Мошенники придумали новую схему обхода защиты iOS и Android

Хакеры нашли новый способ обходить запрет на сторонние загрузки приложений в iOS и Android.

1 комментарий

Фишинговые кампании заставляют жертву установить на устройство вредоносное приложение, которое маскируется под официальный банковский сервис. После установки приложение крадет данные учетной записи и отправляет их злоумышленнику через телеграм.

Пример вредоносной рекламы, используемой в этих кампаниях. Источник: ESET.

При атаке на iOS используется стандартная веб-версия приложения PWA (Progressive Web App). Сайт открывается не через браузер, а с имитацией полноценного приложения. На Android жертвы иногда устанавливают особый подвид таких приложений — WebAPK. Атака происходит, когда пользователь получает текстовое сообщение, звонок робота или переходит по вредоносной ссылке.

Фишинговая целевая страница, имитирующая Google Play. Источник: ESET.

Во всех случаях пользователь вводит учетные данные для доступа к онлайн-банку, и вся информация отправляется на сервер мошенников. Эксперты ESET сообщают, что новая схема пока распространена в Чехии, но уже были зафиксированы случаи в Венгрии и Грузии.

Установленное фишинговое PWA (слева) и настоящее банковское приложение (справа). Источник: ESET.
Мошенники начали воровать телеграм-аккаунты у игроков Hamster Kombat
По теме
Мошенники начали воровать телеграм-аккаунты у игроков Hamster Kombat
Мошенники придумали новую схему с валютой Telegram Stars
По теме
Мошенники придумали новую схему с валютой Telegram Stars
В США хакер взломал колл-центр мошенников и предупредил жертв об обмане
По теме
В США хакер взломал колл-центр мошенников и предупредил жертв об обмане

Читать на dev.by