За год Group-IB и Столото обезвредили 22 590 сайтов интернет-мошенников

За год Group-IB и Столото обезвредили 22 590 сайтов интернет-мошенников

За год Group-IB и Столото обезвредили 22 590 сайтов интернет-мошенников

ИБ-компания Group-IB сообщает о новых успехах в борьбе с фальшивыми лотереями, которую она ведет совместно с ТК «Центр» (распространитель всероссийских лотерей «Столото»). В прошлом году партнеры обнаружили и заблокировали 22 590 мошеннических сайтов, которые действовали под видом популярных гослотерей и нелегально использовали бренд «Столото».

Совокупно в рамках плодотворного сотрудничества было обезврежено 23 685 ресурсов, созданных мошенниками, в том числе более 1 тыс. подставных аккаунтов и групп в соцсетях и 74 поддельных приложения для мобильных устройств. Кроме того, выявлено пять адресов имейл, с которых проводились фишинговые рассылки.

Активность лотерейных мошенников, по данным GIB, стала особенно заметной во второй половине 2021 года. В период с июля по декабрь число мошеннических сайтов и фейковых приложений «Столото» возросло почти в два раза; наблюдался также значительный рост количества фальшивок в соцсетях — со 127 в первом полугодии до 894.

Особо эксперты отметили появление гибридных схем — фишеры задействуют не только сайты-клоны, но и поддельные мобильные приложения или переписку в мессенджерах от имени «представителя гослотерей». 

«Популярность лотерей с каждым годом увеличивается, что неизменно привлекает внимание мошенников и параллельно требует от распространителя гослотерей повышенного внимания к безопасности, — комментирует Андрей Бусаргин, заместитель гендиректора Group-IB по направлению Digital Risk Protection. — В рамках нашего партнерства со «Столото» мы анализируем десятки различных источников, в том числе доменные имена, контекстную рекламу, поисковую выдачу, магазины мобильных приложений. Все потенциально подозрительные сайты и аккаунты в соцсетях, а также почтовые адреса, замеченные в фишинговых рассылках, полностью автоматизированно блокируются». 

GIB и «Столото» напоминают основные правила, которые следует соблюдать, чтобы не стать жертвой мошенников:

  • никогда не переходить по подозрительным ссылкам, использовать только официальное приложение «Столото» и сайт www.stoloto.ru;
  • никому не сообщать коды из СМС и пуш-уведомлений, ПИН и CVV карты, персональные данные;
  • обязательно информировать «Столото» о смене телефонного номера или адреса имейл (чтобы конфиденциальные данные не попали к новому владельцу);
  • всегда проверять реквизиты платежа при покупке билетов онлайн;
  • использовать антивирусы.

Если вам позвонили и представились сотрудником «Столото», помните, что компания никогда не просит сообщить по телефону ПДн, номер карты, одноразовый код из СМС. Предложение установить на компьютер программу удаленного доступа (TeamViewer, AnyDesk, RMS, RDP, Radmin, Ammyy Admin, AeroAdmin) в этом случае тоже явный признак обмана.

Руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергей Полунин рассказал о том, как не попасться на фейковый интернет-ресурс:

«Обезопасить себя от мошенников вам поможет соблюдение пары простых правил: всегда проверяйте URL-адрес, по которому хотите перейти, а лучше вводите его вручную или пользуйтесь ранее сохранёнными закладками, потому что фейковые сайты могут полностью копировать визуальный образ и информацию, размещённую на оригинальных сайтах компании».

Не пренебрегайте обновлениями антивируса и браузера — они могут своевременно предупредить вас о переходе на сайт мошенников.

Базу IMEI будут использовать для обеления серых устройств

С 2027 года в России планируют ввести платную регистрацию смартфонов и других устройств с поддержкой мобильной связи. Размер сбора будет зависеть от стоимости гаджета. А уже с 2028 года незарегистрированные устройства могут лишиться возможности работать в сетях российских операторов.

О подготовке такого механизма сообщили «Коммерсанту» в Минцифры. Инициатива направлена на «обеление» рынка мобильных устройств, объём которого, по оценкам ведомства, достигает 1 трлн рублей.

«Сейчас прорабатывается несколько моделей регистрации устройств в базе. В том числе обсуждается взимание небольшой фиксированной платы для официально ввезённых устройств, а для ввезенных “всерую” — сбора в виде определённого процента от стоимости», — сообщили в пресс-службе Минцифры в ответ на запрос издания.

Порядок регистрации и конкретные тарифы пока находятся в стадии обсуждения. В министерстве ожидают, что нормативная база будет утверждена в 2027 году, а с 2028-го доступ к сетям получат только устройства, внесённые в реестр.

«Конкретный IMEI будет указываться в договоре с абонентом. Для пользователя это означает, что вставить сим-карту в устройство, IMEI которого не прописан в договоре, будет невозможно», — пояснил один из источников издания.

Средства, собранные за регистрацию устройств, по данным источников «Коммерсанта», либо направят в федеральный бюджет, либо в резерв универсального обслуживания. Из него, в частности, финансируется строительство базовых станций в малых населённых пунктах.

Объём «серого» рынка мобильных устройств в России оценивается почти в 1 трлн рублей. При этом повышение НДС, по мнению собеседников издания, может дополнительно простимулировать рост неофициального импорта.

«Среди устройств стоимостью выше 100 тыс. рублей как минимум половина завозится по карго-схемам и через трансграничную электронную коммерцию. Это не менее 200 млрд рублей. Разница в цене делает долю серого импорта крайне высокой», — отмечают в Inventive Retail Group. Аналогичных оценок придерживаются и в МТС.

«Незарегистрированные устройства просто перестанут работать в сетях операторов, что лишает смысла контрабандный ввоз. При этом привязка устройств к абонентам расширяет возможности идентификации пользователей. Но если база IMEI окажется недоступной, это может парализовать мобильную связь — система станет единой точкой отказа», — считает партнёр практики «Цифровая трансформация» Strategy Partners Сергей Кудряшов.

Единую базу IMEI в России планируют запустить уже в 2026 году. О её создании объявили 17 декабря на заседании Общественного совета при Минцифры.

RSS: Новости на портале Anti-Malware.ru