Треть россиян знает о клонах ВТБ, Тинькофф, Сбербанка не понаслышке

Треть россиян знает о клонах ВТБ, Тинькофф, Сбербанка не понаслышке

Треть россиян знает о клонах ВТБ, Тинькофф, Сбербанка не понаслышке

Проведенный ITFB Group онлайн-опрос показал, что 76% россиян продолжают пользоваться приложениями банков, удаленных с AppStore и Google Play. Треть респондентов (33%) сталкивались с мошенническими версиями, а 4% потеряли деньги.

Около 40% участников опроса используют софт, установленный до февраля 2022 года. Четверть после введения санкций скачали и установили программу по ссылке с официального сайта банка, 12% обратились за помощью к сотруднику кредитно-финансового учреждения.

Те, кому попался фейк банковского приложения, отметили, что мошенники распространяют ссылки через мессенджеры, соцсети либо имейл (44%), а также звонят и убеждают установить некое обновление (35%). На маркетплейсах, торгующих смартфонами, поддельный софт банков встречали 12% опрошенных, еще 9% переходили на фишинговый сайт.

«Мошеннические клоны максимально похожи на официальные приложения, — отметил Никита Бородкин, руководитель отдела iOS-разработки в ITFB Group. — Например, приложение «В Банк» — фейк ВТБ, TBank App — «Тинькофф». Для того чтобы заметить несоответствие, нужна насмотренность, которой зачастую нет у неопытного пользователя. Чтобы обезопасить себя, лучше всего обратиться за помощью к менеджеру банка и опираться на официальные источники информации, где обычно указывается ссылка на новое выпущенное приложение».

Примечательно, что многие россияне стараются не держать на карте крупную сумму (42%). Каждый пятый (22%) хранит на карте все свои деньги, предпочитая устанавливать лимиты на снятие наличных или переводы. Полностью снимают все деньги 9% опрошенных.

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru