Pavojing malware slepiasi už nelegalių kazino svetainių
SUKURTA DI„Infoblox“ saugumo tyrėjai perspėja apie 1,7 milijono nelegalių azartinių lošimų svetainių, kurios naudojamos šnipinėjimui ir kenkėjiškų programų atakoms.
Sodrus internetinių azartinių lošimų pasaulis turi tamsiąją pusę, kuri tęsiasi toli už praloštų statymų ribų. Nauji saugumo bendrovės „Infoblox“ atradimai rodo, kad didžiulis skaičius nelegalių kazino svetainių tėra priedanga itin pavojingiems kibernetiniams veikėjams. Šių svetainių lankytojai rizikuoja ne tik savo pinigais, bet ir atveria duris valstybės finansuojamoms šnipinėjimo programoms bei sudėtingoms kenkėjiškoms programoms. Problema neapsiriboja Azija, nes nusikaltėliai specialiai išnaudoja Vakarų debesų milžinių infrastruktūrą.
Saugumo tyrėjai primygtinai perspėja neatidėlioti apsilankymų tokiose svetainėse kaip paprasčiausią laiko švaistymą. Dažnai šie, regis, paprasti azartinių lošimų šablonai slepia sudėtingus tinklus, naudojamus šnipinėjimui ir kenkėjiškoms programoms platinti. Kadangi svetainės dažnai atrodo kaip įprasti, nors ir prastos kokybės, kazino, saugumo sistemos jas linkusios klasifikuoti kaip paprastus darbo tvarkos pažeidimus, o ne kaip didelio masto kibernetines atakas. Būtent tuo ir pasikliauja užpuolikai.
Skaičiai ir faktai
Remiantis dabartine „Infoblox“ ataskaita, stebima maždaug 1,7 milijono kinų kalba veikiančių kazino svetainių, kurios skatina nelegalius azartinius lošimus. Šios platformos ne tik siūlo žaidimus, bet ir aktyviai palaiko Šiaurės Korėjos pinigų plovimą ir mokesčių vengimą. Ypač pavojinga šios ekosistemos priemonė yra „PeckBirdy“ sistema. Tai Kinijai artimų APT (Advanced Persistent Threat) grupių nuo 2023 m. naudojama scenarijais pagrįsta sistema. Vienoje kampanijoje į kazino svetaines buvo įterpti scenarijai, kurie rodė suklastotus programinės įrangos atnaujinimus, siekdami suvilioti aukas atsisiųsti kenkėjiškas programas.
Įdomu tai, kad šie nusikaltėlių tinklai naudojasi pagrindinių JAV priglobos (hosting) kompanijų, tokių kaip „Amazon Web Services“, „Microsoft“, „Cloudflare“ ir „Google“, ištekliais. 2026 m. liepos mėn. Jungtinių Tautų narkotikų ir nusikalstamumo biuro (UNODC) ataskaita patvirtina ekonominį mastą: 2025 m. Rytų Azijoje, Pietryčių Azijoje, Australijoje ir Naujoje Zelandijoje internetiniai sukčiavimai sukėlė maždaug 88,3–114,1 mlrd. JAV dolerių nuostolių. Maždaug 3 proc. „Infoblox“ verslo klientų jau susidūrė su „PeckBirdy“ domenu.
Pagrindas
„Infrastruktūros plovimo“ reiškinys apsunkina sekimą. Įmonės, tokios kaip „Funnull“, nuomojasi IP adresus iš didelių teikėjų ir vėliau šiuos išteklius suteikia abejotiniems klientams. Zach Edwardsas, „Infoblox“ grėsmių tyrėjas, pabrėžia, kad žiniasklaida ir saugumo bendruomenė per ilgai ignoravo šias svetaines, nes tema yra sudėtinga irpaini. Svetainės dažnai naudoja identiškus dizaino šablonus, todėl sunku atskirti paprastą nelegalų kazino nuo itin pavojingos šnipinėjimo platformos.
„Svarbiausia, ką turėtų padaryti gynėjai, tai nustoti ignoruoti kazino domenus. Įspėjimas apie kinų kalba veikiantį kazino ar suaugusiųjų turinio domeną, kuris uždaromas kaip darbuotojo naršymo pažeidimas, yra būtent tas rezultatas, kurio tikisi „PeckBirdy“ operatoriai.“ - Zach Edwards, „Infoblox“ darbuotojų grėsmių tyrėjas
Be techninių grėsmių, egzistuoja „scambling“ reiškinys – sukčiavimo ir azartinių lošimų derinys. Čia vartotojai gali statyti, bet laimėjimai niekada neišmokami. Šios svetainės veikia po prisijungimo su automatizuotomis atakomis, tokiomis kaip indėlių eilių blokavimas ar likučių ištuštinimas per manipuliuojamas sąskaitas.
Kodėl tai svarbu Vokietijos žaidėjams
Vokietijos žaidėjams pavojus yra realus, kai jie veikia ne reguliuojamoje rinkoje. 2021 m. Vokietijos valstybinė lošimų sutartis (GlüStV 2021) buvo sukurta specialiai saugiai erdvei užtikrinti. Tie, kurie žaidžia su paslaugų teikėjais, neturinčiais Vokietijos licencijos, patenka į aplinką, kurioje techninė apsauga nuo kenkėjiškų programų, tokių kaip „PeckBirdy“, nėra garantuota. Vokietijoje Jungtinė valstijų lošimų institucija (GGL) per baltąjį sąrašą užtikrina, kad būtų leidžiama tik griežčiausius IT saugos standartus atitinkančios paslaugų teikėjos.
Pagrindinis Vokietijos sistemos apsaugos veiksnys yra ryšys su LUGAS (Limitų ir vertinimo sistema). Tai ne tik neleidžia viršyti 1000 eurų mėnesio indėlio limito, bet ir užtikrina aiškų žaidėjų tapatybės patvirtinimą. 1 euro per sukimą (spin) limitas internetiniams lošimo automatams taip pat tarnauja žaidėjų apsaugai. Tačiau tie, kurie žaidžia nereguliuojamose, dažnai Azijos svetainėse, rizikuoja, kad jų duomenys bus netinkamai panaudoti tapatybės vagystei, nes GGL priežiūros nėra.
Ką tai reiškia GGL licencijuotiems kazino
Licencijuoti Vokietijos kazino turi stipriai atsiriboti nuo šių juodųjų avių. Operatoriams, turintiems GGL licenciją, dabartinė grėsmių aplinka reiškia, kad jų investicijos į kibernetinį saugumą ir reguliavimo laikymąsi yra tikras kokybės ženklas. Kol nelegalios svetainės platina kenkėjiškas programas ir pasisavina lėšas, GGL kazino siūlo teisinį tikrumą. Naudojantis saugiomis mokėjimo paslaugų teikėjomis ir laikantis duomenų apsaugos taisyklių, žaidėjai apsaugomi nuo scenarijų, aprašytų „Infoblox“ ataskaitoje, tokių kaip paskyros perėmimas ar indėlių atakos.
Dažnai užduodami klausimai
Kas yra „PeckBirdy“ sistema?
Tai yra kenkėjiška scenarijais pagrįsta sistema, kurią valstybės remiami užpuolikai naudoja kenkėjiškoms programoms platinti per užkrėstas lošimų svetaines. Užpuolikai dažnai slepia savo valdymo ir kontrolės serverius nekokybiškose kazino svetainėse, kad išvengtų aptikimo.
Kaip veikia vadinamosios „scambling“ svetainės?
Šios svetainės atrodo kaip internetiniai kazino, bet sistemingai atsisako išmokėti laimėjimus. Jos dažnai tarnauja tik tam, kad pavogtų žaidėjų indėlius arba surinktų jautrią finansinę informaciją tolimesniam sukčiavimui.
Kokį vaidmenį šioje problemoje atlieka JAV priglobos paslaugų teikėjai?
Daugelis nelegalių kazino svetainių naudoja tokių įmonių kaip „Amazon“ ar „Google“ infrastruktūrą, dažnai per pavogtas paskyras ar tarpininkus. Tai suteikia kenkėjiškiems domenams legitimumo jausmą ir apsunkina jų blokavimą saugumo programine įranga.
Kodėl saugiau žaisti GGL licencijuotuose kazino?
Vokietijos baltajame sąraše esančios paslaugų teikėjos yra priverstos laikytis griežtų IT kontrolių ir 2021 m. Valstybinės lošimų sutarties, kuri apsaugo nuo manipuliacijų ir kenkėjiškų programų platinimo. Be to, žaidėjų lėšas saugo Vokietijos reguliavimas ir stebėjimo sistemos, tokios kaip LUGAS.
Dalintis
Apie autorę

Lisa Lustich
Vyriausioji redaktorė ir kazino testuotoja
Lisa Lustich nuo 1997 m. testuoja vokiškai kalbančius internetinius kazino ir vadovauja Lustich.de redakcijai. Daugiau nei 400 paskelbtų apžvalgų, sertifikuota žaidėjų apsaugos konsultantė (BZgA mokymai, 2019).
Visi Lisos Lustich straipsniai →Šaltiniai ir tolesnis skaitymas
Leidžiamų internetinių operatorių baltasis sąrašas
BZgA azartinių lošimų priklausomybės linija: 0800 1 372 700
Azartiniai lošimai gali sukelti priklausomybę. Žaiskite atsakingai. Pagalba: 0800 1 372 700 (BZgA, nemokamai ir anonimiškai).
Susijusios temos
Tęstiniai Straipsniai
SUKURTA DI„DraftKings“ sulaukė kritikos: dirbtinio intelekto modeliai galimai taikosi į lošėjus, patiriančius didelius nuostolius
Vidaus informatoriai atskleidžia, kaip „DraftKings“ naudoja mašininį mokymąsi, siekdama taikytis į vartotojus, kurie greičiausiai praloš pinigus, o atsakingo lošimo įrankiai, kaip teigiama, buvo atidėti į šalį.
SUKURTA DIDirbtinis intelektas (DI) iGaming srityje: „CreateFuture“ skiria pramonės veteranus duomenų skoloms spręsti
Konsultacijų įmonė „CreateFuture“ sustiprina savo komandą Eddie Bennetto ir Andy Wrighto dėka, siekdama padėti dideliems operatoriams, tokiems kaip „FanDuel“, įveikti DI diegimo kliūtis, kurias sukelia suskaidyti duomenys.
SUKURTA DIDuomenų analitika futbolo lažybose: kai algoritmai skaito žaidimą
Lūkesčių įvarčių (Expected Goals) ir žaidėjų sekimo duomenų analizė iš esmės keičia lažybų rinkas. Šiuolaikinė programinė įranga dabar stebi tūkstančius statymų vienu metu, ieškodama anomalijų.











