Число фейковых мобильных приложений увеличилось на 34%

Число фейковых мобильных приложений увеличилось на 34%

Число фейковых мобильных приложений увеличилось на 34%

Число фейковых мобильных приложений, авторы которых пытаются маскировать их под популярные сервисы, увеличилось на 34% за первые шесть месяцев 2023 года. Злоумышленников интересует банковский и криптовалютный софт, а для доставки вредоносного кода используются игры.

Рост числа опасных приложений отметили в «РТК-Солар». По словам экспертов, рынок мобильного софта стал новым инструментов для киберпреступников, поскольку пользователи активно потребляют контент в разнообразных девайсах.

Атакующие в первую очередь пытаются добраться до персональных и платёжных данных владельцев мобильных устройств, распространяя при этом вредоносные программы.

Даниил Чернов, директор Центра Solar appScreener, напомнил, что сегодня существуют различные способы продвижения фейковых приложений, включая инструменты социальной инженерии.

«Такие приложения могут распространяться, например, через телеграм-каналы и форумы, где пользователям якобы помогают установить удалённые программы», — подчёркивает Чернов.

Подтверждая слова Даниила, мы можем вспомнить Android-шпион, который недавно маскировался в Google Play Store под VPN. На ум также приходит Android-версия шпиона GravityRAT, которая пыталась выдать себя за различные мессенджеры (например, BingeChat и Chatico).

В «РТК-Солар» также отметили, что пользователям нужно обращать внимание на названия приложений. В фейковых программах злоумышленники пытаются незаметно заменить одну или две буквы. Второй параметр, которые нужно всегда держат в голове, — число скачиваний. У топового софта всегда одинаково большие цифры, а вот фейковые программы не могут похвататься этим.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Мошенники вновь используют налоговую тему для фишинга

Мошенники адаптировали свои фишинговые схемы и начали требовать от пользователей оплатить «налоговую задолженность» или вернуть «излишне уплаченные средства». Теперь цель злоумышленников — получение платёжных реквизитов, а не сбор персональных данных или кража аккаунтов Госуслуг, как это происходило в предыдущих сценариях. Традиционно всплеск подобных атак наблюдается перед 1 декабря и 1 апреля.

Не стал исключением и текущий год. Уже в начале октября началась крупная фишинговая кампания, ориентированная на кражу персональных данных и аккаунтов Госуслуг.

Для этого злоумышленники использовали сайты-двойники налоговых органов, Госуслуг и банков. В отдельных случаях целью являлось распространение вредоносных приложений.

После налогового дедлайна 1 декабря мошенники, как сообщило РИА Новости со ссылкой на проект «Мошеловка», изменили легенду своих атак.

Теперь жертвам сообщают о необходимости срочно оплатить якобы имеющуюся задолженность по налогу на имущество — часто несуществующую — или наоборот, предлагают «вернуть переплату». Для этого требуется перейти по ссылке в сообщении или электронном письме.

Пользователя перенаправляют на фальшивый сайт, который практически полностью копирует дизайн ресурсов ФНС или Госуслуг. Там размещена ложная платёжная форма, через которую все введённые реквизиты сразу оказываются у мошенников.

«Мошенники играют на страхе забыть оплатить налог и на жадности тех, кто рассчитывает на неожиданный возврат переплаты перед Новым годом. Предпраздничная неразбериха делает такие сообщения особенно правдоподобными», — приводит агентство предупреждение «Мошеловки».

Эксперты платформы рекомендуют не переходить по ссылкам из писем и сообщений, а тем более не проводить через них платежи. Любую информацию о налогах следует проверять только через официальные сервисы.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru