политика, экономика, компромат

    | 

Редакция

 | 

Новости

»

Forbes: Гуменник обогнал Малинина по призовым, заработав 11,58 млн


»

TÜRSAB: Все включено в отелях Турции останется без изменений


»

Эстония отказалась задерживать российские танкеры из-за риска эскалации


»

«Не влезай, убьёт!»: Кирилл Кабанов предупредил об опасности генетического моделирования человека


»

Гастрокод, фудтраки и единый дизайн-код заведений: Губернатор Георгий Филимонов обозначил приоритеты Вологодской области в сфере общественного питания и гостеприимства


»

Сезон шашлыков уже на носу: не терпится пожарить такие грибочки — топ-рецепт для мангала


»

Специалист ответила, кому противопоказан контрастный душ


»

Сравни: спрос на е-ОСАГО в 2026 году вырос на 18%


»

Целый город заново: в Белгородской области восстановили 50 тысяч домов и квартир, разрушенных атаками ВСУ


»

Forbes: Альфа-банк вошел в список лучших работодателей для молодежи




Опасность в мессенджерах: Как злоумышленники взламывают онлайн-банкинг


24.07.2023 14:40

Фото: Prykhodov/CP

Эксперты выявили, как злоумышленники выманивают доступ к онлайн-банкингу с помощью поддельных приложений, передает DKNews.kz.

Злоумышленники начали активно распространять в мессенджерах модифицированные версии программ для удалённого доступа под видом приложений служб поддержки банков. Они меняют сами названия программ и иконки (добавляют наименование и визуал нужного банка), а также надписи в некоторых текстовых полях. Такую схему обнаружили эксперты «Лаборатории Касперского». Цель злоумышленников — получить доступ к онлайн-банкингу на устройствах с Android.

Что за приложения

Атакующие копируют легитимные приложения для удалённого доступа, одно из которых также есть в Google Play, но намеренно вводят людей в заблуждение, модифицируя их. Легитимные приложения представляют собой программы с открытым исходным кодом, поэтому для злоумышленников не составило особого труда создать на их основе поддельные. Также эксперты столкнулись со случаями модификации готовых установочных пакетов.

Как выглядит схема

Сначала мошенник звонит потенциальной жертве, в большинстве случаев — через мессенджер. Он представляется сотрудником службы поддержки банка и под разными предлогами побуждает человека установить приложение, которое присылает в сообщении в виде файла — установочного пакета. После этого злоумышленнику остаётся только узнать у доверчивой жертвы необходимые данные, чтобы получить удалённый доступ к смартфону.

При чём тут эволюция

Ранее злоумышленники уже использовали одну из обозначенных легитимных программ для удалённого доступа, чтобы обманным путём добраться до онлайн-банкинга на мобильных устройствах. Мошенники звонили потенциальным жертвам и вынуждали скачать приложение напрямую из Google Play. Здесь им «помогал» тот факт, что если составить поисковой запрос определённым образом, то первым результатом в выдаче оказывалась именно эта программа. Интересно, что большое количество негативных комментариев в отзывах под ней злоумышленники могли объяснять, например, делом рук конкурентов. Сейчас схема обмана эволюционировала: вероятно, мошенники поняли, что многих смущает не имеющее отношения к банкам название и внешний вид ПО, поэтому они стали рассылать модифицированные версии программ пользователям в популярных мессенджерах.

«Ещё в прошлом году, судя по отзывам на Google Play, чтобы вынудить жертву найти в сторе и скачать определённую программу для удалённого доступа, злоумышленники изобретали самые разные приёмы. Например, ссылались на то, что приложение переименовали якобы из-за санкций, поэтому оно не имеет ничего общего с тем или иным банком. Пытались запугать тем, что только с этим приложением данные будут в безопасности или что оно необходимо, чтобы никакое другое устройство не могло подключиться к личному кабинету клиента. Встречались и другие поводы — якобы на пользователя пытались оформить кредит и, чтобы отменить операцию, нужно воспользоваться ПО службы поддержки банка. Не исключаем, что похожие легенды могли использоваться злоумышленниками, когда они начали распространять уже модифицированные версии программ для удалённого доступа» Дмитрий Калинин, эксперт по кибербезопасности «Лаборатории Касперского»
«Отмечу, что „Лаборатория Касперского“ защищает пользователей от модифицированных версий приложений удалённого доступа и детектирует их как Trojan.AndroidOS.Fakeapp.fm. Чтобы надёжно защитить свои устройства и безопасно работать в сети, мы рекомендуем комплекс мер. В первую очередь, настороженно относитесь к ссылкам и присланным файлам для скачивания в сомнительных сообщениях. Также используйте только официальные программы — из магазинов приложений или сайтов компаний-разработчиков. Кроме того, устанавливайте защитные решения на всех устройствах, к примеру, и на ноутбуке, и на смартфоне. И помните — если вас торопят, просят сделать что-либо быстро, не давая времени на раздумья, — вероятнее всего, это мошенники» Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии


Tags

В стране

»

На фоне атак иранских дронов в ОАЭ наступил строительный и туристический кризис


»

Лавров ответил на заявления Еврокомиссии об угрозе от контактов Москвы и Будапешта


»

Министр обороны Великобритании опроверг вывод войск США


»

Апрельская метель в Москве: снег, гололед и семибалльные пробки, но к Пасхе станет теплее


»

ЦБ и банки создадут реестр карт россиян к 2027 году


»

Гладков может перейти на должность замминистра


»

Политолог Минченко: интервью Поклонской должно было показать ее нормальность


»

Гламаздин: нельзя оборачиваться спиной к дикому животному


»

Запрет на вылов воблы в России могут продлить на 2027 год


»

Что принесли холода: пыльца в Москве сегодня — прогноз на 9 апреля


»

Если сделать это с вкладом, банк начнет проверку происхождения денег


»

Украина просит «энергетическую» передышку: причины предложения Киева


»

Экономист Коган: нефть стабилизируется на уровне 80-85 долларов за баррель


»

ЕС потерял свою миссию для проверки трубопровода «Дружба»


»

Ночные куличи — простоят мягкими с Чистого четверга до Пасхи: сдобные и ароматные



"kaspi-info.com" Copyright © 2012-2026

Редакция - [email protected]