Россиян предупредили о мошенниках, предлагающих установить приложение для проверки смартфонов на уязвимости
Изображение: Alvaro Reyes (unsplash)
Мошенники осуществляют массовый обзвон российских граждан от лица техподдержки крупных российских банковских учреждениях с требованием по установке на смартфон специального приложения, которое якобы будет искать уязвимости. В действительности установленное ПО предоставляют хакерам дистанционный доступ к смартфону пользователя, рассказали в ВТБ.
Как рассказали журналистам ТАСС в пресс-службе крупного российского банка, схема обмана проста: мошенники, представляясь специалистами техподдержки, начинают разговор с потенциальной жертвой. Чаще всего это происходит через мессенджеры, но в ряде случаев и по обычной телефонии. Для большей убедительности злоумышленники используют официальный логотип банка или надпись «техподдержка» на аватарке. Клиенту в процессе беседы сообщается, что в его личном кабинете онлайн-банкинга обнаружены новые подключенные устройства, которые ему не принадлежат) или подозрительные операции.
Далее злоумышленники предлагают человеку установить «сертифицированное» мобильное приложение, которое якобы может проверить пользовательское устройство на уязвимости. Если человек соглашается, ему присылают ссылку на фишинговый ресурс с инструкцией по установке соответствующего программного обеспечения. После установки киберпреступники просят запустить программу и предоставить специальный номер, который на самом деле является кодом доступа.
Если жертва следует инструкции, мошенники просят открыть приложение официального банковского учреждения. Получив доступ к смартфону, преступники крадут всю конфиденциальную информацию и средства из онлайн-банка.
В ВТБ подчеркнул, что предлагаемые мошенниками приложения на самом деле являются программами удаленного управления для смартфонов на операционной системе Android.
Эксперты по кибербезопасности банка также предупредили российских граждан, что 99% звонков в мессенджерах, в которых звонящие представляются сотрудниками финансовых учреждений или правоохранительных органов, являются мошенническими, потому что структуры не используют этот канал связи для коммуникаций с гражданами или клиентами.
Источник: cisoclub.ru