Эксперт рассказала, как мошенники заражают смартфоны россиян.
Эксперт рассказала, как мошенники заражают смартфоны россиян.
Схему "призрачный курьер" обнаружили специалисты компании по информационной безопасности "Газинформсервис" - мошенники под предлогом "отдать даром дорогую технику" связываются с жертвой, а затем под видом приложения курьерской доставки загружают на ее устройство вирус, рассказала РИА Новости инженер-аналитик лаборатории исследований кибербезопасности "Газинформсервиса" Ирина Дмитриева.
Злоумышленники под любыми публикациями, от политических новостей до обсуждений фильмов, оставляют сообщения "Отдам даром дорогую технику". Например, регулярно в таких комментариях фигурируют предложения предоставить безвозмездно дорогие телевизоры. Цель мошенника - перевести разговор в личную переписку, эксплуатируя желание и любопытство обогатиться. Затем мошенник в личной переписке с жертвой предлагает встречу, создавая иллюзию доверительной сделки.
"Щедрый" мошенник в день предполагаемой встречи говорит о непредвиденных проблемах, препятствующих встрече, и предлагает отправить дорогой подарок курьерской доставкой. Мошенник прикрепляет в переписку apk-файл для "отслеживания доставки", присылает трек-номер и инструкцию по установке приложения. Установив файл, на устройстве активируется вредоносное ПО (ВПО), которое может похищать данные, включаться в ботнет-сети для DDoS-атак, а также шифровать файлы с последующим вымогательством.
Когда файл попадает на устройство жертвы, "даритель" блокирует пользователя, а зараженное устройство переходит в руки киберпреступников. Как правило, злоумышленники, не навязывают свое предложение. По словам эксперта, использование установочного приложения под видом сервиса доставки - новый тренд. Раньше злоумышленники для выманивания данных использовали фишинговые сайты службы доставки.
Россиян призывают избегать предложений с "халявой" от незнакомцев, так как это чревато непредсказуемыми последствиями. Если предложение слишком лаковое - вероятнее всего, это обман. При этом стоит обращать внимание на источники таких предложений - аккаунт с высокой долей вероятности имеет недавнюю регистрацию. Нельзя скачивать установочные файлы из непроверенных источников.
Фото ТЕЛЕПОРТ.РФ
При использовании материалов активная индексируемая гиперссылка на сайт ТЕЛЕПОРТ.РФ обязательна.