Symantec предупреждает о WAP-фишинге

Symantec предупреждает о WAP-фишинге

...

Исследователи компании усматривают растущую угрозу в мобильном фишинге. По их данным, количество ложных ресурсов, имитирующих облегченные версии популярных сервисов Интернета, постепенно возрастает; стали появляться даже вредоносные WAP-сайты, крадущие аутентификационные сведения неосторожных пользователей.


По мере того, как растет количество смартфонов на душу населения, развивается и мобильный Интернет. Известные сетевые службы - почтовые сервисы, социальные сети и так далее - запускают упрощенные интерфейсы, предназначенные специально для отображения на мобильных устройствах, привлекая тем самым внимание злоумышленников. В определенной степени можно даже сказать, что специфика мобильного Интернета сама по себе создает условия для активного злоупотребления ею.

Операторы веб-ресурсов, решившие обеспечить поддержку портативных средств связи, неизбежно оказываются вынуждены считаться как минимум с двумя факторами: размером экрана телефона и скоростью Интернет-соединения. Первый фактор связан с требованиями портативности, а второй - с техническими возможностями беспроводных соединений (технологии высокоскоростной радиосвязи доступны еще далеко не везде). Кроме того, на более примитивных устройствах свое воздействие оказывает и малый объем оперативной памяти.

Неудивительно, что разработчики мобильных интерфейсов стремятся как можно сильнее облегчить и упростить их. Однако чем проще веб-документ, тем легче его сымитировать: крайне тяжело различить подлинную и фальшивую формы аутентификации на экране телефона, если и та, и другая состоят всего лишь из трех надписей, двух текстовых полей и одной кнопки. Эту простоту злоумышленники могут весьма эффективно эксплуатировать, что и доказывается наблюдениями аналитиков Symantec. Именно такую форму они, кстати, и обнаружили на просторах мобильного Интернета. После того, как пользователь вводил на ложном сайте сведения для авторизации, логин-парольная комбинация уходила фишерам, а браузер жертвы переадресовывался на подлинный WAP-сайт. Из-за минималистичного интерфейса посетитель не замечал никакой разницы.

Стоит, кстати, добавить, что еще одной проблемой мобильных версий, которая косвенно связана с размерами смартфонных экранов, является невозможность отображения всего URL-адреса целиком. Адрес в строке обрезается, и пользователь видит лишь десяток-другой первых символов, что также открывает широкие возможности для подделок и мошенничества.

По словам аналитиков компании, из общего количества ложных мобильных сайтов, выявленных за последние шесть месяцев, около 65% имитировали облегченные интерфейсы банковских Интернет-ресурсов, 19% - упрощенные варианты онлайн-систем электронной коммерции, а в оставшиеся 16% вошли ложные страницы поставщиков услуг Интернета, социальных сетей и других информационных служб.

Softpedia

Письмо автору

В России хотят ограничить оплату сервисов Apple ради возврата приложений

У Apple в России может появиться ещё одна точка давления. В Минцифры на совещании с операторами «большой четвёрки» 28 марта обсуждали возможность временно приостановить оплату сервисов Apple со счёта мобильного телефона. Идея в том, чтобы подтолкнуть компанию к возвращению популярных российских приложений в App Store.

Как утверждает источник РИА Новости, речь идёт о попытке повлиять на Apple через деньги: если ограничить один из привычных способов оплаты, потери для компании могут оказаться достаточно чувствительными, чтобы она стала активнее исполнять требования российского законодательства.

В качестве претензий к Apple собеседник агентства перечислил сразу несколько тем. Во-первых, с 2022 года компания, по его словам, удалила из App Store десятки российских приложений — в том числе банковские, картографические, авиационные сервисы, классифайды и агрегаторы.

Во-вторых, Apple, как утверждается, не исполняет решение ФАС по так называемому «окну выбора» поисковика по умолчанию на iPhone и iPad.

Кроме того, источник РИА Новости заявил, что компания по-прежнему не выполняет требование о возможности установки российского магазина приложений RuStore на устройства Apple.

Ещё одна претензия касается VPN-приложений: по словам собеседника агентства, Apple не в полной мере исполняет требования Роскомнадзора по их удалению из российского App Store. При этом тема VPN для регулятора остаётся чувствительной уже не первый год.

Пока речь идёт именно об обсуждении возможной меры, а не о принятом решении. Но сам факт появления такого сценария показывает, что спор вокруг App Store, российских приложений и правил работы Apple в стране явно выходит на новый уровень.

Если эту идею всё же доведут до реализации, для пользователей это может означать новые ограничения при оплате сервисов Apple через мобильный счёт. А для самой компании — ещё один сигнал, что вопросы локального регулирования в России всё труднее игнорировать.

RSS: Новости на портале Anti-Malware.ru