«Столото» и Group-IB заблокировали более 18 000 мошеннических ресурсов за первое полугодие 2022

Крупнейший распространитель всероссийских государственных лотерей «Столото» и компания Group-IB в первом полугодии 2022 года обнаружили и заблокировали 18 709 ресурсов, которые действовали под видом популярных государственных лотерей и/или нелегально использовали бренд «Столото». Из них 10 168 пришлось на мошеннические сайты, 8 473 — фейковые посты, аккаунты и группы в соцсетях и мессенджерах, 64 — фейковые мобильные приложения. Также были заблокированы четыре почтовых адреса, с которых велась фишинговая рассылка.

По данным аналитиков Group-IB, активность мошенников, работающих в сфере лотерей выросла во втором квартале 2022 года. Так, за первый квартал 2022 года было заблокировано 4877 мошеннических ресурсов, а за второй — втрое больше, 13 832. При этом значительно выросло количество фейковых сообщений, аккаунтов и групп в соцсетях и мессенджерах. Если в первом квартале 2022 года было обнаружено всего 377 таких ресурсов, то во втором квартале — в 21 раз больше, 8096.


Также значительно увеличилось количество фейковых мобильных приложений, замаскированных под официальное мобильное приложение «Столото». За первое полугодие 2022 года было обнаружено 64 таких приложения — в 2,5 раза больше, чем за аналогичный период прошлого, 2021 года.

«Как и все предыдущие годы, в режиме 24/7, 365 дней в году «Столото» проводит усиленную работу против мошенников в цифровом пространстве. Бренды «Русское лото» и «Спортлото», распространителем которых является «Столото», признаны Роспатентом общеизвестными товарными знаками, нашими клиентами являются 80% платежеспособного населения страны старше 18 лет, поэтому преступники мимикрируют под самые известные бренды. Но наше сотрудничество с правоохранительными органами и специалистами в сфере кибербезопасности позволяет быстро и эффективно бороться с мошенническими действиями», — отметила заместитель генерального директора многопрофильного IT-холдинга S8 Capital (в который входит «Столото») Екатерина Тутон.

«Начиная с марта этого года мы фиксируем резкий всплеск онлайн-мошенничества — появление как новых схем, так и активизацию старых, уже отработанных сценариев, но уже с более масштабным охватом, — замечает Андрей Бусаргин, заместитель генерального директора Group-IB по направлению Digital Risk Protection. — В рамках сотрудничества со «Столото» по обеспечению безопасности участников государственных лотерей наша высокотехнологичная платформа Group-IB Digital Risk Protection (DRP) автоматически проверяет миллионы ресурсов на предмет незаконно использования бренда, анализирует десятки источников, в том числе доменные имена и магазины мобильных приложений, чтобы блокировать все потенциально подозрительные сайты и аккаунты в соцсетях, а также почтовые адреса, замеченные в фишинговых рассылках».

Отметим, что с 2014 года все лотереи в России — государственные, их организаторами являются Министерство финансов РФ и Министерство спорта РФ, а проводятся они под государственным надзором ФНС России. Государственные лотереи под брендом «Столото» являются значимым источником пополнения бюджетов разных уровней РФ с целью финансирования социально значимых объектов и мероприятий, в том числе мероприятий по развитию физической культуры и спорта, спорта высших достижений и системы подготовки спортивного резерва — таким образом внося соразмерный вклад в улучшение качества жизни россиян. Перечисленные целевые отчисления от лотерейной деятельности в бюджет РФ общим накопительным итогом на конец 2021 года составили 17,6 млрд рублей. Общий объем перечисленных отчислений и сборов в бюджеты разных уровней РФ (включая целевые отчисления) от лотерейной деятельности общим накопительным итогом на конец 2021 года составил 37,2 млрд рублей.

«Столото» и Group-IB напоминают основные правила, которые следует соблюдать, чтобы не стать жертвой мошенников:

  • никогда не переходите по подозрительным ссылкам: мошенники могут заразить ваш компьютер или телефон и украсть ваши данные. Используйте только официальное приложение «Столото» и сайт www.stoloto.ru;
  • никому не сообщайте коды из СМС и пуш-уведомлений; данные карты: ПИН и CVV-коды; персональные данные;
  • если вы поменяли номер мобильного телефона или адрес электронной почты, обязательно сообщите в «Столото». Иначе есть риск, что ваши данные попадут к новому владельцу;
  • при покупке билетов онлайн всегда проверяйте все реквизиты переводов и платежей;
  • пользуйтесь антивирусными программами.

Если вам позвонили и представились сотрудником гослотерей, помните, что представители «Столото»:

  • не просят сообщить по телефону ваши персональные данные, номер карты и одноразовый пароль из СМС для подтверждения финансовой операции;
  • не запросят код из СМС для отмены как бы «совершенных мошеннических операций»;
  • не предлагают установить на компьютер программы для обеспечения удалённого доступа (TeamViewer, AnyDesk, RMS, RDP, Radmin, Ammyy Admin, AeroAdmin).