• РЕГИСТРАЦИЯ

Don't panic! Россиян атакует троян с имитацией уведомлений от банков

4 945

Подписан на рассылку "О безопасности". Сегодня пришло письмо с сообщением о новом вирусе. На мой взгляд задумано довольно коварно, поэтому решил поделиться. 

 Копипаста статьи из Известий    "Вирус на плюс: россиян атакует троян с имитацией уведомлений от банков". 
 Как мошенники используют его в комбинированных схемах обмана и можно ли обезопасить себя

В России распространяется вирус-троян, имитирующий пуш-уведомления от банков, выяснили «Известия». Когда он попадает на телефон, то блокирует экран, при этом начинают всплывать фейковые уведомления о списаниях средств. В этот же момент потенциальной жертве звонит подставной сотрудник банка и говорит о взломе личного кабинета, а для защиты денег требует платежную информацию. Чем опасна новая схема и как от нее защититься — в материале «Известий».

Что делают трояны для телефонов
Злоумышленники всё чаще стали использовать смешанные атаки, где сочетаются технологии и социальная инженерия. В свежих случаях мошенники одновременно применяют вирус-троян и звонок «службы безопасности банка», заявил «Известиям» гендиректор SafeTech ​​Денис Калемберг.

Он описал сценарий атаки. Сначала на телефон попадает вирус — например, на почту приходит письмо с фишинговой ссылкой под видом легального сообщения (оно может быть, скажем, от имени «Госуслуг»). После того как жертва атаки со смартфона на Android переходит по ссылке, то получает троян.

— Запускается вредонос. Смартфон начинает будто бы жить своей жизнью: перелистывается экран, начинают открываться разные приложения, поступают пуш-сообщения якобы о списании денег со счетов банков, установленных на телефоне. Далее на этот же смартфон звонит якобы служба безопасности кредитной организации, сообщает о взломе и предлагает быстро перевести деньги на безопасный счет, — рассказал Денис Калемберг.

Эксперт пояснил: на самом деле злоумышленники действительно получают доступ к устройству, но не полный. Приходящие пуши визуально похожи на сообщения от банка, но это имитация, а человек в панике этого не понимает. Поэтому, когда поступает звонок якобы от кредитной организации, жертва безоговорочно верит, что телефон взломали, средства уже воруют, и действует строго по указке злоумышленников, пояснил он.

Дальше схема может разниться: мошенники или выманивают данные для реального входа в онлайн-банк, или просят самостоятельно перечислить средства на «безопасный счет». На самом деле, чтобы избавиться от вируса, обычно достаточно сбросить телефон до базовых настроек.

О попытках мошенничеств с использованием троянов, имитирующих пуш-уведомления, также сообщали волонтеры Ассоциации развития финграмотности (АРФГ), рассказали там «Известиям». Волонтеры организации собирают в том числе данные о разных способах обмана граждан по всей стране. Подобные случаи известны и в Почта Банке, сказали в его пресс-службе.

— Схема работает независимо от того, сколько на счете денег: пуш-сообщения приходят на небольшие суммы, но люди пугаются, что «систему взломали» и мошенники выведут всё, что есть на счете, если их не остановить. И действительно сообщают код, когда им звонит «представитель службы безопасности», чтобы, например, «отменить операции», — пояснили в АРФГ.

Как защитить смартфон от вирусов-троянов
У всех, кто сталкивался с такой схемой, смартфон был на Android, а антивируса на нем не стояло, уточнили в АРФГ. Там предположили, что вирус попал на телефон, поскольку человек скачал нелицензионное программное обеспечение (ПО) или зашел на зараженный сайт. Подобные приложения могут распространяться через фишинговые ссылки, которые рассылаются различными способами — через мессенджеры, электронную почту или СМС, добавили в Infosecurity.

Схемы обмана с установкой стороннего ПО на устройство жертвы актуальны до сих пор и постоянно развиваются, рассказали в ОТП Банке. По мере изменения технологий мошенники придумывают всё новые и новые инструменты для воздействия на клиентов финансовых организаций и их устройства.

— Троян, который взламывает онлайн-банк и выводит оттуда деньги, написать достаточно сложно. Но вирус, который будет имитировать пуш-уведомления, создать легко, и он хорошо работает как пугалка, — подчеркнул Денис Калемберг из SafeTech.

Банк России неоднократно обращал внимание на то, что мошенники постоянно совершенствуют схемы обмана: они пытаются убедить потенциальную жертву в том, что неизвестные якобы хотят похитить деньги со счета, и для их сохранности необходимо предпринять те или иные действия, напомнили «Известиям» в регуляторе.

— ЦБ рекомендует гражданам не переходить по неизвестным ссылкам, не скачивать какие-либо мобильные приложения и программы по просьбе неизвестных лиц, а также советует установить антивирус и регулярно его обновлять. Кроме того, нельзя сообщать личные и финансовые данные посторонним лицам, в том числе коды из СМС-сообщений и пуш-уведомлений, под каким бы предлогом или каким бы способом их ни пытались узнать, — подчеркнули в ЦБ.

В «Лаборатории Касперского» добавили: важно придерживаться правил цифровой гигиены — не скачивать ПО по просьбе незнакомых людей, не делиться экраном, перепроверять любую информацию в официальных источниках и установить на все устройства, включая мобильные телефоны, защитные решения.

Источник


От себя. Интересны советы  типа "не переходить по неизвестным ссылкам". Мне известны от силы ссылок десять, сайты которые я посещаю регулярно. Остальные неизвестны. Зачастую, в том же Телеграмме, ссылкам приходится доверять. В противном случае ты обречен вариться в одном и том же информационном пространстве.

Лет двадцать назад я прочитал статью об информационной безопасности, в которой Евгений Касперский, предрекал, что изощренность вирусов будет повышаться, и что без усиления мер административно-уголовного характера, рассчитывать на антивирусы не приходится.   

Касательно сабжа: нужно просто на автомате запомнить, что "троян, который взламывает онлайн-банк и выводит оттуда деньги, написать достаточно сложно". И что с вероятностью 99,9% вы имеете дело с мошенниками. А вот если вы поддались на уговоры, и выслали запрашиваемые мошенниками данные, то вероятность потери средств возрастает до серьезных значений. Если есть сомнения, то стоит позвонить в банк. Правда, из статьи непонятно, способен ли зараженный телефон выполнять свою основную функцию. Да и, полагаю, что некоторые трояны способны или запретить звонки на телефоны поддержки банков, или, что хуже, перенаправить звонок на телефон мошенников.   


Мое мнение может не совпадать с мнением цитируемых материалов.

    Мощный взрыв и пожар: Наводка подполья лишила НАТО эскадры под Одессой

    Русская армия нанесла удар по морским целям в Одесской области. По информации подполья, целями наших войск стали корабли НАТО. О прибытии в карантинную бухту Одессы грузовых судов и вое...

    Победить ВМЕСТЕ!

    Хочу просто поблагодарить тех, кто помогает семьям НАШИХ товарищей, которые оказались в очень плохой ситуации на Украине. Без вашей помощи я бы не справился, а так, понемногу, но пять с...

    Правильная революция и путь России

    Практически все революции являются злом. Некоторые, как Великая французская, злом неизбежным ввиду неготовности действовавшей в тот момент элиты к необходимым реформам. Прежде всего нег...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Сидор Выдрин 5 сентября 18:57

      Визит к монгольскому хану с летальным исходом: в чем ошибся автор картины «Князь Михаил Всеволодович перед ставкой Батыя»

      История гибели князя Михаила Черниговского полна загадок. Так, свидетельства русских летописцев о ней сильно расходятся с данными из других источников  О жизни Михаила Всеволодовича Черниговского мы знаем довольно мало, да и прославили его не военные походы или государственные реформы, а мученическая смерть. Как повествуют русские летописи, в 1244 году Михаи...
      192
      Сидор Выдрин 1 сентября 15:32

      Музыкой навеяло (с) А. П. Чехов. Унтер Пришибеев

      Антон Чехов.  УНТЕР ПРИШИБЕЕВ — Унтер-офицер Пришибеев! Вы обвиняетесь в том, что 3-го сего сентября оскорбили словами и действием урядника Жигина, волостного старшину Аляпова, сотского Ефимова, понятых Иванова и Гаврилова и еще шестерых крестьян, причем первым трем было нанесено вами оскорбление при исполнении ими служебных обязанностей. Приз...
      463
      Сидор Выдрин 11 августа 18:39

      Ирония судьбы: за что в СССР расстреляли автора песни «Я спросил у ясеня»

      Владимир Киршон был одним из самых видных писателей своего времени, но какой ценой он им стал  У Владимира Киршона не было шансов появиться в одном фильме с героями, которые поют его песню. Ведь его расстреляли за 40 лет до выхода «Иронии судьбы». Иногда можно годами слушать какую-то песню и ничего не знать про ее автора. А ведь порой за произв...
      225
      Сидор Выдрин 10 августа 17:40

      Картина Уильяма Хогварта «Политик»

      В Воронцовском дворце Алупки имеется картина Уильяма Хогварта «Политик». На ней изображён мужчина, столь увлечённый чтением газеты, что не замечает, как свеча подпалила ему шляпу.   Согласно открытым источникам  на картине изображен издатель газеты, «много писавшей о проблемах континентальной Европы в ущерб английским новостям». А экскурсо...
      89
      Сидор Выдрин 7 июля 18:10

      Парагвайские вилы

      На фото диктатор Парагвая Франциско Лопес и Владимир Зеленский!! Похож или нет, вам решать, но у них одна логика диктаторского поведения. Напомним эту часть истории.  Во время Парагвайской войны 1864-1870 гг президент Парагвая Франциско Лопес: ⁃ призвал в армию всех мужчин в стране. Мужчин забирали с улиц, отправляя необученными воевать. ...
      207
      Сидор Выдрин 23 июня 08:20

      Главный тренер сборной Нидерландов прибыл заряженным на победу

      Главный тренер сборной Нидерландов по футболу Рональд Куман отличился на Евро-2024 Интересно, а главных тренеров на допинг вообще проверяют?!  По наводке ТГ-канала Сплетница (укр. ресурс, но вменяемый)   На тг-канале чуточку полнее и без мешающихся надписей и музыки:https://t.me/spletnicca/15124...
      140
      Сидор Выдрин 8 июня 16:06

      Что будет по итогу с большей частью территории, которая еще недавно называлась Украиной?

      Пару дней назад в комментариях к статье Олега Стародубцева у меня состоялась небольшая дискуссия с автором на тему «будет очередной «стамбульский мир» с разделом Украины или она войдет в Россию полностью». Я склонялся к первому варианту, Стародубцев не допускает иного, чем второй. А сегодня, после некоторого перерыва, вызванного плотной работой, почит...
      266
      Сидор Выдрин 27 мая 13:33

      «Геннадий Зюганов об Иване Ильине»

      Я как-то сторонился обсуждений о роли Ивана Ильина в современной философии. Ну не читал я Ильина... :( На мой взгляд в этих обсуждениях, в которых каждая из сторон, выхватывая отдельные фрагменты  и толкуя их по-своему, больше стремления заклеймить противника, чем собственно разобраться в философии.  Но такого перла я пропустить не смог (по наводке Дмитрия К...
      801
      Сидор Выдрин 12 мая 18:18

      Два способа быстрого прекращения войны по-американски

      Известно, что Трамп не раз и не два говорил, что он знает способ, как быстро прекратить войну на Украине. Но отказывается открывать детали своего мирного плана до выборов. Украинский ТГ-канал MediaPost со ссылкой на публикацию AP News  утверждает, что в прессу попали детали плана Трампа по мирному завершения войны в Украине, — Associated Press...
      861
      Сидор Выдрин 10 мая 10:37

      АРИЭЛЬ – Тишина

      Солдаты спят после боя в окопах у орудий (фото 1941-1945)Эта песня, как мне кажется, находясь в тени других замечательных песен о той войне, редко звучит в День Победы. А я вот сегодня проснулся, и она меня не отпускает уже несколько часов… Может быть накануне всё же я её где-то услышал... Предлагаю послушать эту замечательную песню. Ис...
      931
      Сидор Выдрин 29 апреля 12:52

      Как мошенники взломали мой аккаунт Госуслуг через онлайн-банк без звонков и СМС.

      Не перестаю удивляться насколько бездумно и беспечно всё устроено в мире цифровых технологий. Нам еще электронных паспортов недостает (электронные трудовые уже есть!). Пишет некая Елена Ш:  Добрый день. Недавно столкнулась со взломом аккаунта на госуслугах. Казалось бы, все знают простые правила о противодействии мошенникам: на незнакомые номера не...
      4042
      Сидор Выдрин 19 апреля 12:43

      А. Градский. Баллада о литовском полицае

      Я давний поклонник творчества Александра Градского, не пропустивший ни одного его концерта в нашем городе, думал, что слышал всё, что он исполнил за свою плодотворную творческую жизнь. И тем удивительнее было услышать в его исполнении песню "Полицай" ("Баллада о литовском полицае"), о которой я не знал ранее. Делюсь с коллективом Конта. ...
      1833
      Сидор Выдрин 19 апреля 10:32

      Подвиг героя русского летчика Александра Петровича Мамкина

      17 апреля исполнилось 80 лет со дня смерти летчика, русского героя Александра Петровича Мамкина. В годы войны он совершал боевые вылеты, летал к партизанам, в 1944 участвовал в операции "Звездочка". Тогда из партизанских отрядов вывозили детей, прежде спасенных партизанами от отправки в немецкие концлагеря, где у детей принудительно забирали к...
      520
      Сидор Выдрин 7 апреля 18:58

      От гаражной разработки до современной компании: как развивается "народный ОПК"?

      Какие же молодцы эти ребята! Любимый вами дрон Упырь (и не только) в специальном репортаже Дарьи Ганиевой "Гражданский флот".  От гаражной разработки до современной компании: как развивается "народный ОПК"? Помощь армии со стороны так называемых военных стартапов отмечает и высшее военное руководство: малый и средний бизнес зачастую быстрее, нежели...
      490
      Сидор Выдрин 30 марта 20:38

      На каком языке говорит новое поколение, или почему я перестаю понимать многих молодых людей?

      Если вы подумали, что дальше я буду рассказывать про конфликт поколений, то с этим у меня особых трудностей нет. Я совсем о другом. Я многих перестаю понимать буквально, словно они говорят на иностранном языке. Давным-давно, лет 30 назад я случайно наблюдал за двумя молодыми людьми в автобусе. Вероятнее всего это были нарки. Я был до крайности изумлен, ...
      3891
      Сидор Выдрин 24 марта 16:59

      Владимир Высоцкий. Растревожили в логове старое зло.

      Владимир Высоцкий говорил: «Пишу песни о войне, конечно не ретроспекции, а ассоциации. Если вы в них вслушаетесь, то увидите, что их сегодня можно петь, что люди из тех времён, ситуации из тех времён, а в общем, и идеи и проблемы – наши, нынешние...»Растревожили в логове старое зло,Близоруко взглянуло оно на восток.Вот поднялся шатун и ...
      992
      Сидор Выдрин 24 марта 12:21

      «Вон Песков сидит напротив, мой пресс-секретарь, он несет иногда такую пургу, я смотрю по телевизору и думаю: чего он там рассказывает? Кто ему это поручил?» (с) В.В Путин

      Или "что ж ты, фраер, сдал назад?" Здесь сегодня копипастер Асёл разместил статью "Песков сказал страшное слово: Война. Теперь воюем на полную?". Не будь я у него в бане за свой комментарий (через несколько дней этот Асёл, походу не читающий ЧТО он постит, разместил то же самое, за что меня забанил :))  ), достаточно было бы реплики в комментариях....
      915
      Сидор Выдрин 23 марта 18:35

      Колл-центры Украины станут целью для ВС РФ?

      На днях мне в Телеграм в очередной раз пришло сообщение, от якобы моего директора. Причем фотои имя директора и моё имя – всё точь в точь.  Днем раньше звонили моей жене. Она, конечно, человек ученый, на развод не пошла, но давление подскочило.  И мне пришла в голову мысль "Раз уж базу данных на всех россиян слили врагу «подонки из нашей одной...
      4016
      Сидор Выдрин 20 марта 17:25

      Подводный Балет "Спящая Красавица" режиссера Яны Недзвецкой снят на глубине четырех метров!

      Подводный балет «Спящая Красавица» – это современный эксперимент-интерпретация известного балета П.И. Чайковского. Этот короткометражный фильм был снят в поистине экстремальных условиях! Он стал первым в мире проектом, представляющим подводный балет на глубине четырех метров. Съемки проходили с участием солистов московских театров балета. На четырехм...
      208
      Сидор Выдрин 20 марта 13:14

      Что делать при встрече с медведем?

        Разбирал завалы в почтовом ящике. Нашел в рассылке Туту.ру и с интересом прочитал. Надеюсь еще кому будет интересно.   Самое опасное животное России не медведь, не тигр, не лось и не леопард ― эти крупные звери убили или покалечили куда меньше людей, чем энцефалитный клещ.  Мы поговорили с Михаилом Арсеньевичем Кречмаром, охот...
      240
      Служба поддержи

      Яндекс.Метрика