Opfake атакует российских пользователей iPhone

Opfake атакует российских пользователей iPhone

 Корпорация Symantec сообщает об атаках на российских пользователей iPhone. Банда Opfake ранее совершала атаки на мобильные устройства Android и Symbian, но в погоне за прибылью, они не ограничились этими двумя платформами. Специалисты Symantec изучили сайты банд Opfake, размещающие вредоносные приложения, которые Symantec детектирует как Android.Opfake, и обнаружили, что они содержат специфические элементы социального инжиниринга для атаки на пользователей iPhone.



Что интересно, эти сайты имеют русскоязычный интерфейс, то есть данная методика обмана направлена на наших соотечественников. Изначально платформа iPhone препятствует установке приложений, загруженных откуда-либо кроме Apple App Store. Это усложняет процедуру обмана пользователей и установки вредоносных программ тем же способом, что и на устройства Android и Symbian. Чтобы обойти данное ограничение группировка Opfake разработала специальные приемы, благодаря которым не требуется установка приложений пользователем.

В Symantec обнаружили две разновидности веб-сайтов. На первой из них пользователь получает сообщение о том, что его браузер устарел и требует обновления.

 

Когда пользователь нажимает кнопку «обновить», расположенную в нижней части страницы, браузер показывает прогресс «обновления», хотя на самом деле ничего подобного не происходит. 

После «установки», пользователя просят ввести свой номер телефона, чтобы защититься от неавторизованного использования приложения. После завершения пользователю сообщают, что было отправлено SMS c подтверждением обновления.

Несложно предположить, что далее работает стандартная схема SMS-мошенничества.

Второй тип сайтов отображает поддельный магазин Android, несмотря на то, что вы зашли на сайт с iPhone. Пользователи iPhone могут заходить на Android Market и пытаться скачивать приложения, так как не все программы доступны в Apple App Store. Не осведомленные в технике пользователи могут вообще не знать, что приложения Android не работают на iOS. Далее так же, как в примере, приведенном выше, сайт может обманом выяснить номер телефона пользователя после «установки» приложения и подписать пользователя на платные «услуги».

 

По мнению экспертов Symantec, развитие такого рода мошенничества именно в России, в первую очередь, связано с широким распространением в России sms-платежей и различных связанных с ними сервисов. Несмотря на то, что iPhone отличается защищенностью доступных приложений, платформа не может обезопасить пользователей от подобных атак, а также фишинга, так как полностью полагаются на возможности браузера. Поэтому очень важно, чтобы пользователи были осведомлены об угрозах и соответствующим образом защищали себя. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банк России определил критерии сомнительных операций для снятия наличных

С 1 сентября банки получат право временно ограничивать снятие наличных в банкоматах, если у них возникнут подозрения в сомнительном характере операций. Банк России утвердил порядок, по которому при выявлении определённых признаков выдача наличных может быть ограничена на 48 часов. Цель этой меры — снизить риски мошенничества и защитить клиентов от возможной кражи средств.

Регулятор выпустил приказ, где перечислены 9 признаков подозрительных операций.

К ним относятся:

  • Нетипичное поведение клиента (нехарактерное время суток, сумма операции, местоположение банкомата или терминала).
  • Резкие изменения в активности телефонных звонков минимум за 6 часов до попытки снять наличные.
  • Снятие денег менее чем через сутки после получения кредита.
  • Перевод более 200 тыс. рублей через СБП со счёта в другом банке.
  • Досрочное закрытие банковского вклада.
  • Смена номера телефона, используемого для авторизации в интернет-банке.
  • Изменение характеристик устройства, с которого выполняется вход в онлайн-банк.
  • Обнаружение вредоносных программ на мобильном устройстве клиента.

При выявлении таких признаков банк обязан ограничить снятие наличных до 50 тыс. рублей в сутки сроком на 48 часов. Клиент будет уведомлён об ограничении и его причинах. При этом возможность получить более крупную сумму в офисе банка сохраняется.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru