Group-IB и «Столото» предотвращают онлайн-мошенничество с лотереями

19.03.2021
Компании обнаружили и нейтрализовали около 3000 мошеннических ресурсов, замаскированных под популярные лотереи.

Group-IB и «Столото» (входит в холдинг S8 Capital), крупнейший оператор всероссийских государственных лотерей, обнаружили и нейтрализовали около 3000 мошеннических ресурсов, замаскированных под популярные лотереи, а также более 5000 фейковых аккаунтов и групп в соцсетях. «Двойники» незаконно использовали бренд «Столото».

По данным «Столото», в лотереях участвует в среднем каждый третий житель России, а совокупный объем выигрышей к началу 2021 года превысил 130 млрд руб. При этом общее количество победителей-миллионеров приблизилось к 6000 человек. Популярность лотерей с каждым годом увеличивается, что неизменно привлекает внимание мошенников и параллельно требует от операторов повышенного внимания к безопасности розыгрышей.

Среди интернет-мошенников, работающих в сегменте лотерей, наиболее часто используемой схемой является, так называемая, «Кроличья нора» — масштабная многоступенчатая афера, в рамках которой пользователи проходят множество этапов, оказываясь на разных площадках, начиная с мессенджеров и соцсетей и заканчивая скрытыми веб-ресурсами, для доступа на которые под каждую жертву формируется индивидуальная фишинговая ссылка. 

Впервые схема была описана в исследовании Group-IB в марте 2020 года. В случае с лотерями через рекламу в соцсетях пользователей привлекают на фейковый лотерейный сайт, чтобы поучаствовать в розыгрыше. Жертве дарят «билет», который в процессе розыгрыша естественно оказывается выигрышным. Забрать крупную сумму можно, заплатив небольшую «комиссию». Победителя отправляют на фишинговый ресурс, где он должен ввести данные банковской карты. В итоге жертва теряет и деньги за «комиссию» и данные карты.

Для борьбы с Интернет-мошенниками «Столото» и Group-IB заключили соглашение о сотрудничестве. В рамках партнерства с помощью высокотехнологичной платформы Group-IB Digital Risk Protection (DRP) блокируются потенциально подозрительные сайты и аккаунты в соцсетях, а также почтовые адреса, замеченные в фишинговых рассылках. Анализируя десятки различных источников, среди которых доменные имена, контекстная реклама, поисковая выдача, магазины мобильных приложений, решение Group-IB полностью автоматизированно блокирует любые нарушения, связанные с незаконным использованием бренда и символики «Столото». К настоящему моменту Group-IB и «Столото» заблокировали 2741 мошеннических сайтов, 84 почтовых адреса, которые рассылали фишинговые письма, а также 5597 фейковых аккаунтов, групп, в соцсетях и новостных страниц. Все они незаконно использовали бренд «Столото».

Результаты сотрудничества оценивает Андрей Кондратьев, директор по цифровой трансформации и бизнес-анализу холдинга S8 Capital: «Экосистема лотерейного бизнеса идентична экосистеме любого крупного финансового института и государственные лотереи сегодня это такой же «финтех». Поэтому обеспечение безопасности участников лотерей всегда стоит во главе угла, особенно в период массового перехода в онлайн, который сопровождается активно нарастающими новыми видами мошенничества. Работа по регулярному мониторингу, блокированию и предотвращению мошенничества под видом государственных лотерей ведется компанией в режиме 24/7, 365 дней в году с использованием высокотехнологичной платформы Group-IB Digital Risk Protection (DRP)».

Для того чтобы не оказаться жертвой онлайн-мошенников, «Столото» и Group-IB рекомендуют пользователям обращать пристальное внимание на имя домена в адресной строке: визуально сайты могут совпадать, однако адресная строка может различаться. Не стоит переходить по ссылкам из почты, которые обещают бесплатные билеты или уведомляют о выигрыше в лотереях, в которых вы не принимали участие. Добавьте подлинный ресурс лотереи в закладки, чтобы минимизировать риск попадания на «двойники» при поиске.

«Для Group-IB партнерство со «Столото» стало выходом в новый сегмент бизнеса, требующий оперативного реагирования на усиление мошеннической активности, — отмечает Андрей Бусаргин, заместитель генерального директора Group-IB по направлению защиты от цифровых рисков. — Мошенники постоянно совершенствуют свои методы ухода от обнаружения, осваивая новые ниши и схемы заработка. Эта проблема актуальна для любого бизнеса, занимающегося продажами товаров или услуг в Интернет. Для того, чтобы обеспечить безопасность клиентов, компаниям необходимо держать руку «на пульсе» и быть в тренде современных решений, способных в режиме реально времени выявлять и блокировать подобные угрозы ».

Платформа для защиты от цифровых рисков Group-IB Digital Risk Protection построена на основе искусственного интеллекта, позволяет проактивно обнаруживать мошенничество и ликвидировать инфраструктуру злоумышленников еще на этапе подготовки атак. Алгоритмы системы Group-IB Digital Risk Protection были разработаны на основе многолетнего опыта по защите более 350 брендов. В своей работе она использует технологии анализа киберугроз Group-IB, подтвержденные более чем 30 патентами по всему миру. Аналитики, работающие с Group-IB Digital Risk Protection получают доступ к полностью автоматизированному сетевому графу Group-IB для мгновенной корреляции данных и соотнесения атак с конкретными преступными группами. Графовый анализ позволяет находить связанные элементы инфраструктуры злоумышленников, например, спящие домены, которые атакующие только готовятся использовать, или веб-страницы, нацеленные на другие бренды, что значительно обогащает результаты мониторинга и помогает предотвращать мошенничество.

С помощью Group-IB DRP 85% нарушений с незаконным использованием бренда устраняются в досудебном порядке.

Похожие статьи