Egy online szerencsejáték szolgáltatónak alaposan meg kell vizsgálnia fejlesztői csapatát és pénzügyi ellenőrzési politikáját, egy spanyol felhasználója ugyanis - kihasználva a webes alkalmazásában lévő hibát - közel félmillió euróval rövidítette meg a céget.
A spanyol polgárőrség tagjai elkaptak egy csalót, aki kihasználta egy meg nem nevezett online fogadási app biztonsági hibáját. A "Diacero művelet" néven futó rendőrségi nyomozás részeként a Polgárőrség Algeciras városában működő egységének számítógépes törvényszéki szakértői letartóztattak egy személyt, aki szerintük több mint 450.000 eurót lopott a játékplatformon keresztül.
A művelet a Diacero nevet kapta (a nulla és a nap spanyol szavak összevonásából), az úgynevezett „nulladik napi sebezhetőség” kifejezés tiszteletére. Ez a kifejezés olyan hibákra vagy zavarokra utal, amelyeket már felfedeztek, de amelyekre a fejlesztők még nem készítettek megoldást vagy nem telepítettek javítást a probléma orvoslására.
Az események azután indultak be, hogy a szerencsejáték szolgáltató egy sor furcsa nyeremény-felvételt jelentett egy, a dél-spanyolországi Andalúzia autonóm közösséghez tartozó Los Barrios városában található szerencsejáték-létesítményben.
Az elkövető nyilvánvalóan nem volt tudatában, hogy ténykedését minden alkalommal rögzítik az ingatlanon belüli térfigyelő kamerák. Ezek segítségével a helyi bűnüldöző szervek ki tudták deríteni, hogy ki volt az illető és mit csinált pontosan.
Kiderült, hogy több mint 650, egyenként 700 euró értékű nyereményfelvételt hajtott végre egy programhibát kihasználva. A Polgárőrség nem részletezte, hogy ezt mennyi időn keresztül folytatta, de a létesítménynek valószínűleg hamarabb észre kellett volna vennie a ténykedését, mint ahogyan ez megtörtént.
A módszerrel kapcsolatban még mindig sok a megválaszolatlan kérdés, a hatóságok szeretnék kideríteni, hogyan fedezte fel a férfi a hibát, és meghatározni, hogy más alkalmazásokban is lehetnek-e hasonló problémák. A Polgárőrség továbbá ki akarja deríteni, hogy vannak-e esetleges kapcsolatok további olyan szervezetekkel, amelyek hasonló módszerekkel működnek, így az elkövetkező időszakban további letartóztatások is előfordulhatnak.
Az elmúlt években az online szerencsejáték-ágazatban tapasztalt gyors növekedés a fogyasztók számára a szórakozási lehetőségek, a kormányok számára pedig az adóbevételek növekedéséhez vezetett. A népszerűség növekedése azonban a kiberbűnözők érdeklődését is felkeltette, akik igyekeznek kihasználni a gyenge pontokat.
Különböző tényezők teszik a szerencsejáték-ipart vonzó és elérhető célponttá a nem kevés gátlástalan szereplő számára. Az online csatornákon a felhasználóknak gyakran meg kell adniuk banki adataikat a befizetések és kifizetések elvégzéséhez, ami természetesen értékes információ a bűnözőknek.
A szerencsejátékok politikai és etikai ellenzői gyakran a szerencsejáték-vállalkozásokat is célba veszik. A szolgáltatók gyakran találják magukat olyan rosszindulatú tevékenységek áradatának kitéve, mint például DDoS (dedikált szolgáltatásmegtagadási) támadások vagy DNS-spoofing (a domainnév-rendszer regisztrációjának megváltoztatása, hogy a netezőket más weboldalakra irányítsák). Ezeket az akciókat csalók vagy a szerencsejátékokat tiltó kormányokkal szimpatizáló személyek tervezik, mint például Kína esetében.
A webes alkalmazások és API-k szerves részét képezik a szerencsejáték-iparnak, és az online többjátékos élményektől kezdve a játékon belüli vásárlásig mindent lehetővé tesznek. Ezek a technológiák azonban sebezhetőséget is jelenthetnek, ha nem megfelelően vannak konfigurálva. A fejlesztők csak szigorú és alapos teszteléssel biztosíthatják, hogy kódjuk hibamentes legyen – amin, mint a mostani példa is mutatja, nem mindig sikerül.
Lekapcsolták a fogadóirodákat folyton megelőző bunda csoportot
Hamis zsetonok árasztották el a makaói Galaxy kaszinót
Milliárdos lottószelvényt lopott el a lottózó eladója


