200 инженеров в Варшаве обсуждают дыры в пайплайнах. Без вас?
Support us

Мошенники придумали новую схему обхода защиты iOS и Android

Хакеры нашли новый способ обходить запрет на сторонние загрузки приложений в iOS и Android.

1 комментарий
Мошенники придумали новую схему обхода защиты iOS и Android

Хакеры нашли новый способ обходить запрет на сторонние загрузки приложений в iOS и Android.

Фишинговые кампании заставляют жертву установить на устройство вредоносное приложение, которое маскируется под официальный банковский сервис. После установки приложение крадет данные учетной записи и отправляет их злоумышленнику через телеграм.

Пример вредоносной рекламы, используемой в этих кампаниях. Источник: ESET.

При атаке на iOS используется стандартная веб-версия приложения PWA (Progressive Web App). Сайт открывается не через браузер, а с имитацией полноценного приложения. На Android жертвы иногда устанавливают особый подвид таких приложений — WebAPK. Атака происходит, когда пользователь получает текстовое сообщение, звонок робота или переходит по вредоносной ссылке.

Фишинговая целевая страница, имитирующая Google Play. Источник: ESET.

Во всех случаях пользователь вводит учетные данные для доступа к онлайн-банку, и вся информация отправляется на сервер мошенников. Эксперты ESET сообщают, что новая схема пока распространена в Чехии, но уже были зафиксированы случаи в Венгрии и Грузии.

Установленное фишинговое PWA (слева) и настоящее банковское приложение (справа). Источник: ESET.
Мошенники начали воровать телеграм-аккаунты у игроков Hamster Kombat
Мошенники начали воровать телеграм-аккаунты у игроков Hamster Kombat
По теме
Мошенники начали воровать телеграм-аккаунты у игроков Hamster Kombat
Мошенники придумали новую схему с валютой Telegram Stars
Мошенники придумали новую схему с валютой Telegram Stars
По теме
Мошенники придумали новую схему с валютой Telegram Stars
В США хакер взломал колл-центр мошенников и предупредил жертв об обмане
В США хакер взломал колл-центр мошенников и предупредил жертв об обмане
По теме
В США хакер взломал колл-центр мошенников и предупредил жертв об обмане
Читайте также
В Минске задержали криптоинвестора — подозревают в обмане клиентов на $2 млн
В Минске задержали криптоинвестора — подозревают в обмане клиентов на $2 млн
В Минске задержали криптоинвестора — подозревают в обмане клиентов на $2 млн
ИИ помогает работникам подделывать чеки — не отличишь от настоящих
ИИ помогает работникам подделывать чеки — не отличишь от настоящих
ИИ помогает работникам подделывать чеки — не отличишь от настоящих
Apple открыла Swift для разработки Android-приложений
Apple открыла Swift для разработки Android-приложений
Apple открыла Swift для разработки Android-приложений
Японец два года обманывал доставку еды и питался бесплатно
Японец два года обманывал доставку еды и питался бесплатно
Японец два года обманывал доставку еды и питался бесплатно

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Anonymous
Anonymous
0

обходить запрет на сторонние загрузки приложений
заставляют жертву установить на устройство вредоносное приложение, которое маскируется под официальный банковский сервис.

И где ж собственно тут обход?