Скандал в high-stakes: Paul Gregg и обвинения в cheating

Paul Gregg оказался в центре обвинений в cheating: игрока подозревают в superuser-схеме с доступом к hole cards и malware через покерный софт.

Paul Gregg и скандал с cheating в high-stakes покере на фоне обвинений в доступе к hole cards

Скандал, который встряхнул high-stakes покер

В мире дорогого онлайн-покера редко случается история, которая одновременно затрагивает безопасность, репутацию платформ и доверие к самой игре. Именно это произошло вокруг Paul Gregg, которого в покерном комьюнити начали связывать с обвинениями в cheating через доступ к hole cards соперников.

По сути, речь идет не просто о нечестной игре, а о схеме, которая бьет по самому сердцу онлайн-покера. Когда один игрок видит закрытые карты другого, стратегия перестает иметь значение в привычном смысле: решения становятся почти идеальными, а шанс на честный исход резко падает.

Для игроков high-stakes это особенно болезненно, потому что речь идет о крупных суммах, многосайтовой активности и длительном эффекте от одной уязвимости. Подобные истории всегда становятся тестом для индустрии: кто первым заметит проблему, как быстро среагируют покер-румы, и насколько серьезно платформа относится к защите экосистемы.

Как, по версии расследования, работала схема

История получила развитие после сообщений от специалиста по кибербезопасности, известного как WolfSec0x0. Он заявил, что подтверждено наличие скрытого remote-access агента, установленного на компьютеры игроков через скомпрометированный покерный софт. По его словам, речь идет примерно о 30 пользователях в разных странах Европы, Северной Америки и Океании.

Суть атаки, если описывать ее просто, заключалась в том, что злоумышленник получал удаленный доступ к компьютеру жертвы. Это означало возможность:

Самое опасное в такой схеме — не только сам факт доступа, но и то, что игроку не нужно было раскрывать себя в раздаче. Достаточно видеть экран соперника, чтобы принимать решения с почти полной информацией. Именно поэтому этот тип обмана считают крайне разрушительным для онлайн-покера.

Роль Jurojin Poker и других poker tools

В этой истории ключевым элементом стал не только предполагаемый мошенник, но и канал, через который распространялось вредоносное ПО. По имеющейся информации, заражение происходило через компрометацию сторонних программ, включая Jurojin Poker и другие инструменты для онлайн-покера.

Jurojin Poker известен игрокам как удобный софт для мультитейблинга. Он помогает организовывать столы, быстрее делать акции и бонусы в привычном для игрока смысле управления сессией, использовать hotkeys и выставлять ставки заранее заданного размера. Для регулярных игроков это обычный рабочий инструмент, который экономит время и делает игру комфортнее.

Но именно здесь и кроется проблема: даже популярный и полезный софт может стать вектором атаки, если его обновление или цепочка поставки скомпрометированы. Jurojin позже подтвердил, что в период с июня 2025 по июнь 2026 года злоумышленник мог периодически подменять обновления для определенной группы пользователей. Последний месяц компрометации, по их данным, — июнь 2026 года.

Компания также заявила, что это была не массовая атака, а точечная операция против конкретных соперников, в основном на высоких лимитах, с целью удаленно видеть их hole cards. По словам разработчиков, тот же злоумышленник атаковал и другие приложения, включая IntuitiveTables, а также использовал фишинговые сайты, имитирующие покер-румы и известные инструменты для игры.

Почему это называют superusing

В покерной терминологии такая схема известна как superusing — когда один игрок получает доступ к закрытым картам соперника. Это считается одной из самых разрушительных форм мошенничества, потому что она напрямую ломает информационный баланс игры.

В отличие от collusion, где несколько игроков могут обмениваться информацией, или marking cards в живой игре, superusing дает почти абсолютное преимущество. Если человек видит hole cards, он может:

Именно поэтому подобные дела так тяжело выявлять. В прошлом superusing чаще связывали либо с инсайдерами, либо с прямым доступом к компьютеру игрока. Здесь же, по сути, использовалась более сложная и скрытная схема через третье ПО, что делает расследование намного труднее.

Исторический контекст: от Ultimate Bet до Mike Postle

Чтобы понять масштаб нынешней истории, полезно вспомнить прежние громкие скандалы. Самым известным ранним примером считается Russ Hamilton — чемпион WSOP Main Event 1994 года, который позже работал консультантом Ultimate Bet и использовал доступ к админке сайта, чтобы видеть hole cards соперников на high-stakes столах.

Позже похожий скандал произошел на Absolute Poker, где сотрудник под ником Potripper применял ту же схему. В 2013 году финский профи Jens Kyllonen разоблачил мошенничество на этапах European Poker Tour: злоумышленники проникали в гостиничные номера, получали доступ к ноутбукам игроков и устанавливали троян, открывавший доступ к экрану.

Отдельная глава — история Mike Postle на Stones Poker Live. Там основной версией было то, что доступ к информации ему мог обеспечивать турнирный директор Justin Kuraitis, который также руководил трансляцией.

Но нынешний случай выделяется тем, что, по имеющимся данным, для проникновения в чужой компьютер использовался сторонний софт. Это уже не классическая история про инсайдера в руме и не бытовой взлом ноутбука в отеле. Это более современная, технологичная и потому опасная форма атаки, которая затрагивает всех, кто пользуется привычными инструментами для игры в покерные клубы и онлайн-румы.

Реакция индустрии и первые финансовые последствия

После того как история стала публичной, одним из первых о своей реакции рассказал Patrick Leonard, амбассадор CoinPoker и регуляр high-stakes. Он заявил, что именно CoinPoker первым предпринял действия по этому поводу и конфисковал более $100,000 со счета Gregg. Затем деньги были распределены между пострадавшими игроками.

Leonard также отметил, что Gregg играл на разных сайтах и сетях, включая ACR и GGPoker, однако, по его словам, на тот момент эти площадки не предприняли аналогичных мер.

Это важный момент для всей индустрии. Когда речь идет о подозрениях в superusing, скорость реакции часто важнее публичных заявлений. Если платформа быстро блокирует средства, проводит проверку и возвращает деньги пострадавшим, это укрепляет доверие. Если же реакция затягивается, у игроков возникает естественный вопрос: насколько вообще защищены их банкроллы и конфиденциальность?

Для тех, кто строит карьеру в онлайне, особенно через школа покера и регулярную практику на высоких лимитах, это еще одно напоминание: техническая гигиена теперь так же важна, как префлоп-диапазоны и работа над GTO.

Экспертный разбор: что меняет этот кейс для игроков и регуляции

Эта история важна не только потому, что в ней фигурирует конкретное имя. Она показывает, что угроза для онлайн-покера сегодня исходит не только от очевидных читеров, но и от цепочки поставки софта, фишинговых страниц и уязвимостей в привычных инструментах.

Для игроков выводов несколько.

Для индустрии это означает, что румы и разработчики софта будут вынуждены повышать стандарты проверки обновлений, цепочки поставки и поведенческого мониторинга. Чем выше лимиты, тем дороже ошибка. И если игроки видят, что покерный агент или сам рум не умеет быстро реагировать на угрозы, доверие к площадке падает не меньше, чем после крупного bad beat.

В более широком смысле такие кейсы подталкивают рынок к зрелости. Онлайн-покер уже давно не только про карты и банкролл-менеджмент. Это еще и вопрос кибербезопасности, репутации, процедур расследования и прозрачного возврата средств.

Вывод: доверие в онлайн-покере снова проходит проверку

История с Paul Gregg стала показательной именно потому, что затронула сразу несколько чувствительных точек: high-stakes игру, удаленный доступ к компьютеру, компрометацию poker tools и реакцию площадок. Даже если расследование и юридическая часть еще не завершены, сам прецедент уже изменил разговор в комьюнити.

Для игроков главный урок прост: в современном онлайн-покере выигрывает не только тот, кто лучше считает диапазоны, но и тот, кто лучше защищает свою среду игры. Для индустрии же это очередной сигнал, что доверие нужно не декларировать, а постоянно подтверждать действиями — от безопасности софта до возврата средств пострадавшим и публичной прозрачности.

FAQ

Что такое superusing в онлайн-покере?

Superusing — это форма читерства, при которой игрок получает доступ к закрытым картам соперника. Это дает огромное преимущество и считается одной из самых опасных схем в покере.

Как Paul Gregg, по версии обвинений, получил доступ к hole cards?

По имеющейся информации, схема могла работать через вредоносное ПО, внедренное в сторонние poker tools. Оно позволяло удаленно видеть экран жертвы и, вероятно, управлять ее компьютером.

Почему Jurojin Poker оказался в центре скандала?

Jurojin подтвердил, что его обновления были скомпрометированы для ограниченной группы пользователей в период с июня 2025 по июнь 2026 года. По версии компании, это была точечная атака на конкретных игроков.

Как игрокам защититься от подобных атак?

Важно использовать только проверенный софт, следить за обновлениями, включать двухфакторную аутентификацию и не устанавливать программы из сомнительных источников. Для high-stakes игроков это особенно критично.

Что делать, если есть подозрение на cheating в онлайн-покере?

Нужно собрать историю рук, скриншоты, данные о сессиях и сразу обратиться в службу поддержки рума. Чем быстрее подана жалоба, тем выше шанс на проверку и возможный возврат средств.