Jestem boomerem, więc mnie kasyna kojarzą się z filmami w stylu "Wielki Szu" z Janem Nowickim i jedną z najlepszych ról w historii polskiego kina. Jeszcze kilkanaście lat temu hazard - jak wiele innych rzeczy - wylądował w sieci. 15 lat od wejścia w 2009 roku w życie ustawy o grach hazardowych kasyna - poza tymi legalnymi - mnożą się w sieci, niczym smoki o wielu głowach.
W czasach wszechobecnego internetu "idąc do kasyna", takiego sieciowego, nie mamy co marzyć o zielonym suknie, cichym szumie rozmów, turkocie kuli, odbijającej się od tuneli ruletki. Brzmi poetycko i opis, który łatwo można sobie wyobrazić, prawda? Totalnie niepodobny do tego, jak wyglądają...
... kasyna w sieci
A przynajmniej takie cokolwiek szemrane, bo to o nich dziś napiszę. Sam pomysł wpadł mi do głowy, gdy przeglądałem potencjalne phishingi, które w systemach CERT Orange Polska trafiły do mnie. Zobaczyłem serię krótkich adresów, które okazały się skracaczami linków. Każdy z nich prowadził na witrynę poniższą lub podobną.
Strona docelowa to *.successfulslot[.]com (gdzie w miejsce * pojawia się ciąg alfanumeryczny, być może zależny od dostępnego serwera. W sumie nazwa może wskazywać, iż mamy do czynienia z (w pewnym sensie, ale nie w rozumieniu polskiego prawa) legalnym serwisem. Czy jednak wpis Whois dla domeny legalnie działającej firmy wyglądałby tak?
Wątpię. No i pamiętajmy o standardowych "czerwonych flagach" w przypadku nie tylko sieciowych oszustw. Prawie 14 tys. zł? Za darmo? W ramach jakiegoś tajemniczego "bonusu" nie wiadomo za co? Nawet, gdybyśmy byli zdania, że świat jest piękny liczenie na to, że ktoś dam nam taką kasę, trąciłoby naiwnością.
Czy to legalne i czym ryzykuję grając
W Polsce to nie jest legalne. Za Business Insiderem:
Podmiot oferujący klientom gry hazardowe powinien uzyskać odpowiednie zezwolenie lub koncesję bądź dokonać zgłoszenia (...) Gdy przedsiębiorca chce stworzyć salon gier, bingo pieniężne albo urządzać zakłady wzajemne, musi uzyskać specjalne zezwolenie. (...) Ustawa wskazuje, iż otworzyć takie placówki mogą jedynie przedsiębiorstwa w formie spółki akcyjnej lub spółki z ograniczoną odpowiedzialnością, które mają siedzibę na terenie Polski.
Czy firma "Redacted for Privacy" (tak, wiem, że to nie nazwa) ma tego typu zgody? Wątpię. Blokowaniem tego typu przedsięwzięć zajmują się m.in. operatorzy telekomunikacyjni. Nie robimy tego jednak sami, a jedynie wprowadzamy w życie zapisu tzw. Rejestru Domen Zakazanych, prowadzonego przez Ministerstwo Finansów.
Oszuści przez lata pokazują nam jednak, że nie są im obce bajki o smokach. Dobra, może nieco popłynąłem z analogią, ale aż się o nią prosi, opisując sytuację, gdy po zablokowaniu jednej domeny pojawia się 10 kolejnych. Może się więc zdarzyć, że zanim strona trafi na czarną listę MF, będzie można się na nią zalogować. Co wtedy może się stać?
Przede wszystkim możesz stracić pieniądze. Nawet jeśli kasyna nie prowadzą oszuści, zasada "kasyno zawsze wygrywa" dla wielu okazywała się boleśnie prawdziwa. Jednak jako bezpieczniak, patrzę na to inaczej. Na obrazku widzę możliwość zalogowania się przez Google. A to oznacza, że witryna docelowa będzie miała dostęp przynajmniej do części naszych osobistych danych. Widzę możliwość wpłaty przy użyciu karty Visa. Do takich wpłat trzeba podać numer karty, datę ważności i kod CVV. Czyli wszystkie dane, niezbędne do użycia karty do płatności. A co może zrobić zły człowiek, mając dostęp do naszej karty? Nie musicie być stałymi czytelnikami moich tekstów, by wiedzieć, że ogranicza go tylko wyobraźnia.
Nie dajcie się oszukać. Szukanie łatwej kasy to prosta droga do zguby. I pamiętajcie, że hazard piekielnie uzależnia.
Bądźcie bezpieczni.
Komentarze