Мошенники вернулись к классическим телефонным разговорам

Мошенники вернулись к классическим телефонным разговорам

Мошенники вернулись к классическим телефонным разговорам

Жертв снова ищут по телефону. После волны звонков в мессенджеры, аферисты возвращаются к мобильной связи и связываются с пользователями классическим способом, выяснили специалисты. Новая уловка — подтверждение запроса на смену номера.

Абоненту звонит якобы сотрудник банка и уведомляет, что от имени клиента была подана заявка о смене номера в личном кабинете или приложении, рассказали в “Лаборатории Касперского”. Пользователя просят подтвердить эти изменения и заодно выманивают конфиденциальные данные.

“В марте 2023 года по сравнению с январём количество жалоб на эту мошенническую схему выросло на 43%”, — отмечает старший аналитик Kaspersky Who Calls Виталий Воробьёв.

Доля российских пользователей, которым поступали телефонные звонки с неизвестных номеров с подозрением на мошенничество увеличилась в первом квартале 2023 года на три процентных пункта и достигла 29%. В апреле этот показатель был на уровне 16%.

“В прошлом году для обзвонов злоумышленники массово переключились на мессенджеры, объясняя жертвам это тем, что необходимо использовать зашифрованный канал связи”, — объясняет динамику главный эксперт “Лаборатории Касперского” Сергей Голованов. В 2023 году уровень традиционного телефонного мошенничества вновь начинает расти, подчеркивает эксперт.

Более того, в этом году аферисты начали выманивать у пользователей конфиденциальные данные для доступа не только к финансовым, но и к другим сервисам, например информационным. Последние становятся промежуточным этапом для дальнейших атак на счета жертвы, объясняет Голованов.

В остальном схемы не сильно меняются вне зависимости от канала связи. Актуальными остаются звонки якобы от службы безопасности банка, следователей, предложения работы или приглашения принять участие в щедрых акциях или конкурсах.

Среди свежих уловок мошенников — размещение официальных логотипов в качестве аватарки и звонки с номеров, похожих на официальные.

Добавим, в Банке России предупреждают о мошенниках, которые теперь представляются финансовыми агентами. Они больше не подделывают сайты, а сразу связываются с жертвой и “бомбардируют” клиента выгодными предложениями по инвестированию.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru