Комбинированная атака

18 348

Злоумышленники всё чаще стали использовать смешанные атаки, где сочетаются технологии и социальная инженерия. В свежих случаях мошенники одновременно применяют вирус-троян и звонок «службы безопасности банка».

Сначала на телефон попадает вирус — например, на почту приходит письмо с фишинговой ссылкой под видом легального сообщения (оно может быть, скажем, от имени «Госуслуг»). После того как жертва атаки со смартфона на Android переходит по ссылке, то получает троян.

— Запускается вредонос. Смартфон начинает будто бы жить своей жизнью: перелистывается экран, начинают открываться разные приложения, поступают пуш-сообщения якобы о списании денег со счетов банков, установленных на телефоне. Далее на этот же смартфон звонит якобы служба безопасности кредитной организации, сообщает о взломе и предлагает быстро перевести деньги на безопасный счет.

На самом деле злоумышленники действительно получают доступ к устройству, но не полный. Приходящие пуши визуально похожи на сообщения от банка, но это имитация, а человек в панике этого не понимает. Поэтому, когда поступает звонок якобы от кредитной организации, жертва безоговорочно верит, что телефон взломали, средства уже воруют, и действует строго по указке злоумышленников, пояснил он.

Дальше схема может разниться: мошенники или выманивают данные для реального входа в онлайн-банк, или просят самостоятельно перечислить средства на «безопасный счет». На самом деле, чтобы избавиться от вируса, обычно достаточно сбросить телефон до базовых настроек.

источник

"Эксперд"

Схватка за 200 миллиардов: Генпрокуратура взялась за миллиардера из "бриллиантового" списка. Защита пришла, откуда не ждали

Ольга АнтоноваЧелябинский золотопромышленник Константин Струков занимает 49-ю строку в рейтинге "Форбс". 8 июля в Челябинске – первое слушание о национализации его империи "Южуралзолото...

Обсудить
  • :thumbsup:
    • Alex
    • 30 сентября 2024 г. 15:39
    :sunglasses:
    • uev777
    • 30 сентября 2024 г. 16:40
    :thumbsup:
    • tutut
    • 1 октября 2024 г. 23:17
    :stuck_out_tongue_winking_eye:
  • :worried: