Санкции в сфере онлайн-банкинга — новая «золотая жила» для мошенников

AmneziaWG

Support81

Original poster
Administrator
Сообщения
530
Реакции
171
Посетить сайт
В Лаборатории Касперского борются с эпидемией фальшивых приложений.

fvu8n4u608hfvytxs4cjn11l29gvy1og.jpg


«Лаборатория Касперского»

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новый способ мошенничества с помощью программ удаленного доступа. Злоумышленники маскируют вредоносные ПО под банковские приложения, распространяют через мессенджеры и пытаются получить контроль над устройствами, работающими на операционной системе Android.

«Еще в прошлом году, судя по отзывам на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, чтобы вынудить жертву найти в магазине и скачать определенную программу для удаленного доступа, злоумышленники изобретали самые разные приемы. Например, ссылались на то, что приложение переименовали якобы из-за санкций, поэтому оно не имеет ничего общего с тем или иным банком. Пытались запугать тем, что только с этим приложением данные будут в безопасности или что оно необходимо, чтобы никакое другое устройство не могло подключиться к личному кабинету клиента. Встречались и другие поводы: якобы на пользователя пытались оформить кредит, и чтобы отменить операцию, нужно воспользоваться ПО службы поддержки банка. Не исключаем, что похожие легенды могли использоваться злоумышленниками, когда они начали распространять уже модифицированные версии программ для удаленного доступа», — рассказал Дмитрий Калинин из «Лаборатории Касперского».

По информации экспертов, за последние 11 дней были предотвращены около сотни подобных атак.

«Атакующие копируют легитимные приложения для удаленного доступа, одно из которых также есть в Google Play, но намеренно вводят людей в заблуждение, модифицируя их. Они меняют само название программ и иконки, добавляют наименование и визуал нужного банка, а также надписи в некоторых текстовых полях. Легитимные приложения представляют собой программы с открытым исходным кодом, поэтому для злоумышленников не составило особого труда создать на их основе поддельные приложения», — добавил Калинин.

Согласно объяснению от «Лаборатории», преступники сначала обращаются к людям под видом службы поддержки банка. Затем жертву убеждают скачать фальшивое «приложение поддержки», которое отправляется в виде установочного файла. Если пользователь устанавливает этот файл, мошенникам остается только получить необходимую информацию для удаленного доступа к смартфону. Контроль над устройством позволяет войти в настоящий банковский аккаунт и беспрепятственно похитить средства.

Таким образом уже были похищены огромные суммы. По данным Центробанка России, в первом квартале 2023 года социальная инженерия, под которую подпадает этот метод, составляла 50,5% от всех случаев хищений. Преступники украли посредством несанкционированных переводов 4,5 млрд рублей, из которых банки смогли вернуть всего 860 млн.

Интересно, что популярность метода увеличилась после того, как некоторые крупные приложения были удалены из магазинов App Store и Google Play из-за санкций. Хакеры не могли не воспользоваться неудобством, которое испытывали клиенты банков.

«В 2022 году мошенники стали активно использовать для хищения денег социальные сети и мобильные приложения», — подтвердили в ЦБ. В период с 28 февраля по 31 декабря 2022 года Центробанк инициировал блокировку 1942 страниц в социальных сетях «ВКонтакте» и «Одноклассники» и 23 мобильных приложений в App Store, Google Play и других магазинах.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Санкции и награда за голову: США объявляет войну иранским хакерам Новости в сети 0
Support81 Санкции и Trickbot: кто они, эти 11 человек, привлекшие внимание США и Великобритании? Новости в сети 0
Support81 DarkGPT: незаменимый OSINT-инструмент для специалистов в сфере кибербезопасности Новости в сети 0
Support81 Zhejiang Big Chip: китайский удар по доминированию США в сфере суперкомпьютеров Новости в сети 0
Eliot_lite.373 Ищу работу в сфере penetration tester, по w/b направлениям. Ищу работу. Предлагаю свои услуги. 0
M Поиск партнёра в сфере банковского дела. Предоставляю работу. Ищу специалиста. 2
O Поиск опытного кодера в сфере накрутки для постоянной работы Предоставляю работу. Ищу специалиста. 0
Tania1212 Ищу работу в IT-и сфере Ищу работу. Предлагаю свои услуги. 1
E Приглашаем к сотрудничеству, как отдельных специалистов, так и команды (в сфере ИТ/ИБ) Предоставляю работу. Ищу специалиста. 0
Manager_Betatransfer На проверке BetaTransfer касса — это надежный сервис приема платежей в сфере High Risk Ищу работу. Предлагаю свои услуги. 24
6 Ищу работу в сфере СКАМА! Ищу работу. Предлагаю свои услуги. 0
S Реализация онлайн бизнеса в сфере Криптообменника Ищу работу. Предлагаю свои услуги. 0
I Профессионально решаем задачи в сфере разработки сайтов, приложений, дизайна, продвижения Низкоуровневое программирование 0
H Работаю в сфере отрисовки(опыт более 3 лет) Ищу работу. Предлагаю свои услуги. 1
P Создать тему: Как зашифровать текст и файлы? Анонимность при общении в сфере кардинга с партнёрами. Анонимность и приватность 0
Admin Путь сутенера или как организовать свое дело в сфере сексуальных услуг Способы заработка 8
Support81 Работорговля и вымогательство: как работает фабрика онлайн-мошенничества KK Park Новости в сети 0
Support81 3500 арестов в 34 странах: Интерпол ликвидировал международную сеть онлайн-мошенников Новости в сети 0
M Схема заработка на онлайн рулетке Способы заработка 5
Support81 Виртуализация как оружие: вредонос FjordPhantom проникает в онлайн-банки жертв Новости в сети 0
Support81 Хакеры превращают онлайн-казино в арену для украденных миллионов Новости в сети 0
C Продам Продается онлайн бизнес, обменник криптовалют Куплю/Продам 1
S StudCity - образовательная онлайн-платформа для решения учебных задач Ищу работу. Предлагаю свои услуги. 0
P Ищю человека на онлайн, черно-серая схема. 400$ в день. Предоставляю работу. Ищу специалиста. 0
O Бот телеграм - онлайн калькулятор криптовалют SHKEPEERBOT Другое 0
S Закрыто Spamify - онлайн-магазин крепких аккаунтов инстаграм. Идеально подхлдят для Директ/МФ/МЛ/Сторис и т.д. Корзина 0
C Набор в команду(Работа онлайн) Предоставляю работу. Ищу специалиста. 2
levenetc.a Ищу белую онлайн работу Ищу работу. Предлагаю свои услуги. 0
G ищу онлайн работу Ищу работу. Предлагаю свои услуги. 1
E Требуется PayPal процессинг для онлайн фармы Ищу работу. Предлагаю свои услуги. 1
W Работа онлайн в команде Предоставляю работу. Ищу специалиста. 2
E ЕВА - работаем в онлайн-фарме с 2003 года. Спам / Флуд / Ддос 3
M Набор сотрудников(Работа онлайн) Предоставляю работу. Ищу специалиста. 0
A Ищу белую онлайн подработку Ищу работу. Предлагаю свои услуги. 0
K работа онлайн в команде Предоставляю работу. Ищу специалиста. 0
K Работа онлайн в команде. Предоставляю работу. Ищу специалиста. 0
V Продам 100% онлайн и анонимная схема, средняя прибыль 350к/мес., доход - не ограничен. Куплю/Продам 1
O Работа онлайн в команде. Предоставляю работу. Ищу специалиста. 0
A Продам криптовалютную онлайн лотерею на блокчейне (startup) Корзина 1
P Скрипт онлайн игры Flower Field Продажа софта 0
Denik Интересно Скрипт онлайн рулетки с денежными кейсами / Еgger/ Другое 1
Denik Интересно Скрипт онлайн / CASINO ONLINE SCRIPT/ Другое 4
G Ищу работу онлайн Ищу работу. Предлагаю свои услуги. 2
B Набор в команду(работа онлайн) Предоставляю работу. Ищу специалиста. 3
J Продажа и разработка онлайн казино Продажа софта 3
W Набор в команду(Работа онлайн) Предоставляю работу. Ищу специалиста. 1
S Купить дешевые дедики в онлайн магазине Дедики/VPN/соксы/ssh 0
S Закрыто Купить аккаунты страницу вк vk онлайн дешево Корзина 0
E Организация онлайн поддержки для вашего проекта Ищу работу. Предлагаю свои услуги. 0
A Набор в команду(Работа онлайн) Предоставляю работу. Ищу специалиста. 0

Название темы