Британский контент-провайдер воровал деньги абонентов

Британский контент-провайдер воровал деньги абонентов

Британского контент-провайдера обязали вернуть на счета абонентов все деньги, списанные в его пользу с помощью SMS-троянца. A1 Agregator Limited уплатит также 50 тыс. фунтов стерлингов штрафа (около 78,4 тыс. долл.) за мошенничество и нарушение кодекса профессиональной этики. Эта санкции были утверждены после должного расследования PhonepayPlus, регулятором сферы премиум-услуг Соединенного Королевства.

В декабре прошлого года в эту организацию поступили 34 жалобы на необъяснимую утечку денежных средств с абонентских счетов, которые стали регулярно таять после установки новых программ. Данные приложения представляли собой репаки популярных игр, таких как Angry Birds, Assassins Creed, Cut the Rope, и позиционировались в разных Android-магазинах как бесплатные.

Как и следовало ожидать, вместе с пиратской копией игры на смартфоны заявителей попала вредоносная программа, способная отсылать без ведома пользователя текстовые сообщения на короткий номер. Соответствующий премиум-сервис бомбардировал жертву ответными SMS, каждое из которых обходилось абоненту в 5 фунтов (свыше 7,8 долл.). При этом зловред прятал от пользователя входящие уведомления о списании средств в пользу номера, которому он приносил барыши. Обмен разорительными SMS продолжался до тех пор, пока жертва не догадывалась удалить новую «игрушку», передает securelist.com.

По свидетельству экспертов, данный SMS-троянец умеет использовать короткие номера в 18 странах и был скачан с Android Market 14 тыс. раз, прежде чем Google изгнала его из своего магазина и заблокировала аккаунты соответствующего разработчика. По оценке PhonepayPlus, в Великобритании от мошеннической схемы пострадали около 1,4 тыс. абонентов, совокупно потерявших свыше 27,8 тыс. фунтов (43,5 тыс. долл.). К счастью, благодаря оперативным действиям регулятора и участников рынка мошеннический номер был быстро заблокирован, и краденые деньги не успели уйти к хозяевам зловреда.

Провинившийся премиум-провайдер A1 Agregator был опознан одним из держателей сервиса коротких номеров как субподрядчик, который еще не успел завершить регистрацию в PhonepayPlus. Новобранцу предписано в 3-месячный срок вернуть всем пострадавшим деньги, украденные с помощью троянца, в том числе тем, кто не заявил о потере, и представить регулятору соответствующую документацию. В течение года ему также придется обращаться в PhonepayPlus за разрешением каждый раз, когда он вздумает предложить британцам какие-либо премиум-услуги. Что касается кодекса профессиональной этики, A1 Agregator нарушил сразу несколько правил, в том числе оказывал услуги, не имея регистрации; скрывал от абонентов стоимость сервиса; взимал плату, не заручившись согласием пользователей на оказание услуг. Согласно последним поправкам к британскому кодексу премиум-провайдеров, активность абонентского номера, сымитированная зловредом, не может считаться основанием для выставления счета.

Перед Пасхой мошенники запустили волну атак через открытки и чат-ботов

В преддверии Пасхи злоумышленники массово рассылают пасхальные открытки с фишинговыми ссылками или вредоносными вложениями. Чаще всего для этого используются мессенджеры. Такие сообщения могут сопровождаться предложениями поучаствовать в конкурсах, благотворительных акциях или купить куличи.

О росте активности мошенников сообщает РИА Новости со ссылкой на платформу «Мошеловка».

Вредоносные приложения также маскируются под трансляции богослужений и других церемоний, включая схождение Благодатного огня.

Встречаются и другие схемы мошенничества. Так, юрист, подполковник внутренней службы в отставке Елена Браун рассказала РИА Новости о схеме, связанной с якобы возможностью списания долгов:

«Такие сообщения поступают от злоумышленников через фальшивые банковские приложения или по телефону — для списания долга они просят граждан передать личные данные, коды из СМС или другую информацию».

Ещё одной распространённой формой мошенничества остаётся фишинг. В качестве повода для перехода на поддельную страницу злоумышленники используют предложения «поставить свечку онлайн» или «оставить записку за здравие».

Цель таких схем, как предупреждает юрист, — сбор персональных данных. Пасхальная тематика также используется при создании фальшивых сайтов магазинов и маркетплейсов.

Широко распространены, по словам Елены Браун, и псевдорозыгрыши в мессенджерах:

«Мошенники создают в Telegram чат-боты, предлагающие получить пасхальные подарки или премиум-подписку от имени Telegram, Roblox или маркетплейсов. Чтобы получить бонусы в виде „пасхальных яиц“, пользователям предлагают подписаться на сомнительные каналы „спонсоров“».

RSS: Новости на портале Anti-Malware.ru