За год Group-IB и Столото обезвредили 22 590 сайтов интернет-мошенников

За год Group-IB и Столото обезвредили 22 590 сайтов интернет-мошенников

За год Group-IB и Столото обезвредили 22 590 сайтов интернет-мошенников

ИБ-компания Group-IB сообщает о новых успехах в борьбе с фальшивыми лотереями, которую она ведет совместно с ТК «Центр» (распространитель всероссийских лотерей «Столото»). В прошлом году партнеры обнаружили и заблокировали 22 590 мошеннических сайтов, которые действовали под видом популярных гослотерей и нелегально использовали бренд «Столото».

Совокупно в рамках плодотворного сотрудничества было обезврежено 23 685 ресурсов, созданных мошенниками, в том числе более 1 тыс. подставных аккаунтов и групп в соцсетях и 74 поддельных приложения для мобильных устройств. Кроме того, выявлено пять адресов имейл, с которых проводились фишинговые рассылки.

Активность лотерейных мошенников, по данным GIB, стала особенно заметной во второй половине 2021 года. В период с июля по декабрь число мошеннических сайтов и фейковых приложений «Столото» возросло почти в два раза; наблюдался также значительный рост количества фальшивок в соцсетях — со 127 в первом полугодии до 894.

Особо эксперты отметили появление гибридных схем — фишеры задействуют не только сайты-клоны, но и поддельные мобильные приложения или переписку в мессенджерах от имени «представителя гослотерей». 

«Популярность лотерей с каждым годом увеличивается, что неизменно привлекает внимание мошенников и параллельно требует от распространителя гослотерей повышенного внимания к безопасности, — комментирует Андрей Бусаргин, заместитель гендиректора Group-IB по направлению Digital Risk Protection. — В рамках нашего партнерства со «Столото» мы анализируем десятки различных источников, в том числе доменные имена, контекстную рекламу, поисковую выдачу, магазины мобильных приложений. Все потенциально подозрительные сайты и аккаунты в соцсетях, а также почтовые адреса, замеченные в фишинговых рассылках, полностью автоматизированно блокируются». 

GIB и «Столото» напоминают основные правила, которые следует соблюдать, чтобы не стать жертвой мошенников:

  • никогда не переходить по подозрительным ссылкам, использовать только официальное приложение «Столото» и сайт www.stoloto.ru;
  • никому не сообщать коды из СМС и пуш-уведомлений, ПИН и CVV карты, персональные данные;
  • обязательно информировать «Столото» о смене телефонного номера или адреса имейл (чтобы конфиденциальные данные не попали к новому владельцу);
  • всегда проверять реквизиты платежа при покупке билетов онлайн;
  • использовать антивирусы.

Если вам позвонили и представились сотрудником «Столото», помните, что компания никогда не просит сообщить по телефону ПДн, номер карты, одноразовый код из СМС. Предложение установить на компьютер программу удаленного доступа (TeamViewer, AnyDesk, RMS, RDP, Radmin, Ammyy Admin, AeroAdmin) в этом случае тоже явный признак обмана.

Руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергей Полунин рассказал о том, как не попасться на фейковый интернет-ресурс:

«Обезопасить себя от мошенников вам поможет соблюдение пары простых правил: всегда проверяйте URL-адрес, по которому хотите перейти, а лучше вводите его вручную или пользуйтесь ранее сохранёнными закладками, потому что фейковые сайты могут полностью копировать визуальный образ и информацию, размещённую на оригинальных сайтах компании».

Не пренебрегайте обновлениями антивируса и браузера — они могут своевременно предупредить вас о переходе на сайт мошенников.

Сегодня в России начали замедлять работу Telegram

Власти приняли решение начать работу по замедлению мессенджера Telegram в России. Об этом РБК сообщили источник в ИТ-индустрии и два источника в профильных ведомствах. По словам собеседников издания, Роскомнадзор планирует приступить к частичному ограничению работы сервиса уже во вторник, 10 февраля.

Ещё один источник утверждает, что меры по замедлению Telegram уже применяются. РБК направил официальный запрос в Роскомнадзор, однако на момент публикации ответа не получил.

Ранее регулятор уже вводил точечные ограничения в отношении мессенджеров. Так, в августе 2025 года Роскомнадзор ограничил звонки в Telegram и WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России).

Тогда в ведомстве объясняли это тем, что мессенджеры стали основными каналами для мошенничества, вымогательства и вовлечения граждан в диверсионную и террористическую деятельность.

В октябре Роскомнадзор сообщил о частичных ограничениях Telegram и WhatsApp «в целях противодействия преступникам». При этом в декабре глава комитета Госдумы по информационной политике Сергей Боярский заявлял, что о полной блокировке Telegram пока речи не идёт. По его словам, мессенджер давно превратился в полноценную социальную сеть, в развитие которой вложены значительные ресурсы.

В середине января член комитета Госдумы по информполитике Андрей Свинцов утверждал, что Telegram замедляют из-за недостаточно быстрой блокировки анонимных каналов. В ответ на это в Роскомнадзоре тогда заявили РБК, что новые ограничительные меры в отношении Telegram не применяются.

Однако спустя несколько дней зампред Совета по развитию цифровой экономики при Совфеде Артём Шейкин сообщил, что работа Telegram в России постепенно блокируется, связав это с отказом мессенджера выполнять требования по пресечению преступной деятельности.

На фоне этих заявлений 9 и 10 февраля пользователи в России массово жаловались на сбои в работе Telegram, следует из данных сервисов Downdetector и «Сбой.рф». В основном сообщалось о проблемах с загрузкой медиафайлов и снижении скорости работы сервиса. Аналогичные жалобы фиксировались и ранее — в середине января и в конце декабря.

Официального подтверждения начала замедления Telegram со стороны Роскомнадзора пока нет, однако совокупность заявлений и пользовательских жалоб указывает на то, что мессенджер вновь оказался под давлением регулятора.

RSS: Новости на портале Anti-Malware.ru