На официальном сайте Scottish Borders Council обнаружили 16 ссылок, которые вместо страниц местных общественных советов перенаправляли пользователей на сайты офшорных казино.
По данным BBC, большинство пострадавших ссылок ранее относились к платформе Online Borders, закрытой около восьми лет назад. После её прекращения работы местным советам рекомендовали создать собственные сайты, однако старые домены продолжали существовать.
Впоследствии освободившиеся адреса были приобретены и перенаправлены на единый гемблинг-портал с рекламой так называемых no-Gamstop casinos — площадок, работающих вне британской системы самоисключения Gamstop.
Старые домены использовали для придания казино доверия
Кибербезопасник Университета Стратклайда Дэниел Томас назвал произошедшее примером domain squatting — практики, при которой освободившиеся домены приобретаются и используются повторно.
Старые ссылки представляли особый интерес, поскольку оставались размещёнными в официальном каталоге муниципального совета. В результате страницы, созданные для поиска контактов местных общественных советов, могли использоваться как источник доверия для гемблинг-сайтов.
После того как BBC сообщила о проблеме, Scottish Borders Council удалил некорректные ссылки и направил местным советам рекомендации проверить актуальность и безопасность собственных сайтов.
Подобные атаки происходят и в других странах
Это не первый случай использования сайтов государственных и муниципальных организаций для продвижения азартных игр.
В июне 2026 года сайт Old Catton Parish Council в английском Норфолке был скомпрометирован: страницу контактов заменили индонезийским текстом с рекламой слот-игр, а на главной странице появилась фотография женщины за игровым автоматом.
В том же месяце более 100 государственных и общественных сайтов в Индии подверглись похожим атакам. Злоумышленники использовали cloaking, чтобы показывать поисковым роботам гемблинг-контент, а пользователей мобильных устройств перенаправлять на офшорные betting-приложения.
Схожий случай произошёл в Нигерии в 2025 году, когда уязвимая страница Национальной комиссии по населению использовалась для перенаправления посетителей на австралийскую казино-платформу.
