Мошенники за 4 месяца наплодили 25 тыс. фейков Столото

Мошенники за 4 месяца наплодили 25 тыс. фейков Столото

Мошенники за 4 месяца наплодили 25 тыс. фейков Столото

В период с октября 2023 года по январь 2024-го специалисты выявили более 25 тыс. уникальных доменов, используемых для фальсификации беспроигрышных лотерей «Столото». Самым урожайным оказался ноябрь, когда в Сети было найдено 8497 имитаций.

В конце декабря для привлечения посетителей на такие сайты мошенники запустили рекламную кампанию: дополнительно наплодили страниц со ссылками и объявлением о раздаче бесплатных лотерейных билетов. В период с 29 декабря по 30 января исследователи обнаружили 145 таких доменов-приманок.

Целью данной схемы обмана является кража ПДн и платежных данных. Получение мифического билета с гарантированным денежным призом требует регистрации; выигрыш можно сразу забрать либо потратить на дальнейшее участие в лотерее.

После регистрации посетителю предоставляется доступ к кнопке «Проверить выигрыш». При клике отображается сумма (несколько сотен рублей), которую якобы нельзя вывести из-за скромной величины. Потенциальной жертве предлагают еще попытать счастья и в случае согласия покажут более крупный «выигрыш».

Его можно получить наличными или переводом на счет, однако в любом случае взимается некая пошлина — с оплатой картой через форму на сайте. В ней предусмотрены поля для ввода ФИО, адреса (при обналичивании) и номера банковской карты (для перевода). В итоге все эти данные у доверчивого пользователя украдут, ничего не дав взамен.

«Эта схема соединила в себе почти все излюбленные приемы мошенников: мимикрию под крупный известный бренд, обещание гарантированного приза и призыв принять участие в розыгрыше как можно скорее, пока действует выгодное предложение, — комментирует Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection. — Такие красные флаги на сайте, в письме или в сообщении из соцсети — всегда повод насторожиться».

В прошлом году эксперты суммарно выявили 207,1 тыс. мошеннических сайтов. Их создатели от имени известных компаний предлагали поучаствовать в лотерее, быстро и много заработать, вложиться в криптовалюту, получить большую скидку.

Пользователям рекомендуется не терять бдительности и перед вводом данных всегда проверять ресурс на благонадежность. Владельцам брендов во избежание абьюзов стоит вооружиться специализированным решением, которое будет автоматически проверять домены и при обнаружении нарушителей отправлять запросы на блокировку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сенатор Шейкин уточнил порядок новых норм в отношении VPN

Как подчеркнул сенатор Артём Шейкин, новые нормы не направлены против конечных пользователей, а касаются в первую очередь провайдеров, платформ и технических посредников. По его словам, цель поправок — не массовое отслеживание граждан, а усиление контроля над инфраструктурой, обеспечивающей доступ к интернет-ресурсам.

Речь идёт о поправках ко второму чтению законопроекта №755710-8, которое намечено на ближайшие дни.

«Ужесточается ответственность владельцев VPN и других средств обхода блокировок в случае, если они не подключаются к федеральной системе фильтрации и не блокируют запрещённые ресурсы.

Предусмотрены "оборотные" штрафы для организаторов распространения информации, которые не внедряют технические средства для выполнения требований СОРМ (системы оперативно-разыскных мероприятий). В том числе это касается возможности предоставлять информацию по запросу уполномоченных органов», — заявил сенатор.

В комментарии РИА Новости Артём Шейкин заверил, что угрозы штрафов не будет для тех, кто использует средства подмены адресов для доступа к заблокированному контенту, но при этом не нарушает законодательство — в частности, не распространяет запрещённые материалы. Ответственность в таком случае понесёт оператор или владелец сервиса.

«Обычный просмотр страниц, даже материалов иноагентов или "сомнительных лиц", если они не внесены в соответствующий список, не является нарушением», — подчеркнул сенатор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru