Мошенники за 4 месяца наплодили 25 тыс. фейков Столото

Мошенники за 4 месяца наплодили 25 тыс. фейков Столото

Мошенники за 4 месяца наплодили 25 тыс. фейков Столото

В период с октября 2023 года по январь 2024-го специалисты выявили более 25 тыс. уникальных доменов, используемых для фальсификации беспроигрышных лотерей «Столото». Самым урожайным оказался ноябрь, когда в Сети было найдено 8497 имитаций.

В конце декабря для привлечения посетителей на такие сайты мошенники запустили рекламную кампанию: дополнительно наплодили страниц со ссылками и объявлением о раздаче бесплатных лотерейных билетов. В период с 29 декабря по 30 января исследователи обнаружили 145 таких доменов-приманок.

Целью данной схемы обмана является кража ПДн и платежных данных. Получение мифического билета с гарантированным денежным призом требует регистрации; выигрыш можно сразу забрать либо потратить на дальнейшее участие в лотерее.

После регистрации посетителю предоставляется доступ к кнопке «Проверить выигрыш». При клике отображается сумма (несколько сотен рублей), которую якобы нельзя вывести из-за скромной величины. Потенциальной жертве предлагают еще попытать счастья и в случае согласия покажут более крупный «выигрыш».

Его можно получить наличными или переводом на счет, однако в любом случае взимается некая пошлина — с оплатой картой через форму на сайте. В ней предусмотрены поля для ввода ФИО, адреса (при обналичивании) и номера банковской карты (для перевода). В итоге все эти данные у доверчивого пользователя украдут, ничего не дав взамен.

«Эта схема соединила в себе почти все излюбленные приемы мошенников: мимикрию под крупный известный бренд, обещание гарантированного приза и призыв принять участие в розыгрыше как можно скорее, пока действует выгодное предложение, — комментирует Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection. — Такие красные флаги на сайте, в письме или в сообщении из соцсети — всегда повод насторожиться».

В прошлом году эксперты суммарно выявили 207,1 тыс. мошеннических сайтов. Их создатели от имени известных компаний предлагали поучаствовать в лотерее, быстро и много заработать, вложиться в криптовалюту, получить большую скидку.

Пользователям рекомендуется не терять бдительности и перед вводом данных всегда проверять ресурс на благонадежность. Владельцам брендов во избежание абьюзов стоит вооружиться специализированным решением, которое будет автоматически проверять домены и при обнаружении нарушителей отправлять запросы на блокировку.

ARinteg представила Мастер ПДн для подготовки компаний к проверкам

Компания ARinteg представила новое решение «Мастер ПДн» для автоматизации процессов, связанных с обработкой и защитой персональных данных. Тема ПДн остаётся одной из самых болезненных для бизнеса: утечки продолжаются, а штрафы за нарушения с мая 2025 года заметно выросли.

Пока рынок только адаптируется к новым требованиям, но во второй половине 2026 года ситуация может стать жёстче, особенно если регуляторы начнут активнее применять новые санкции.

«Мастер ПДн» предназначен для подготовки документов, необходимых при обработке персональных данных. Решение работает с разными системами кадрового учёта и помогает выстроить документацию вокруг процессов обработки ПДн — именно такой подход требуется регулятором.

По словам заместителя технического директора по консалтингу и аудиту ARinteg Олега Нестеровского, компаниям важно не просто формально подготовить документы, а собрать доказательную базу того, что они выполнили требования закона по защите персональных данных.

Новый продукт стал развитием уже существующего у ARinteg решения — модуля УПДн, совместимого с 1С:ЗУП. «Мастер ПДн» расширяет его возможности и позволяет автоматически формировать номенклатуру согласий для каждого субъекта ПДн с учётом целей обработки.

Также решение генерирует набор согласий для сотрудников в зависимости от их должностных обязанностей: на обработку, передачу и распространение персональных данных. Кроме того, с его помощью можно подготовить организационно-распорядительные документы с учётом последних изменений в законодательстве.

Среди основных функций «Мастера ПДн» — учёт процессов обработки персональных данных, ведение перечня обрабатываемых ПДн, определение уровней защищённости ИСПДн, а также подготовка документов по обработке и защите данных.

В ARinteg заявляют, что решение может сократить время подготовки регламентной документации до 90%. Для компаний это означает меньше ручной работы для юристов, кадровиков и специалистов по информационной безопасности при подготовке к проверкам регуляторов.

RSS: Новости на портале Anti-Malware.ru