Фишеры научились обходить защиту iOS и Android с помощью PWA и WebAPK

Фишеры научились обходить защиту iOS и Android с помощью PWA и WebAPK

Фишеры научились обходить защиту iOS и Android с помощью PWA и WebAPK

Специалисты антивирусной компании ESET предупреждают о новой тактике фишеров, которая помогает последним обходить защитную функциональность iOS и Android: злоумышленники используют Progressive Web Applications (PWA) и WebAPK.

PWA представляют собой веб-сайты, которые выглядят как мобильные приложения. На Android фишеры также задействуют WebAPK, скачанные, судя по всему, из Google Play Store.

Последовательность в случае этих атак выглядит так: мошенники предлагают пользователям iOS добавить PWA на домашний экран, а владельцев Android-устройств убеждают подтвердить ряд всплывающих сообщений перед установкой приложения.

 

WebAPK, как известно, является более продвинутой реализацией PWA, поэтому их установка на Android не вызывает никаких системных алертов.

Чтобы «скормить» жертвам эти вредоносные программы, злоумышленники задействуют не только рекламу и СМС-сообщения, но и голосовые вызовы.

При переходе по фишинговой ссылке пользователь увидит клоны официальных страниц магазинов Google Play, App Store или фейковый ресурс кредитной организации.

После этого жертву будут убеждать установить новую версию банковского приложения, под видом которого, естественно, на устройство попадает вредоносная программа.

После установки PWA или WebAPK на домашнем экране появится соответствующая иконка, которая и будет вести прямиком на фишинговую форму для ввода данных.

 

Как отмечают в ESET, при вводе логина и пароля от банковского аккаунта пользователь потеряет контроль над свои счётом.

Мошенники маскируют криптоскам под опросы в российских сервисах

«Лаборатория Касперского» зафиксировала всплеск мошеннических рассылок, в которых злоумышленники используют российские сервисы для онлайн-опросов как промежуточное звено в своих схемах. Чаще всего речь идёт о попытках выманить у жертв криптовалюту, но сама механика, судя по всему, может применяться и в других сценариях обмана.

По данным исследователей, только за январь и февраль 2026 года её защитные решения заблокировали почти 35 тысяч таких писем.

Схема устроена довольно просто. Пользователь получает письмо с предложением поучаствовать в лотерее и переходит по ссылке. Дальше он попадает не сразу на откровенно мошеннический сайт, а сначала на страницу опроса, созданного через Яндекс Взгляд. Уже оттуда жертву перенаправляют на внешний ресурс, где ей предлагают ввести имя и поиграть в «розыгрыш» с коробками.

Дальше всё идёт по классике жанра: человек обязательно «выигрывает». После этого ему предлагают получить приз, указав адрес криптокошелька. Но чтобы вывести выигрыш, якобы нужно сначала оплатить комиссию. На этом этапе мошенники и зарабатывают.

Главная хитрость здесь не в самой легенде с лотереей, а в том, как она упакована. Злоумышленники рассылают письма через формы обратной связи на сайтах, поэтому технически такие сообщения выглядят более легитимно. А ссылка на известный и нормальный сервис для опросов дополнительно снижает настороженность у получателя.

Чтобы жертва не задумалась, почему вообще попала на страницу опроса, мошенники ещё и специально меняют её структуру. Например, могут прятать кнопку перехода к следующему шагу, чтобы пользователь не воспринимал происходящее как обычную анкету и быстрее двигался туда, куда его ведут.

В «Лаборатории Касперского» сообщили о проблеме в Яндекс, и там уже заявили, что уязвимую схему устранили. При этом в компании отдельно подчеркнули, что Яндекс Взгляд сам по себе является лишь технической платформой для создания и проведения опросов, а содержание опросов формирует заказчик.

В Яндексе также напомнили, что сервис приостановит работу с 6 апреля 2026 года, но отдельно уточнили: это решение не связано с обращением «Лаборатории Касперского». В компании добавили, что учтут полученные комментарии при обучении алгоритмов поиска спама.

По сути, это ещё один пример того, как мошенники всё активнее используют не поддельные, а вполне настоящие онлайн-сервисы. Логика у них простая: чем легитимнее выглядит первый шаг, тем выше шанс, что человек спокойно дойдёт до финальной точки, где у него уже начнут выманивать деньги или конфиденциальные данные.

RSS: Новости на портале Anti-Malware.ru