🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Мошенники придумали новую схему обхода защиты iOS и Android

Хакеры нашли новый способ обходить запрет на сторонние загрузки приложений в iOS и Android.

1 комментарий
Мошенники придумали новую схему обхода защиты iOS и Android

Хакеры нашли новый способ обходить запрет на сторонние загрузки приложений в iOS и Android.

Фишинговые кампании заставляют жертву установить на устройство вредоносное приложение, которое маскируется под официальный банковский сервис. После установки приложение крадет данные учетной записи и отправляет их злоумышленнику через телеграм.

Пример вредоносной рекламы, используемой в этих кампаниях. Источник: ESET.

При атаке на iOS используется стандартная веб-версия приложения PWA (Progressive Web App). Сайт открывается не через браузер, а с имитацией полноценного приложения. На Android жертвы иногда устанавливают особый подвид таких приложений — WebAPK. Атака происходит, когда пользователь получает текстовое сообщение, звонок робота или переходит по вредоносной ссылке.

Фишинговая целевая страница, имитирующая Google Play. Источник: ESET.

Во всех случаях пользователь вводит учетные данные для доступа к онлайн-банку, и вся информация отправляется на сервер мошенников. Эксперты ESET сообщают, что новая схема пока распространена в Чехии, но уже были зафиксированы случаи в Венгрии и Грузии.

Установленное фишинговое PWA (слева) и настоящее банковское приложение (справа). Источник: ESET.
Мошенники начали воровать телеграм-аккаунты у игроков Hamster Kombat
Мошенники начали воровать телеграм-аккаунты у игроков Hamster Kombat
По теме
Мошенники начали воровать телеграм-аккаунты у игроков Hamster Kombat
Мошенники придумали новую схему с валютой Telegram Stars
Мошенники придумали новую схему с валютой Telegram Stars
По теме
Мошенники придумали новую схему с валютой Telegram Stars
В США хакер взломал колл-центр мошенников и предупредил жертв об обмане
В США хакер взломал колл-центр мошенников и предупредил жертв об обмане
По теме
В США хакер взломал колл-центр мошенников и предупредил жертв об обмане
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Google внедряет новую систему верификации Android-разработчиков
Google внедряет новую систему верификации Android-разработчиков
Google внедряет новую систему верификации Android-разработчиков
1 комментарий
Google изменила установку непроверенных Android-приложений — проще не стало
Google изменила установку непроверенных Android-приложений — проще не стало
Google изменила установку непроверенных Android-приложений — проще не стало
Google назвала лучший ИИ для разработки Android-приложений. Угадайте какой
Google назвала лучший ИИ для разработки Android-приложений. Угадайте какой
Google назвала лучший ИИ для разработки Android-приложений. Угадайте какой
Google снизит комиссии и упростит установку сторонних магазинов на Android
Google снизит комиссии и упростит установку сторонних магазинов на Android
Google снизит комиссии и упростит установку сторонних магазинов на Android

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Anonymous
Anonymous
0

обходить запрет на сторонние загрузки приложений
заставляют жертву установить на устройство вредоносное приложение, которое маскируется под официальный банковский сервис.

И где ж собственно тут обход?