Мошенники за 4 месяца наплодили 25 тыс. фейков Столото

Мошенники за 4 месяца наплодили 25 тыс. фейков Столото

Мошенники за 4 месяца наплодили 25 тыс. фейков Столото

В период с октября 2023 года по январь 2024-го специалисты выявили более 25 тыс. уникальных доменов, используемых для фальсификации беспроигрышных лотерей «Столото». Самым урожайным оказался ноябрь, когда в Сети было найдено 8497 имитаций.

В конце декабря для привлечения посетителей на такие сайты мошенники запустили рекламную кампанию: дополнительно наплодили страниц со ссылками и объявлением о раздаче бесплатных лотерейных билетов. В период с 29 декабря по 30 января исследователи обнаружили 145 таких доменов-приманок.

Целью данной схемы обмана является кража ПДн и платежных данных. Получение мифического билета с гарантированным денежным призом требует регистрации; выигрыш можно сразу забрать либо потратить на дальнейшее участие в лотерее.

После регистрации посетителю предоставляется доступ к кнопке «Проверить выигрыш». При клике отображается сумма (несколько сотен рублей), которую якобы нельзя вывести из-за скромной величины. Потенциальной жертве предлагают еще попытать счастья и в случае согласия покажут более крупный «выигрыш».

Его можно получить наличными или переводом на счет, однако в любом случае взимается некая пошлина — с оплатой картой через форму на сайте. В ней предусмотрены поля для ввода ФИО, адреса (при обналичивании) и номера банковской карты (для перевода). В итоге все эти данные у доверчивого пользователя украдут, ничего не дав взамен.

«Эта схема соединила в себе почти все излюбленные приемы мошенников: мимикрию под крупный известный бренд, обещание гарантированного приза и призыв принять участие в розыгрыше как можно скорее, пока действует выгодное предложение, — комментирует Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection. — Такие красные флаги на сайте, в письме или в сообщении из соцсети — всегда повод насторожиться».

В прошлом году эксперты суммарно выявили 207,1 тыс. мошеннических сайтов. Их создатели от имени известных компаний предлагали поучаствовать в лотерее, быстро и много заработать, вложиться в криптовалюту, получить большую скидку.

Пользователям рекомендуется не терять бдительности и перед вводом данных всегда проверять ресурс на благонадежность. Владельцам брендов во избежание абьюзов стоит вооружиться специализированным решением, которое будет автоматически проверять домены и при обнаружении нарушителей отправлять запросы на блокировку.

Роскомнадзор заявил, что не блокирует PyPI

Роскомнадзор прокомментировал сообщения о проблемах с доступом к PyPI — официальному репозиторию пакетов для Python, откуда разработчики обычно тянут библиотеки через pip. Ведомство заявило, что доступ к ресурсам этого ИТ-проекта не ограничивает и проблем с ним не фиксирует.

Ранее российские разработчики сообщали, что pypi.org не открывается именно с российских IP-адресов, зато начинает работать после их смены. У части пользователей доступ уже восстановился, но осадочек, как говорится, остался.

PyPI — не просто очередной сайт для программистов. Это один из ключевых элементов Python-экосистемы, на которой завязаны машинное обучение, ИИ-проекты, аналитика, автоматизация, DevOps и куча корпоративных процессов.

Когда такой репозиторий внезапно перестаёт открываться, разработчики нервничают не из вредности, а потому что сборки, тесты и деплой могут быстро превратиться в тыкву.

На этом фоне комментарий Роскомнадзора выглядит как попытка погасить панику: ведомство утверждает, что PyPI не блокируется и ограничений с его стороны нет.

При этом сами жалобы пользователей никуда не исчезают: проблемы могли быть связаны с маршрутизацией, провайдерами, фильтрацией на отдельных участках сети или другими техническими причинами.

Похожая история уже была с GitHub. 20 мая 2026 года Роскомнадзор также заявлял, что в России нет проблем с доступом к платформе: API работает, регистрация пользователей доступна, проекты создаются без сбоев.

RSS: Новости на портале Anti-Malware.ru