Estafadores descubiertos colocando anuncios de apuestas en línea en sitios web del gobierno indio

Estafadores descubiertos colocando anuncios de apuestas en línea en sitios web del gobierno indio

Algunos sitios web del gobierno de la India han permitido a estafadores colocar anuncios capaces de redirigir a los visitantes a plataformas de apuestas en línea.

TechCrunch descubrió alrededor de cuatro docenas de enlaces de sitios web con terminación «.gov.in» asociados con estados de la India, incluidos Bihar, Goa, Karnataka, Kerala, Mizoram y Telangana, que redirigían a plataformas de apuestas en línea. Algunos de esos sitios web pertenecen a los departamentos de policía estatal y de impuestos a la propiedad de los respectivos estados. Los enlaces engañosos fueron indexados por motores de búsqueda, incluido Google, lo que hacía que los anuncios fueran fáciles de encontrar en línea.

Los sitios web de redirección, promocionados como la plataforma de apuestas en línea «más popular de Asia» y «la aplicación de apuestas de cricket número uno en la India», afirmaban permitir apostar en juegos, incluidos torneos de cricket como la Indian Premier League.

No está claro cómo los estafadores colocaron los anuncios en las páginas del gobierno de la India ni por cuánto tiempo los enlaces redirigieron a las plataformas de apuestas en línea.

Después de detectar el problema a principios de esta semana, TechCrunch alertó al Equipo de Respuesta a Emergencias Cibernéticas de la India, conocido como CERT-In, sobre la omisión y proporcionó algunos enlaces de sitios web del gobierno estatal afectados como referencia.

Poco después, la agencia cibernética india reconoció la recepción del correo electrónico y el jueves CERT-In confirmó que había escalado el asunto.

«Nos hemos dirigido a la autoridad correspondiente para tomar las medidas adecuadas», dijo la agencia en una respuesta por correo electrónico. No está claro si se ha corregido la falla que permitía el acceso a la puerta trasera de los sitios web del gobierno estatal.

En junio pasado, TechCrunch informó que estafadores habían publicado anuncios de servicios de hacking en sitios web del gobierno de Estados Unidos a través de una falla de seguridad en el software de gestión de contenido web del gobierno. Algunos de esos anuncios parecían estar disponibles en línea durante años.