Мошеннические схемы продолжают эволюционировать, и одной из актуальных тактик стало звонить «из банков» в попытках обмануть пользователей. Недавно преступники начали представляться техподдержкой и убеждать владельцев Android-устройств скачать их якобы официальное приложение из магазина Google Play.
Но под видом полезной программы кроется подлог: мошенническое приложение, дающее злоумышленникам удаленный доступ к устройствам жертв. В этом обзоре мы рассмотрим механизм этой аферы.
Звонки «из банка»: новый маскировочный подход
Аферисты действуют стандартным образом. Они звонят жертвам или отправляют сообщения через мессенджеры. В процессе разговора они создают видимость проблемы, утверждая, что на пользователя пытаются оформить кредит или изменить номер карты. Их основная цель — убедить потенциальную жертву скачать «специальное» приложение как можно скорее.
Аферисты используют разные методы, чтобы убедить жертву найти и скачать приложение с названием, например, «Техподдержка [Имя Банка]» в Google Play. Поначалу поисковый запрос показывает мошеннический инструмент для удаленного доступа, так как официального приложения с таким названием нет.
Позже, поскольку инструмент для удаленного доступа, используемый мошенниками, основан на открытом коде, они изменяют его внешний вид, подражая стилю банковских приложений. Они вставляют иконки с логотипами банков, а также изменяют названия приложений и текстовые поля внутри них.
Как только жертва скачивает и запускает инструмент для удаленного доступа, мошенники получают контроль над устройством. Это дает им возможность выполнять различные манипуляции с телефоном: перехватывать SMS с кодами подтверждения для банковских операций, копировать личную информацию и даже отправлять спам от лица жертвы.
Защитные меры: как обезопасить себя
Чтобы избежать попадания в ловушку мошенников, рекомендуется:
- Тщательно проверять информацию, предоставляемую вам по телефону «техподдержкой», «службой безопасности» или другими официальными представителями банка, органов власти или вашего рабочего места.
- Читать отзывы о приложениях перед их скачиванием.
- Ознакомиться с признаками онлайн-мошенничества и научиться их распознавать.
- Установить надежное антивирусное приложение для дополнительной защиты.
Не забывайте, что ваша бдительность и знание современных методов мошенничества помогут вам остаться в безопасности в мире онлайн.