Телефонные мошенники выуживают учетные данные под предлогом продления симки

Телефонные мошенники выуживают учетные данные под предлогом продления симки

Телефонные мошенники выуживают учетные данные под предлогом продления симки

По данным сервиса Kaspersky Who Calls, осенью заметно увеличилось количество жалоб на звонки от лжеоператоров сотовой связи. Мошенники сообщают о необходимости продлить действие сим-карты и пытаются заполучить ключи от аккаунта.

Данная схема применяется с лета. В октябре число жалоб пользователей возросло в три раза, в прошлом месяце — в четыре в сравнении с сентябрем.

«Человеку звонит злоумышленник, представляется сотрудником телеком-оператора и сообщает, что срок действия сим-карты или договора на предоставление услуг связи заканчивается, — рассказывает главный эксперт «Лаборатории Касперского» Сергей Голованов. — При этом в личном кабинете эта информация якобы не отображается, поэтому уведомление происходит в устной форме».

Если в ходе разговора легковерный собеседник  выдаст пароль, а затем согласится сообщить код подтверждения, высланный оператором в виде СМС, мошенники получат доступ к его личному кабинету и попытаются установить переадресацию СМС или создать виртуальный дубликат симки (eSIM).

По данным Kaspersky Who Calls, со спам-звонками осенью столкнулись 94% российских пользователей. В сентябре и октябре 13% абонентов получали звонки от незнакомцев, похожие на мошеннические. В ноябре с такими попытками обмана столкнулись 19% владельцев защитного приложения ИБ-компании.

Компания ВымпелКом в прошлом месяце предупреждала о другой уловке телефонных мошенников, маскирующихся под операторов связи. Злоумышленники пытались получить доступ к аккаунтам, пугая собеседников возможностью смены поставщика услуг.

Игры 18+ с сюрпризом: троян Argamal захватывает компьютеры пользователей

Эксперты Kaspersky GReAT обнаружили новую вредоносную кампанию, в рамках которой злоумышленники распространяют ранее неизвестный троян для удалённого доступа Argamal под видом игр категории 18+. С начала кампании вредоносная программа была обнаружена на устройствах сотен пользователей в разных странах, включая Россию, Бразилию, Германию и Вьетнам.

Причём на Россию пришлось 38% всех зафиксированных заражений. Схема атаки начинается банально: пользователь скачивает архив с игрой с подозрительного сайта или торрент-трекера.

После запуска вместе с игрой на устройство незаметно устанавливается вредоносный модуль. Но самое интересное происходит позже.

В отличие от многих зловредов, Argamal не спешит выдавать своё присутствие. Он может выжидать несколько дней, а затем загружает дополнительный троян, который фактически отдаёт компьютер в руки злоумышленников.

После этого атакующие получают широкие возможности по удалённому управлению системой. Троян умеет делать скриншоты, управлять курсором мыши, архивировать файлы и отправлять их на серверы злоумышленников, а также выключать или перезагружать устройство.

Для распространения кампании использовались сайты со скриншотами игр и ссылками на загрузку через файлообменник PixelDrain, который нередко фигурирует в схемах доставки вредоносных программ. Кроме того, заражённые файлы распространялись через торрент-трекеры.

 

Исследователи также обнаружили более хитрые варианты заражения. В некоторых случаях вредоносный код был встроен непосредственно в игровые файлы и запускался через модифицированные компоненты игры. В другом случае Argamal маскировался под чит и распространялся через игровой форум.

 

По словам специалистов Kaspersky, кампания продолжает активно развиваться. Во время наблюдения вредоносная программа регулярно обновлялась, получала новые функции и меняла инфраструктуру управления.

Исследователи также предполагают, что разработчики вредоносной цепочки могут быть испаноговорящими, на это указывают отдельные технические артефакты и комментарии в коде.

RSS: Новости на портале Anti-Malware.ru