За год Group-IB и Столото обезвредили 22 590 сайтов интернет-мошенников

За год Group-IB и Столото обезвредили 22 590 сайтов интернет-мошенников

За год Group-IB и Столото обезвредили 22 590 сайтов интернет-мошенников

ИБ-компания Group-IB сообщает о новых успехах в борьбе с фальшивыми лотереями, которую она ведет совместно с ТК «Центр» (распространитель всероссийских лотерей «Столото»). В прошлом году партнеры обнаружили и заблокировали 22 590 мошеннических сайтов, которые действовали под видом популярных гослотерей и нелегально использовали бренд «Столото».

Совокупно в рамках плодотворного сотрудничества было обезврежено 23 685 ресурсов, созданных мошенниками, в том числе более 1 тыс. подставных аккаунтов и групп в соцсетях и 74 поддельных приложения для мобильных устройств. Кроме того, выявлено пять адресов имейл, с которых проводились фишинговые рассылки.

Активность лотерейных мошенников, по данным GIB, стала особенно заметной во второй половине 2021 года. В период с июля по декабрь число мошеннических сайтов и фейковых приложений «Столото» возросло почти в два раза; наблюдался также значительный рост количества фальшивок в соцсетях — со 127 в первом полугодии до 894.

Особо эксперты отметили появление гибридных схем — фишеры задействуют не только сайты-клоны, но и поддельные мобильные приложения или переписку в мессенджерах от имени «представителя гослотерей». 

«Популярность лотерей с каждым годом увеличивается, что неизменно привлекает внимание мошенников и параллельно требует от распространителя гослотерей повышенного внимания к безопасности, — комментирует Андрей Бусаргин, заместитель гендиректора Group-IB по направлению Digital Risk Protection. — В рамках нашего партнерства со «Столото» мы анализируем десятки различных источников, в том числе доменные имена, контекстную рекламу, поисковую выдачу, магазины мобильных приложений. Все потенциально подозрительные сайты и аккаунты в соцсетях, а также почтовые адреса, замеченные в фишинговых рассылках, полностью автоматизированно блокируются». 

GIB и «Столото» напоминают основные правила, которые следует соблюдать, чтобы не стать жертвой мошенников:

  • никогда не переходить по подозрительным ссылкам, использовать только официальное приложение «Столото» и сайт www.stoloto.ru;
  • никому не сообщать коды из СМС и пуш-уведомлений, ПИН и CVV карты, персональные данные;
  • обязательно информировать «Столото» о смене телефонного номера или адреса имейл (чтобы конфиденциальные данные не попали к новому владельцу);
  • всегда проверять реквизиты платежа при покупке билетов онлайн;
  • использовать антивирусы.

Если вам позвонили и представились сотрудником «Столото», помните, что компания никогда не просит сообщить по телефону ПДн, номер карты, одноразовый код из СМС. Предложение установить на компьютер программу удаленного доступа (TeamViewer, AnyDesk, RMS, RDP, Radmin, Ammyy Admin, AeroAdmin) в этом случае тоже явный признак обмана.

Руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергей Полунин рассказал о том, как не попасться на фейковый интернет-ресурс:

«Обезопасить себя от мошенников вам поможет соблюдение пары простых правил: всегда проверяйте URL-адрес, по которому хотите перейти, а лучше вводите его вручную или пользуйтесь ранее сохранёнными закладками, потому что фейковые сайты могут полностью копировать визуальный образ и информацию, размещённую на оригинальных сайтах компании».

Не пренебрегайте обновлениями антивируса и браузера — они могут своевременно предупредить вас о переходе на сайт мошенников.

ЦИПР-2026 посвятят цифровой независимости промышленности

XI конференция ЦИПР пройдёт в Нижнем Новгороде с 18 по 21 мая 2026 года. В этом году организаторы делают главный акцент на промышленной конкурентоспособности России и на том, как собственные цифровые решения можно масштабно внедрять в разные отрасли экономики.

Отмечается, что этап экстренного импортозамещения во многом уже пройден, и теперь разговор всё больше смещается к цифровому суверенитету, то есть к развитию и внедрению российских технологий как полноценной основы для промышленности и экономики в целом.

Центральной темой деловой программы станет цифровая независимость промышленности. На пленарном заседании участники будут обсуждать внедрение цифровых платформ, их реальный экономический эффект и инструменты, которые помогают развивать технологически независимые продукты внутри страны.

В программе (PDF) заявлены сразу пять основных треков. Это «Цифровые индустрии», «Цифровая инфраструктура», «Цифровой суверенитет», «Цифровой человек» и «ЦИПР. Блэк» — серия дискуссий про острые и спорные эффекты цифровых технологий для экономики и повседневной жизни.

Дополнят программу и специальные треки. Среди них направления про предпринимательство, международное сотрудничество, искусственный интеллект и кибербезопасность. Так что разговор пойдёт не только о заводах, платформах и интеграторах, но и о том, как технологии влияют на бизнес, экспорт, безопасность и жизнь людей.

Отдельное внимание на ЦИПР-2026 собираются уделить международному взаимодействию. Ожидается участие делегаций из стран БРИКС и других государств, заинтересованных в совместных технологических проектах и развитии цифровой экономики.

Площадками конференции станут зеркальный павильон и главное историческое здание Нижегородской ярмарки. А сразу после деловой части, с 21 по 23 мая, в городе пройдёт ещё и фестиваль «Тех-Френдли Викенд».

По сути, в 2026 году организаторы явно хотят сделать упор уже не столько на замену иностранного ПО, сколько на обсуждение того, как российские решения могут стать устойчивой и масштабной основой для промышленности, госинициатив и выхода на внешние рынки.

RSS: Новости на портале Anti-Malware.ru