Мошенники снова рассылают письма счастья от Додо Пиццы и Папы Джонса

Мошенники снова рассылают письма счастья от Додо Пиццы и Папы Джонса

Мошенники снова рассылают письма счастья от Додо Пиццы и Папы Джонса

“Дарим пиццу за 1 рубль” — летняя схема скамминга опять в тренде. В сентябре обнаружено 100 фейковых ресурсов “Додо Пицца” и “Папа Джонс”. Аферисты списывают вместо одного рубля 900 и забирают данные банковских карт.

Мошенники снова взялись за пиццу. Схема, о которой мы писали в начале сентября, по-прежнему актуальна. О новой порции фейковых сайтов Додо Пицца и Папа Джонс рассказали специалисты Group-IB.

Поддельные сайты распространяются по методу “писем счастья” — участнику опроса на фейковом сайте нужно отправить ссылку 20 знакомым.

В “осеннем улове” экспертов более 100 скам-сайтов. Желающие получить пиццу за 1 рубль вводили данные банковской карты, но со счета списывалось 899 рублей. К тому же был скомпрометирован сам “пластик”.

На поддельных сайтах “Папа Джонс” предлагают скидку в 25%. Оплатить заказ можно только картой, а к стоимости прибавляется дополнительный ноль. Так, при заказе на 1300 рублей со счета списывалось 13 000 рублей.

Розыгрыш призов под видом опроса или приятная скидка от имени известных брендов — очень популярный вид скама, — напоминает Евгений Егоров, ведущий аналитик Group-IB департамента Digital Risk Protection. — По нашим оценкам, количество случаев подобного онлайн-мошенничества только в первом полугодии выросло на 579%”.

Пиццерии привлекают мошенников больше других типов фастфуда. В августе мошенники предлагали выиграть пиццу от имени известных российских банков. С жалобами на подобные “акции” обратились сами держатели карт. Мошенническая схема была остановлена.

Год назад те же сети “Додо Пицца” и “Папа Джонс” столкнулись с атакой сайтов-клонов — за май-июль было заблокировано 160 фишинговых сайтов. Примерный ущерб для клиентов “Додо пиццы” составил 2,79 млн руб. В компании “Папа Джонс” потери оценили в 1,5 млн руб. за полгода.

Google без спроса устанавливает на Android проверку разработчиков

Пользователи Android начали замечать на смартфонах новое приложение Android Developer Verifier с идентификатором com.google.android.verifier. Оно появляется без отдельного запроса и готовит устройства к будущим ограничениям на установку APK из сторонних источников.

Сервис будет проверять, зарегистрировано ли устанавливаемое приложение за подтверждённым разработчиком.

Для получения такого статуса автору потребуется пройти проверку личности и предоставить Google юридические данные. Это не гарантирует безопасность программы, зато позволяет связать её с конкретным человеком или компанией.

Google объясняет ограничения борьбой с мошенниками. Те нередко звонят жертвам, пугают уголовным делом или бедой с родственником, а затем торопят отключить защиту и установить вредоносный APK. Обычные предупреждения пользователи в панике пролистывают, поэтому Android добавит полосу препятствий.

  

 

Для установки приложения неподтверждённого разработчика придётся включить режим разработчика, подтвердить отсутствие давления, перезагрузить смартфон, подождать 24 часа и повторно войти по ПИН-коду или биометрии. За сутки срочный сотрудник банка обычно успеет потерять интерес.

Android Developer Verifier распространяется через системные обновления Google, отказаться от его загрузки нельзя. Сейчас приложение у большинства пользователей бездействует. Новые требования начнут вводить 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде, а глобальное расширение запланировано на 2027 год и позднее.

Удалить сервис пока можно, но неизвестно, не вернётся ли он с очередным обновлением и поможет ли это обойти проверку.

Для опытных пользователей оставили лазейку: установка через ADB не подпадает под ограничения и не требует суточного ожидания. Пользовательские прошивки без сервисов Google тоже могут отказаться от новой системы.

RSS: Новости на портале Anti-Malware.ru