Медиа
11
Вес: Умеренный

Сайт Комитета по исследованию БРИКС использовался как дорвей для онлайн-казино

Affmoment Igaming 27.05.2026 — 10:00

Ключевые факты

  • 1 Сайт nkibrics.ru был скомпрометирован и использовался как дорвей для онлайн-казино.
  • 2 Инцидент произошел примерно за неделю до публикации поста (конец мая — начало июня 2024 года).
  • 3 Подобные атаки ранее наблюдались на сайте GFAR, поддерживаемом ООН.
  • 4 Использовались технические приемы: canonical, hreflang на поддомены и amphtml на дешевый домен.
  • 5 На момент проверки сайт nkibrics.ru был очищен от вредоносного контента.
  • 6 Прогнозируется продолжение использования подобных схем в RU-сегменте интернета.

Национальный комитет по исследованию БРИКС, чей официальный сайт расположен по адресу nkibrics.ru, стал объектом компрометации. В течение некоторого времени ресурс перенаправлял пользователей на страницы, рекламирующие онлайн-казино, используя дженерик-запросы типа «лучшие онлайн казино». Подобные инциденты не являются уникальными; ранее схожая ситуация наблюдалась с сайтом GFAR, поддерживаемым ООН, который также был использован для аналогичных целей. Техническая реализация атаки на nkibrics.ru включала использование канонических ссылок и атрибутов hreflang, ведущих на копии-поддомены, а также спасательную подушку в amphtml, указывающую на дешевый домен. Хотя сайт nkibrics.ru, по всей видимости, был очищен от вредоносного контента, тактика использования авторитетных доменов для создания дорвеев остается актуальной. В настоящее время в топе поисковой выдачи по схожим запросам могут появляться другие сайты с аналогичным «клодовоско-джипитишным» дизайном, характерным для витрин казино. Эксперты предполагают, что подобные схемы будут активно использоваться в российском сегменте интернета как минимум до осени.

Источник