Исследование

Не делайте ваши ставки, господа

Строгий контроль за азартными играми со стороны правительств разных стран привел к расцвету онлайн-казино – каждый день в Интернете появляются десятки сайтов подобной тематики. Конкуренция между владельцами онлайн-казино высока, поэтому многие из них используют сомнительные способы заработка и привлечения посетителей, в том числе спам-рассылки.

Как правило, получателям подобных рассылок предлагают зарегистрироваться на сайте казино, чтобы принять участие в беспроигрышной игре и поймать свою удачу за хвост, не отходя от компьютера. Примечательно, что создатели рекламируемых сайтов часто даже не задумываются над оригинальным и выразительным доменом для своего заведения. Но отсутствие фантазии компенсируется количеством – владелец онлайн-казино может зарегистрировать десятки однотипных сайтов, используя стандартный образец имени для каждого вновь созданного домена.

Возьмем для примера домены urubypalacerealnet.com, uartrealrubygrand.com, rubypalacerealnet.com, powerrealrubypalace.com, irubypalaceweb.com, irubywebdream.com, artrealrubygrand.com, netrubypalace.com – все они содержат четко прослеживаемую общую часть «ruby«, окруженную бессмысленным набором слитых воедино слов. Все домены были созданы в течение нескольких последних месяцев и переадресовывают пользователя на один основной сайт виртуального казино, который и приносит владельцу прибыль. Хотя иногда доменам все же соответствуют различные сайты, оформленные, например, в одном и том же стиле, но разной цветовой гамме.

Еще одна особенность таких виртуальных казино состоит в том, что для привлечения как можно большей аудитории их организаторы рассылают свои письма-приглашения по всему миру и на разных языках. Кликнув по ссылке из такого письма, пользователь попадает на сайт с интерфейсом на родном языке или на языке международного общения – английском.

Получателю рассылки организаторы онлайн-казино могут предложить бесплатную первую игру. Она вполне может закончиться выигрышем, но для продолжения игры или получения выигранных денег посетителю все же придется заплатить вступительный взнос. При этом одни казино предлагают оплатить стартовый взнос в самом начале, обещая после этого предоставить полный доступ ко всем игровым возможностям сайта. Другие – сами «платят» пользователю за первую игру под видом, так называемого, приветственного бонуса, обещая в случае успеха двукратную или даже трехкратную прибыль.

Стоит заметить, что такие сайты-однодневки оформлены очень ярко и действительно производят впечатление серьезных интернет-казино. Однако в отличие от своих легальных конкурентов они исчезают столь же быстро, как и появляются. Выигрыш и внесенный посетителем взнос, само собой, исчезают вместе с ними.

Вы можете испытать удачу, посетив одно из рекламируемых посредством спама виртуальных казино. Однако даже при самом благоприятном раскладе ваш выигрыш лишь окупит затраты на вступительный взнос и первые ставки. Но скорее всего ваши деньги и персональные данные отправятся к мошенникам, а взамен ваш личный почтовый ящик будет завален приглашениями от новых казино-однодневок. Более того, мошенники могут использовать данные, введенные вами для оплаты вступительного взноса в казино, для доступа к вашим финансовым ресурсам. Поэтому тем, кто жить не может без виртуальной рулетки, мы рекомендуем не доверять предложениям от неизвестных казино, которые обещают легкие деньги. Пользуйтесь проверенными, существующими много лет сайтами, информацию и отзывы о которых можно без труда найти в интернете.

Не делайте ваши ставки, господа

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике