
Hace un mes, publicamos un estudio OSINT sobre cómo la casa de apuestas rusa 1XBet obtuvo una licencia para operar en Ucrania durante la guerra y quiénes fueron los que promovieron tales intereses (favorables a los rusos). El estudio provocó una respuesta significativa en el espacio mediático ucraniano y entre los periodistas interesados de Polonia, Lituania y Gran Bretaña. La petición al presidente de Ucrania para revocar la licencia de 1XBet consiguió recibir los 26.000 votos necesarios. La Oficina de Seguridad Económica de Ucrania ha comenzado a verificar si los operadores de negocios de juegos de azar tienen vínculos con la Federación Rusa, y el regulador estatal del mercado de juegos de azar, KRAIL (Comisión Reguladora de Juegos de Azar y Lotería), ha disuelto su Consejo de Expertos. Pero todo esto no ha afectado a la licencia concedida a la casa de apuestas rusa en Ucrania. En un nuevo estudio, demostraremos cómo funciona 1XBet en Rusia y cómo obtendrá datos personales de los ucranianos.
Después de la primera investigación, algunas personas interesadas hablaron sobre el hecho de que 1XBet supuestamente no opera en Rusia y tampoco mantiene relaciones de ningún tipo con el país agresor. Si se establecieran estas conexiones, valdría la pena retirar la licencia. Y la marca en sí y las personas y empresas asociadas a ella deberían estar sujetas a las sanciones del Consejo Nacional de Seguridad y Defensa. Si bien no existe tal evidencia, todo esto es «un intento de ensombrecer el mercado y la reforma del juego en Ucrania». Esto es exactamente lo que Borys Baum (persona que figura en el sitio web de Myrotvorets) quien, durante mucho tiempo, ha sido llamado el cardenal gris del mercado de juegos de azar de Ucrania, escribió en su página personal de Facebook en un esfuerzo por proteger a 1XBet.
Después del escándalo con 1XBet, Baum fue despedido de KRAIL junto con todo el consejo asesor y de expertos, en el que era vicepresidente. Pero sigue siendo asesor del subjefe de la Oficina del Presidente, Kyryl Tymoshenko. Esperamos que esto no sea por mucho tiempo. Porque 1XBet, cuyos intereses defiende tan fervientemente, continúa trabajando libremente en Rusia con el consentimiento del FSB. Por lo tanto, cabildear intereses y otorgar una licencia para esta marca en Ucrania es un delito contra la seguridad nacional y un intento de proporcionar datos personales de ucranianos al enemigo.
Esto se vuelve especialmente importante en vista del hecho de que pronto 1XBet tendrá acceso a estos datos.
¿Por qué estamos seguros de que 1XBet sigue funcionando en el mercado ruso? Presentamos una serie de argumentos basados en datos obtenidos de fuentes abiertas.
1XBet es patrocinador de propaganda anti-ucraniana en la Federación Rusa
El 21 de junio de 2022, se mostró una grabación de la batalla de rap ruso «140 BPM» en el programa «Noche» en el canal de YouTube «Khodorkovsky LIVE». En él, el intérprete «Tot Samy» bajo los carteles de 1XBet y rodeado de mujeres con símbolos similares, lee cómo «el batallón Azov armado estaba sentado en la guardería» y cómo supuestamente los ucranianos «bombardearon a ancianos, niños y otros» en el Donbás, aparte de más propaganda rusa del estilo.
Según los registros en otros canales de YouTube, la grabación del programa tuvo lugar el 29 de mayo de 2022. El principal público objetivo de este tipo de programas con una combinación de propaganda y rap ruso es la juventud rusa. Y este video sirve como una prueba clara de que la oficina de 1XBet, que recibió una licencia para operar en Ucrania, está interesada en comercializar en el mercado ruso, trabaja en Rusia y brinda a los rusos plataformas para la propaganda antiucraniana.
1XBet: funciona con la mayoría de los bancos y sistemas de pago rusos
Otra confirmación de la presencia de 1XBet en la Federación Rusa son las operaciones bancarias. En Rusia, existe un canal de Telegram, Badbank, que se especializa en publicar filtraciones sobre bancos que se dedican a adquirir pagos de casino. La información allí publicada es bastante fácil de verificar debido a la gran cantidad de pagos. Al ingresar la consulta de búsqueda “1xbet”, el canal produce 79 publicaciones. El último de ellos está fechado el 11 de julio de 2022 y muestra que los pagos de la casa de apuestas se realizan a través del servicio MTS-Money.
Otros adquirentes incluyen Sberbank de Rusia, Tinkoff, AlfaBank, Qiwi y otros bancos y sistemas de pago rusos.
Si 1XBet no opera en Rusia, ¿cómo y por qué realiza pagos a través de bancos rusos? La respuesta a esta pregunta es obvia: 1XBet opera en Rusia. Esto se aplica tanto a la plataforma principal 1XBet.com como a su infinidad de espejos y sitios subsidiarios.
