировали 18709 ресурсов, которые действовали под видом популярных государственных лотерей и/или нелегально использовали бренд «Столото». Из них 10168 пришлось на мошеннические сайты, 8473 — фейковые посты, аккаунты и группы в соцсетях и мессенджерах, 64 — фейковые мобильные приложения. Также были заблокированы четыре почтовых адреса, с которых велась фишинговая рассылка.

По данным аналитиков Group-IB, активность мошенников, работающих в сфере лотерей выросла во II квартале 2022 г. Так, за I квартал 2022 г. было заблокировано 4877 мошеннических ресурсов, а за II – втрое больше, 13 832. При этом значительно выросло количество фейковых сообщений, аккаунтов и групп в соцсетях и мессенджерах. Если в первом квартале 2022 года было обнаружено всего 377 таких ресурсов, то во втором квартале – в 21 раз больше, 8096.

Также значительно увеличилось количество фейковых мобильных приложений, замаскированных под официальное мобильное приложение «Столото». За первое полугодие 2022 года было обнаружено 64 таких приложения – в 2,5 раза больше, чем за аналогичный период прошлого, 2021 года.

«Как и все предыдущие годы, в режиме 24/7, 365 дней в году «Столото» проводит усиленную работу против мошенников в цифровом пространстве. Бренды «Русское лото» и «Спортлото», распространителем которых является «Столото», признаны Роспатентом общеизвестными товарными знаками, нашими клиентами являются 80% платежеспособного населения страны старше 18 лет, поэтому преступники мимикрируют под самые известные бренды. Но наше сотрудничество с правоохранительными органами и специалистами в сфере кибербезопасности позволяет быстро и эффективно бороться с мошенническими действиями», — отметила заместитель генерального директора многопрофильного ИТ-холдинга S8 Capital (в который входит «Столото») Екатерина Тутон.

«Начиная с марта этого года мы фиксируем резкий всплеск онлайн-мошенничества — появление как новых схем, так и активизацию старых, уже отработанных сценариев, но уже с более масштабным охватом, — сказал Андрей Бусаргин, заместитель генерального директора Group-IB по направлению Digital Risk Protection. — В рамках сотрудничества со «Столото» по обеспечению безопасности участников государственных лотерей наша высокотехнологичная платформа Group-IB Digital Risk Protection (DRP) автоматически проверяет миллионы ресурсов на предмет незаконно использования бренда, анализирует десятки источников, в том числе доменные имена и магазины мобильных приложений, чтобы блокировать все потенциально подозрительные сайты и аккаунты в соцсетях, а также почтовые адреса, замеченные в фишинговых рассылках».

С 2014 г. все лотереи в России — государственные, их организаторами являются Министерство финансов РФ и Министерство спорта РФ, а проводятся они под государственным надзором ФНС России. Государственные лотереи под брендом «Столото» являются значимым источником пополнения бюджетов разных уровней РФ с целью финансирования социально значимых объектов и мероприятий, в том числе мероприятий по развитию физической культуры и спорта, спорта высших достижений и системы подготовки спортивного резерва — таким образом внося соразмерный вклад в улучшение качества жизни россиян. Перечисленные целевые отчисления от лотерейной деятельности в бюджет РФ общим накопительным итогом на конец 2021 г. составили 17,6 млрд руб. Общий объем перечисленных отчислений и сборов в бюджеты разных уровней РФ (включая целевые отчисления) от лотерейной деятельности общим накопительным итогом на конец 2021 г. составил 37,2 млрд руб.

«Столото» и Group-IB напоминают основные правила, которые следует соблюдать, чтобы не стать жертвой мошенников: никогда не переходите по подозрительным ссылкам: мошенники могут заразить ваш компьютер или телефон и украсть ваши данные. Используйте только официальное приложение и сайт «Столото»; никому не сообщайте коды из SMS и push-уведомлений; данные карты: PIN- и CVV-коды; персональные данные; если вы поменяли номер мобильного телефона или адрес электронной почты, обязательно сообщите в «Столото». Иначе есть риск, что ваши данные попадут к новому владельцу; при покупке билетов онлайн всегда проверяйте все реквизиты переводов и платежей; пользуйтесь антивирусными программами.

Как отмечают в Group-IB, представители «Столото»: не просят сообщить по телефону ваши персональные данные, номер карты и одноразовый пароль из SMS для подтверждения финансовой операции; не запросят код из SMS для отмены как бы «совершенных мошеннических операций»; не предлагают установить на компьютер программы для обеспечения удалённого доступа (TeamViewer, AnyDesk, RMS, RDP, Radmin, Ammyy Admin, AeroAdmin).

Короткая ссылка