В App Store пробрались новые фейки Тинькофф и Сбербанка

В App Store пробрались новые фейки Тинькофф и Сбербанка

В App Store пробрались новые фейки Тинькофф и Сбербанка

В этом месяце в магазине Apple для iPhone вновь объявились поддельные приложения Сбербанка и «Тинькофф-Банка» (теперь «Т-Банк»). В кредитных организациях подтвердили, что софт мошеннический и скачивать его опасно.

Фейк с именем «Сбер: Твой Онлайн Банк» обнаружили в App Store российские киберкопы. Приложение имитирует «Сбербанк Онлайн» и обещает полный доступ к банковским услугам, однако при входе требует плату за подписку (300 руб. в месяц). 

Комментируя неприятную находку для «Известий», зампредседателя правления «Сбера» Станислав Кузнецов посетовал, что принятый в Apple регламент тормозит блокировку выложенных в общий доступ фальшивок.

«Мы мгновенно выявляем их, день в день, — заявил представитель финансовой компании. — К сожалению, уходит несколько больше времени для того, чтобы изъять эти приложения из магазина. Лучше покупать приложения в наших российских магазинах, там точно есть проверенная информация».

 

Мошеннический клон «Тинькофф Планировщик покупок!» использует цветовую гамму «Т-Банка» (она не изменилась) и интерфейс. Разработчик заявлен как Nguyen Thi Hong Van, после входа прога предлагает пополнить депозит букмекерской конторы, получить заем либо кредит наличными, оформить банковскую карту и т. п.

 

Оба российских банка попали под западные санкции, и их приложения были удалены из App Store и Google Play. Мошенники этим пользуются и периодически создают клоны «Тинькофф Банка» и Сбера, которые иногда удается протащить в официальный магазин для пользователей Android или iPhone.

Такие фальшивки также могут раздаваться с поддельных сайтов кредитно-финансовых организаций, с привлечением трафика через ссылки, распространяемые от имени техподдержки банка по имейл, в мессенджерах и соцсетях. Фейк при этом может оказаться вредоносным: будет воровать учетки и личные данные, перехватывать СМС с одноразовыми кодами доступа к мобильному банку, шпионить или проводить DDoS-атаки в составе ботнета.

На рейсе Delta обнаружили поддельную сеть Wi-Fi после DEF CON

Delta Air Lines начала расследование после появления подозрительной точки доступа на рейсе DL591 из Лас-Вегаса в Атланту. Один из пассажиров создал сеть Delta WiFi Fast, название которой было похоже на имя штатного бортового Wi-Fi.

Инцидент произошёл 10 августа на борту Boeing 757, где находились 199 пассажиров и шесть членов экипажа. После обнаружения сети персонал примерно на полчаса полностью отключил официальный Wi-Fi самолёта.

О случившемся стало известно из переговоров экипажа со службой безопасности Delta, опубликованных на портале Airframes. Пилоты предположили, что неизвестный мог попытаться атаковать устройства пассажиров.

Однако подтверждений кражи данных или других зловредных действий пока нет. Неизвестно и то, подключался ли кто-нибудь к подозрительной точке.

По описанию схема напоминает атаку Evil Twin — «злой двойник». Атакующий создаёт сеть Wi-Fi с названием, похожим на легитимное, чтобы пользователи выбрали её по ошибке. После подключения их можно перенаправить на фишинговую страницу, попытаться выманить учётные данные или перехватить незащищённый трафик.

Дополнительной интриги добавил маршрут. С 6 по 9 августа в Лас-Вегасе проходила хакерская конференция DEF CON 34, и Delta подтвердила, что на борту были возвращавшиеся с мероприятия пассажиры. Но личность владельца точки доступа не установлена, поэтому автоматически назначать виновным человека с ноутбуком, чёрной футболкой и конференционным бейджем пока рано.

Авиакомпания продолжает расследование.

RSS: Новости на портале Anti-Malware.ru