1XBet y 1XStavka son una única oficina de apuestas. Análisis de software
Durante la preparación del estudio preliminar, hablamos extensamente con especialistas en el campo de los juegos de azar. Lo único en lo que los expertos están de acuerdo al 100% es que todos los operadores abordan el desarrollo de su propio software con gran sensibilidad y lo protegen de ser copiados. El código puede mostrar dónde trabaja el operador, quién es el autor del sitio de juegos o apuestas, qué bibliotecas se utilizan en el software y, a veces, incluso puede identificar a los socios del operador.
Los voluntarios del grupo BraveUkraine realizaron un estudio comparativo a gran escala de sitios de apuestas y aplicaciones móviles y publicaron los resultados en Github. Entre los recursos estudiados se encuentran 1XBet y 1XStavka. Este último trabaja oficialmente en la Federación Rusa y, supuestamente, no tiene conexión con 1XBet y sus propietarios. Sin embargo, el código muestra lo contrario. Durante el estudio, los voluntarios compararon el diseño, la pila de tecnología de los sitios web, el backend y las aplicaciones móviles (Android, iOS).
La similitud visual de los sitios llama la atención de inmediato. No solo logotipos, sino también la página principal, el contenido y varios formularios para los usuarios. Pero, aparte de eso, los recursos tienen un conjunto completamente idéntico de bibliotecas y servicios API.
Bibliotecas JS – coincidencia total de conjunto y versión de bibliotecas.
Backend | servicios АРI – coincidencia completa con el АРI usado.
A modo de comparación, utilizamos las solicitudes de API que se enviaron desde las interfaces de los sitios durante el registro, el inicio de sesión, la recuperación de contraseña y la recepción de listas de eventos deportivos.
En la tabla de comparación hay una coincidencia del 100% de las API URIs utilizadas en el funcionamiento de ambos sitios web.
Más de 10.000 archivos y un conjunto de bibliotecas utilizadas en archivos APK coinciden completamente en las aplicaciones móviles de las dos plataformas Android.
Contenido de las aplicaciones desempaquetadas: la mayoría de los archivos coinciden.
- El número de archivos en ambas aplicaciones es casi el mismo (la diferencia es de 2334 archivos).
- La cantidad de archivos absolutamente idénticos en .APK es de 10,774.
- Todas las indicaciones muestran que las aplicaciones utilizan exactamente las mismas bibliotecas (abajo). Diferencias en archivos gráficos (gráficos) y cadenas de texto (mensajes dentro de la aplicación) personalizados para la marca respectiva.
Las aplicaciones en IOS son visualmente casi completamente idénticas. E incluso con los mismos marcos y bibliotecas.
Las conclusiones de este análisis indican una coincidencia casi total de software, datos en bruto para su desarrollo y soporte técnico. Y esto significa que 1XStavka, sin siquiera ocultarlo, utiliza tecnologías de 1XBet.
Los propietarios de la casa de apuestas rusa, Roman Semiokhin y Serhiy Karshkov, dijeron a Forbes ruso en una entrevista que todo el trabajo técnico con la plataforma se lleva a cabo en Chipre y Serhii Karshkov lo administra personalmente. Entonces, sin su participación, 1XStavka no existiría. Esto indica una vez más los estrechos vínculos de los propietarios de 1XBet con Rusia y el trabajo sin trabas del grupo de corredores de apuestas en el territorio de la Federación Rusa.
Además de 1XBet y 1XStavka, los voluntarios de BraveUkraine también compararon otras plataformas que operan en Ucrania para determinar si podrían representar una amenaza potencial para nuestro país al operar en la Federación Rusa. En particular, FavBet y Fonbet, Pari-Match y Pari.ru, Fonbet y Pari.ru. El análisis mostró una coincidencia casi completa de solo dos plataformas, Fonbet y Pari.ru. Fonbet no tiene licencia en Ucrania, pero, como la mayoría de los operadores, continúa realizando actividades ilegales en el país.
En cuanto a FavBet y Pari-Match, el análisis del software mostró que no es similar al que se usa en la Federación Rusa. Pero no está registrado en empresas ucranianas. Esto significa que los operadores no pagan impuestos en Ucrania. BES (Oficina de Seguridad Económica de Ucrania) debe prestar atención a esto al verificar FavBet y Pari-Match.
Pero 1XBet y Fonbet deben detener su actividad. Porque es imposible trabajar en el mercado ruso sin conexiones en las fuerzas del orden de la Federación Rusa. Y la lealtad del FSB debe ser recompensada con algo. Hoy, estos son los datos personales de los ucranianos, de los que hablaremos un poco más adelante.
Patrones de 1XBet
Hasta donde sabemos, la SBU ya está investigando la situación con 1XBet. Pero, ¿por qué los agentes de contrainteligencia comenzaron a trabajar ahora y no antes? Según nuestros datos, esto fue facilitado por la renuncia de Artem Shilo, quien comenzó 1XBet en Ucrania en 2016-2017. La renuncia se produjo después de la suspensión, y posterior detención en Serbia por sospecha de traición, de Andriy Naumov, exjefe de la Dirección de Seguridad del Estado de la SBU. Junto con Naumov, sus protegidos perdieron sus puestos, uno de los cuales fue Artem Shilo.
Durante muchos años, ocupó el cargo de adjunto y luego jefe interino del departamento de protección de contrainteligencia de los intereses estatales en el campo de la seguridad de la información (DKIB) de la SBU. Según los medios, Shilo fue una de las personas clave asociadas con la presión sobre las empresas de IT ucranianas entre 2016 y 2019. Al mismo tiempo, durante muchos años estuvo involucrado en el desarrollo e implementación de esquemas relacionados con el negocio del juego, incluso desde Rusia.
¿Por qué 1XBet quiere entrar en el mercado ucraniano?
Como se puede observar, el operador de la casa de apuestas rusa ha estado tratando de trabajar en Ucrania durante muchos años y tiene un gran interés en el mercado ucraniano. Desafortunadamente, puede que no se trate de dinero en absoluto. Existe una alta probabilidad de que 1XBet quiera obtener datos personales de los ucranianos y acceso directo a los jugadores más que al dinero. El juego es un riesgo. La gente pierde dinero. A menudo, mucho dinero. Con una base de datos de personas con grandes problemas financieros, es muy fácil reclutar agentes sobre el terreno y utilizarlos para las necesidades de la GRU y el FSB.
Pero, ¿cómo obtendrá 1XBet los datos personales de los jugadores? Lo que pasa es que han recibido permiso, es más, la obligación de hacerlo junto con una licencia para operar en Ucrania. La Ley “Sobre la regulación estatal de las actividades para la organización y realización de juegos de azar” en el art. 16 requiere que los operadores “garanticen la identificación de los jugadores y visitantes de acuerdo con el procedimiento especificado por esta Ley en un establecimiento de juego y la identificación de los jugadores durante las actividades en Internet”. Y ya en el art. 17 se indica que “a los efectos de la identificación (verificación, establecimiento de datos) de un jugador en Internet, el organizador de juegos de apuestas tiene derecho a solicitar documentos adicionales del jugador de conformidad con las reglas del organizador de juegos de apuestas, en particular, la propia imagen del jugador con el documento necesario, o requerir el uso de medios de videocomunicación».
Captura de pantalla: La Ley de Ucrania “Sobre la regulación estatal de las actividades para la organización y realización de juegos de azar”, artículo 17.
Traducción:
Artículo 17. Identificación (verificación) de un jugador y visitante
- La identificación (verificación) de un jugador o visitante a los efectos de esta Ley implica la recopilación por parte del organizador del juego de información sobre:
1) apellidos, nombre, patronímico (si dispone) de la persona;
2) edad (fecha de nacimiento) de la persona;
3) presencia o ausencia de la persona en el Registro de personas con acceso restringido a los establecimientos de juego y/o participación en el juego.
- La identificación (verificación) de un jugador o visitante la lleva a cabo un empleado del organizador del juego durante la primera visita al establecimiento de juego sobre la base de un documento original que certifique la identidad y confirme la edad, así como hasta el momento de aceptar una apuesta en Internet a través de la identificación y (u) otros métodos de verificación utilizados de conformidad con la legislación sobre protección de datos personales y las normas del organizador del juego.
- La identificación secundaria (verificación) del jugador o visitante puede llevarse a cabo sobre la base de la tarjeta de identificación de un jugador, en particular en formato electrónico, emitida al jugador o visitante por un empleado del organizador de juegos de azar correspondiente y, en su defecto: sobre la base del documento de identidad original. La tarjeta del jugador debe contener su foto e indicar su apellido, nombre, patronímico (si dispone), fecha de nacimiento y un número especial (único) de esta tarjeta o un código de barras correspondiente, que permite leer la información utilizando dispositivos técnicos.
La descripción de la tarjeta de identificación del jugador es aprobada por un Organismo Autorizado.
- La identificación (verificación) de un jugador en Internet la lleva a cabo el organizador de juegos de apuestas mediante una firma electrónica, una tarjeta SIM compatible con el método MobileID, el método BankID u otros métodos de verificación utilizados de acuerdo con la ley.
- El organizador de juegos tiene derecho a solicitar documentos adicionales de un jugador de acuerdo con las reglas del organizador de juegos, en particular, la propia imagen del jugador con el documento requerido, o exigir el uso de herramientas de comunicación de video para identificar (verificar) al jugador en el Internet.
- El organizador del juego identifica (verifica) la edad de un jugador en Internet antes de que se acepte la apuesta.
Hasta que la casa de apuestas rusa comience a recopilar estos datos, estamos esperando los resultados del trabajo de BES, SBU y el Consejo de Defensa de la Seguridad Nacional. Ya no esperamos nada de KRAIL. Si el jefe del regulador estatal, Ivan Rudy, hubiera recordado la deuda de honor del veterano de la ATO, no habría permitido tal desgracia. Y si guarda silencio y finge que no pasa nada, entonces todo le conviene. Otra pregunta es si Ucrania está satisfecha con el jefe de KRAIL, que permanece en silencio cuando el enemigo se apodera de su agencia.
Mykhailo Makaruk, InformNapalm