Киберпреступники ставят на поток опустошение счетов мобильных пользователей

Киберпреступники ставят на поток опустошение счетов мобильных пользователей

Если вы хотите овладеть искусством карманника, то вам предстоят долгие месяцы тренировок по вытаскиванию бумажника таким образом, чтобы жертва этого не замечала. Но вот в том случае, если вы решили похитить чьи-либо средства с мобильного лицевого счета, вам не потребуются долгие тренировки, достаточно лишь дважды щелкнуть мышью и создать вредоносную программу, которая может похищать средства со счетов.

Подобная платформа хостится на площадке одного из российских хостеров и предлагает пользователям создавать мобильное вредоносное программное обеспечение. Первым кликом потенциальные хакеры выбирают аудиторию - пользователи Facebook, Skype или Opera, а вторым выбирают адрес, по которому вредонос отправится, передает cybersecurity.ru.

Единственная сложность - это рассылка достаточного объема спама, чтобы пользователи скачали вредоносную ссылку, посетив соответствующий URL. Все, кто посещает целевой адрес, попадают на страницу, где им предлагается скачать псевдо-официальное приложение для их платформы. Внутри приложения находится вредонос, который похищает средства путем незаметной отправки сообщений на короткие номера.

В компании Lookout, обнаружившей данную атаку, говорят, что подобный пример - один из многих примеров "индустриализации" мобильного ПО, в том числе и вредоносного. "Все больше и больше людей переходят на смартфоны и активно используют их для скачивания приложений, доступа к онлайн-банку и проведения бизнес-операций", - говорит Кевин Махаффи, технический директор Lookout.

По его словам, подобные "коробочные" конструкторы вредоносных программ не отличаются изящностью и сложностью кода, но они фактически позволяют создать вредоносный код без каких-либо усилий. Прежде подобные продукты существовали для ПК, а сейчас они перекочевали в мобильный сегмент. "Для большинства пользователей то обстоятельство, что подобные вредоносы не являются очень сложными - это даже хорошо, так как их возможно сравнительно легко нейтрализовать", - говорит Махаффи.

Тем не менее, они выполнены в общем тренде мобильных вредоносов - похищение средств со счетов абонентов. Согласно оценкам Lookout, сейчас 7 из 10 мобильных вредоносов ориентированы именно на подобные операции.

Фейковый сайт Avast пугает списанием €499 и данные карт

Киберпреступники запустили фишинговую кампанию с поддельным сайтом Avast, сделав его настолько правдоподобным, что отличить от оригинала непросто. Страницу стилизовали под официальный портал антивирусной компании, вплоть до логотипа, загруженного с настоящего CDN Avast. Навигация, разделы «Home», «My Account», «Help» — всё выглядит как на легитимном ресурсе.

В центре страницы пользователя встречает тревожное уведомление: якобы с пользователя списали €499,99 за продукт Avast. Сообщается, что отменить него можно только в течение 72 часов.

При этом ниже указано, что платежи старше 48 часов не подлежат возврату — намеренное противоречие, создающее давление и панику. Дата «списания» автоматически подстраивается под системное время посетителя, создавая иллюзию, что платёж произошёл именно сегодня.

Сумма при этом всегда остаётся одинаковой: достаточно крупной, чтобы вызвать тревогу, но реалистичной для «премиальной подписки».

На самом деле никакого списания не происходит. Это чисто психологический приём: убедить жертву, что деньги уже ушли, и подтолкнуть к вводу банковских данных «для возврата».

Под фальшивой квитанцией размещена форма «возврата». Пользователю предлагают указать имя, адрес электронной почты, телефон, адрес и город для подтверждения личности. После заполнения появляется всплывающее окно с просьбой ввести номер карты, срок действия и CVV-код для «обработки возврата».

 

Чтобы всё выглядело максимально правдоподобно, сайт даже проверяет номер карты по алгоритму Луна — стандартной банковской процедуре валидации. Введённые данные отправляются через POST-запрос на скрипт send.php и передаются злоумышленникам.

После отправки формы жертве показывают сообщение «Your application is being processed» и благодарят за обращение. В финале появляется кнопка «Uninstalling Avast» — ещё одна уловка, которая может подтолкнуть пользователя удалить настоящий антивирус.

 

Дополнительный элемент обмана — встроенный чат Tawk.to. Операторы могут в реальном времени наблюдать за действиями посетителей и общаться с ними, убеждая завершить «процедуру возврата».

Схема рассчитана на самых разных людей: реальных клиентов Avast, пользователей со старыми подписками, тех, кто никогда не пользовался продуктом, но испугался «списания», и даже тех, кто надеется получить «возврат» без оснований. В любом случае все попадают на одну и ту же форму сбора данных.

Эксперты напоминают: если вы видите сообщение о неожиданном списании, не переходите по ссылкам из писем и не вводите данные на подозрительных страницах. Проверять информацию о подписке стоит только через официальный сайт, введённый вручную в адресной строке.

RSS: Новости на портале Anti-Malware.ru