Black Market Hijacking: Mga Ilegal na Casino, Sakop ang mga Lumang Website ng NHS
GAWA NG AINagha-hijack ang mga affiliate ng mga defunct na domain ng UK National Health Service para itaguyod ang mga hindi lisensyadong gambling platform at malampasan ang mga sistema ng proteksyon ng manlalaro tulad ng GamStop.
Naabot ng bagong antas ng kapalaluan ang mga taktika na ginagamit ng mga black market gambling affiliate. Sa United Kingdom, nagsimula nang mang-hijack ng mga dating website ng National Health Service (NHS) ang mga affiliate upang itaguyod ang mga casino na tumatakbo nang walang balidong lisensya. Ang pamamaraang ito ay partikular na mapanlinlang dahil sinasamantala nito ang tiwala ng publiko: ang mga pasyenteng naghahanap ng mga mapagkukunan ng kalusugan ay sa halip ay nakakasalubong ng mga portal na tahasang nag-aanunsyo ng mga paraan upang malusutan ang mga mekanismo ng proteksyon ng estado tulad ng GamStop self-exclusion system.
Aking malaking biktima ng sistemang ito ay ang site na my-therappy.co.uk. Orihinal na itinayo mahigit sampung taon na ang nakalilipas ng Neuro-rehabilitation Team sa Northern Devon Healthcare NHS Trust, ang domain ay nagsilbing platform ng pagsusuri para sa mga app na idinisenyo upang tulungan ang paggaling mula sa stroke. Ngayon, gayunpaman, ang mga bisita ay walang nakikitang payong medikal ngunit sa halip ay isang agresibong listahan ng mga provider na kulang sa lisensya ng UK Gambling Commission. Sa paggawa nito, ginagamit ng mga hijacker ang awtoridad ng domain na binuo sa loob ng maraming taon upang mataas na i-rank ang mga ilegal na alok sa mga resulta ng search engine.
Mga numero at katotohanan
Malaki ang sukat ng mga cyberattack na nagta-target sa sistemang pangkalusugan ng Britanya. Nagbibigay ang NHS ng pangangalaga para sa humigit-kumulang 68 milyong residente sa pamamagitan ng isang network ng 229 na trust. Ang katotohanang ang mga lumang pahina ng impormasyon ay ginagamit na ngayon para sa ilegal na pagsusugal ay bahagi lamang ng mas malaking problema. Noong nakaraan, iba pang mga high-profile domain ang naging biktima ng mga katulad na hijacking attack, kabilang ang isang pahina ng impormasyon sa turismo para sa North Devon, isang portal ng balita sa PlayStation, at maging isang dating domain na pagmamay-ari ng Brexit Party ni Nigel Farage.
Halos magkakapareho ang mensahe sa mga na-hijack na pahinang ito, partikular na tinatarget ang mga kahinaan ng mga problemadong manunugal. Ang dating therapy site ay nagsasaad:
"May tahimik na pag-alis na nagaganap. Lumulusot ang mga manlalaro sa UK sa hawak ni GamStop at napupunta sa mga casino sa labas ng UK, kung saan ang mga patakaran ay parang mga magalang na mungkahi lamang. Walang limitasyon sa mga deposito, walang time-out maliban kung gusto mo ang mga ito, at walang-komplikasyon na mga bonus na hindi nawawala sa kalagitnaan ng spin."
Ang lantad na pag-promote ng paglabag sa patakaran na ito ay nagbibigay-diin sa malaking hamon na kinakaharap ng mga regulator. Ang Entain, isa sa pinakamalaking lisensyadong operator sa UK, ay hinamon na ang UK Intellectual Property Office. Kinukuwestiyon ng grupo kung bakit pinahihintulutan ang mga walang lisensyang brand na angkinin ang mga trademark ng Britanya, na nagbibigay sa kanila ng pakiramdam ng 'komersyal na lehitimasyon' sa kabila ng pagiging ilegal na mag-alok ng pagtaya sa UK nang walang lisensya ng Gambling Commission.
Background
Ang domain hijacking ay isang mabisang paraan para malusutan ng black market ang mga filter sa marketing na ginagamit ng Google o ng mga social media platform. Dahil ang mga website ng NHS o mga organisasyong politikal ay itinuturing na mapagkakatiwalaan, mas kakaunti ang posibilidad na ma-flag ang mga ito ng mga security algorithm. Bukod pa rito, ipinapakita ng kasaysayan ng NHS na paulit-ulit itong target ng mga cybercriminal. Noong Hunyo noong nakaraang taon, in-hack ng grupong Ruso na BlackCat ang Barts Health NHS Trust. Makalipas ang ilang sandali, inilathala ng grupong INC Ransom ang humigit-kumulang tatlong terabytes ng data mula sa NHS Dumfries at Galloway. Bagama't ang pag-hijack ng mga defunct domain para sa mga gambling affiliate ay hindi gaanong teknikal na kumplikado kumpara sa ransomware, ito ay kasing-pinsala para sa proteksyon ng manlalaro.
Bakit ito mahalaga para sa mga manlalarong Aleman
Para sa mga manlalarong Aleman, ang pag-unlad na ito ay nagsisilbing isang malaking babala. Sa lokal na antas, ang mga ilegal na provider mula sa Curacao o Malta ay madalas na nagtatangkang lusutan ang mga regulasyong Aleman na itinatag ng State Treaty on Gambling 2021 (GlüStV 2021). Habang ang mga casino na lisensyado sa Alemanya ay dapat mahigpit na sumunod sa isang buwanang limitasyon sa deposito na 1,000 Euro at limitasyon sa taya na 1 Euro bawat spin, ang mga black market site ay madalas na nag-aanunsyo ng pag-iwas sa mga proteksyong ito.
Partikular na mapanganib na ang mga ganitong site ay maaaring makakuha ng visibility sa Alemanya sa pamamagitan ng search engine optimization (SEO) manipulation. Samakatuwid, dapat palaging i-verify ng mga manlalaro kung ang isang provider ay nakalista sa opisyal na whitelist ng Joint Gambling Authority of the Laender (GGL). Ang koneksyon sa LUGAS (ang cross-state gambling supervision system) at OASIS ay sapilitan sa Alemanya. Ang paglalaro sa mga site na nag-aanunsyo ng "No Limit" o "No LUGAS" ay nangangahulugang pagpasok sa isang legal na hindi protektadong kapaligiran kung saan ang mga panalo ay madalas na hindi ibinabayad at walang proteksyon para sa manlalaro. Ang kamakailang kaso sa UK ay nagpapakita na ang mga aktor na ito ay walang pinipiling paraan, kahit na ang manipulasyon ng mga health portal.
Ano ang ibig sabihin nito para sa mga casino na lisensyado ng GGL
Dapat maghanda ang mga lisensyadong operator sa Alemanya para sa mas mataas na kumpetisyon sa pamamagitan ng mga hindi patas na pamamaraan. Kung magsisimulang mag-hijack ang mga ilegal na affiliate ng mga domain para sa edukasyon o kalusugan sa Alemanya, mas magiging mahirap ang laban para sa mga nangungunang search engine ranking. Ang GGL ay may tungkulin na patuloy na ipatupad ang IP blocking at payment blocking upang matupad ang channeling mandate ng GlüStV 2021. Tanging isang matatag na legal na merkado ang makakapigil sa mga manlalaro na mahulog sa mga mapanlinlang na alok na ito.
Mga madalas itanong
Ano ang domain hijacking sa sektor ng pagsusugal?
Kinukuha ng mga affiliate ang mga luma at pinagkakatiwalaang website mula sa mga institusyon tulad ng NHS upang maglagay ng mga advertisement para sa mga ilegal na casino. Pinapayagan nito silang lampasan ang mga filter ng seguridad ng search engine at samantalahin ang naitatag na reputasyon ng orihinal na organisasyon.
Aling mga website ang nabiktima ng pambibihag sa ngayon?
Bukod sa therapy site na my-therappy.co.uk, kabilang sa mga biktima ang isang tourism site para sa Bideford, isang PlayStation news portal, at isang dating domain ng Brexit Party. Lahat ay nagtatampok ng mga katulad na promotional text para sa mga walang lisensyang casino.
Bakit ito mapanganib para sa mga manlalaro?
Ang mga site na ito ay partikular na nagta-target ng mga casino na binabalewala ang mga state self-exclusion system tulad ng GamStop. Ang mga manlalaro ay hinihikayat na lampasan ang kanilang sariling mga panukalang proteksyon at maglaro sa mga provider na walang legal na safeguard.
Paano tinutugunan ng mga lisensyadong operator ang taktika na ito?
Ang mga kumpanya tulad ng Entain ay nananawagan para sa mas mahigpit na mga regulasyon sa trademark upang mapigilan ang mga ilegal na provider na magmukhang kagalang-galang sa pamamagitan ng mga trademark ng UK. Pinupuna nila ang katotohanan na ang mga kasalukuyang batas ay maaaring hindi sinasadyang sumuporta sa komersyal na legalidad ng mga black market actors.
Ano ang ibig sabihin nito para sa mga manlalaro sa Germany?
Ang mga manlalaro sa Germany ay dapat gumamit lamang ng mga provider na may GGL license na sumusunod sa 1,000 Euro limit at LUGAS. Ang mga pangako ng paglampas sa mga proteksyong ito ay madalas na nagmumula sa mga mapanlinlang na affiliate na gumagamit ng mga pamamaraan ng manipulasyon na katulad ng kaso ng NHS.
Ibahagi
Tungkol sa may-akda

Lisa Lustich
Punong patnugot at casino tester
Sinusuri ni Lisa Lustich ang mga online casino sa wikang Aleman mula pa noong 1997 at pinamumunuan niya ang patnugutan ng Lustich.de. Mahigit 400 nailathalang review, sertipikadong tagapayo sa proteksyon ng manlalaro (pagsasanay ng BZgA, 2019).
Lahat ng artikulo ni Lisa Lustich →Mga pinagkunan at karagdagang babasahin
Puting listahan ng mga awtorisadong online operator
Mga alituntunin ng editoryal ng Lustich.de
Hotline ng BZgA para sa adiksyon sa sugal: 0800 1 372 700
Ang sugal ay maaaring maging adiktibo. Maglaro nang responsable. Tulong: 0800 1 372 700 (BZgA, libre at hindi kilala).
Basahin ang artikulong ito sa 45 wika
- German
- Portuguese
- French
- Italian
- Spanish
- Japanese
- Polish
- Arabic
- Dutch
- Russian
- Turkish
- Swedish
- Danish
- Norwegian
- Finnish
- Korean
- Hindi
- Indonesian
- Thai
- Vietnamese
- Chinese
- Czech
- Hungarian
- Romanian
- Greek
- Ukrainian
- Croatian
- Bulgarian
- Filipino
- Slovak
- Serbian
- Hebrew
- Persian
- Malay
- Urdu
- Albanian
- Afrikaans
- Lithuanian
- Latvian
- Estonian
- Slovenian
- Uzbek
- Swahili
- Azerbaijani
- Hausa
Mga kaugnay na paksa
Karagdagang Pagbabasa
GAWA NG AIPinarusahan ng Canadian Financial Watchdog ang Provincial Gaming Regulators para sa AML Failures
Nagpataw ang FINTRAC ng mga parusang administratibo na may kabuuang higit sa C$632,000 sa dalawang korporasyong pag-aari ng estado para sa mga paglabag sa pagsunod.
GAWA NG AIDebate sa Pagsusugal sa Netherlands: Pagkakawatak-watak ng Pulitika sa mga Reporma sa Remote Gaming Act
Nanawagan ang mga pulitiko para sa kumpletong pagbabawal sa advertising ng pagsusugal, habang nagbabala si State Secretary van Bruggen sa paglago ng black market na may 500,000 manlalaro buwan-buwan.
GAWA NG AITelstra Pinagmultahan ng $277,200 para sa Malaking Pagkabigo sa Seguridad ng SIM Swap
Pinagmultahan ng Australian regulator na ACMA ang Telstra ng $277,200 matapos ang mga pagkabigo sa pag-verify ng pagkakakilanlan na nagresulta sa pagkalugi ng mga customer na $39,500 dahil sa hindi awtorisadong SIM swap.










