Kaspersky выявила 1500 фишинговых ресурсов, нацеленных на криптоинвесторов

Kaspersky выявила 1500 фишинговых ресурсов, нацеленных на криптоинвесторов

Kaspersky выявила 1500 фишинговых ресурсов, нацеленных на криптоинвесторов

Специалисты антивирусной компании «Лаборатория Касперского» предупредила об увеличении объёма мошенничества, потенциальными жертвами которого могут стать криптоинвесторы. С начала 2021 года эксперты выявили более 1500 подобных мошеннических ресурсов.

Помимо этого, Kaspersky отчиталась и в успехах: в этом году компания заблокировала более 70 тысяч попыток перехода пользователей на мошеннические сайты. Чаще всего злоумышленники поднимают фейковые ресурсы криптобирж.

Также мошенники часто рассылают уведомления о вымышленных распродажах видеокарт и прочего оборудования для добычи цифровой валюты. В этом случае жертву уговаривают приобрести аппаратное обеспечение, для чего нужно внести предоплату.

Преступники не пренебрегают и созданием фишинговых страниц, задача которых — украсть закрытые ключи, позволяющие получить доступ ко всем цифровым активам и криптокошелькам. Такие веб-ресурсы, как правило, располагаются в популярных доменных зонах вроде .com, .net, .org, .info или в дешёвых зонах — .site, .xyz, .online, .top, .club, .live.

«Лаборатория Касперского» отметила высокий уровень детализации вредоносных сайтов, которым отличаются эти кампании кибермошенников. В качестве примера специалисты приводят подгрузку реальных данных с действующих криптовалютных бирж.

Это легко объясняется более высокими техническими знаниями, которыми должны обладать люди, интересующиеся инвестированием в области цифровых валют. Злоумышленники понимают это и стараются совершенствовать свои техники.

Новый зловред для Android маскируется под видом сервиса поиска топлива

Мошенники быстро подстраиваются под актуальную повестку. На этот раз они решили сыграть на теме доступности топлива и начали распространять Android-приложение, которое маскируется под сервис поиска работающих АЗС. На деле вместо полезной программы пользователь получает вредоносное приложение.

Как сообщили в «Лаборатории Касперского», с середины июня подобные APK-файлы попытались установить более тысячи пользователей, и это только по данным защитных решений компании. Реальное число потенциальных жертв может быть значительно выше.

Схема следующая: на поддельных сайтах обещают карту заправок с актуальной информацией о наличии топлива, возможность заранее планировать маршрут, искать АЗС с нужным видом топлива и сохранять избранные точки. Для работы сервиса предлагают скачать APK-файл напрямую с сайта.

После установки приложение запрашивает доступ к геолокации и файлам на смартфоне. Однако вместо поиска топлива оно начинает собирать данные пользователя: документы, фотографии и видеозаписи, хранящиеся в памяти устройства.

Эксперты напоминают, что установка приложений из неизвестных источников всегда связана с повышенным риском. В отличие от RuStore и других официальных магазинов, сторонние сайты никак не гарантируют безопасность распространяемых APK-файлов.

При этом сама тема топлива уже не впервые используется мошенниками. Ранее специалисты фиксировали фишинговые сайты, которые обещали бесплатные топливные ваучеры, запись на заправку без очереди или поиск доступных АЗС. Их настоящей целью была кража данных банковских карт и аккаунтов в мессенджерах.

Теперь злоумышленники пошли дальше и начали распространять полноценный Android-зловред.

Специалисты рекомендуют скачивать приложения только из официальных магазинов, внимательно проверять запрашиваемые разрешения и не доверять сайтам, которые настойчиво предлагают установить APK-файл напрямую.

RSS: Новости на портале Anti-Malware.ru