Появился новый способ кражи средств — с участием трояна. Как защититься?

Телефонные мошенники продолжают совершенствовать свои схемы. Теперь к социальному инжинирингу добавилось вредоносное ПО. Смартфон жертвы заражается трояном. Но не для кражи средств напрямую, а для более убедительной беседы со «службой безопасности».

Появился новый способ кражи средств

Сценарий атаки

Сначала на почту пользователя поступает фишинговое письмо, например под видом уведомления с «Госуслуг». Если перейти по ссылке, на устройство скачается программа. Серьёзного вреда она не нанесёт, но гаджет начнёт вести себя странно: будут перелистываться экраны, открываться случайные приложения и так далее.

В какой-то момент посыпятся пуш-уведомления, сообщающие якобы о списании денег через утилиты банков, установленных на аппарате. Потом на номер телефона поступит звонок от имени службы безопасности финансовой организации. 

Далее схема стандартная: «специалист банка» сообщит, что счёт пытаются взломать, но деньги можно перевести на «безопасный счёт» или назвать код из SMS, чтобы подтвердить личность для «защиты средств». Жертва и так уже уверена во взломе устройства, поэтому согласна выполнить всё, что ей скажут. Итог один: жулики получат деньги жертвы и пропадут.

Появился новый способ кражи средств

Об эксплуатации этой схемы «Известиям» рассказали волонтёры Ассоциации развития финграмотности. Подобные случаи известны и в «Почта Банке».

Способы защиты

По словам специалистов, избавиться от трояна можно сбросом смартфона к заводским настройкам. А чтобы не получить вредоносное ПО, стоит следовать стандартным рекомендациям по кибербезопасности: не переходить по ссылкам в подозрительных чатах, письмах и SMS-сообщениях, проверять адрес отправителя, не ставить программы вручную из ненадёжных источников, следить за выданными разрешениями.

Против большинства сценариев телефонного мошенничества есть правило: банк почти никогда не звонит самостоятельно. Даже если вы уверены, что всё в порядке и разговор со «специалистом» никак не намекает на выуживание денег, лучше положить трубку и самому перезвонить в банк по номеру горячей линий. И уж тем более нельзя сообщать коды из SMS и переводить деньги на чужие счета.

Появился новый способ кражи средств

 

  • Dima I
    не ставить программы вручную из ненадёжных источников - 4пда форум?... 😅
    • Zombi9IIIka
      Dima I,
      Глупости пишут, если бы так автоматом все ставилось..... Да и у системы давно запрет на установку из неизвестных источников....вроде 4 pda а текст как дети писали и это везде форсят
      • Kasion
        Я ровно о том же писал в соседней новости - не может что-то просто так установиться только от перехода по ссылке.
        • aimqiz
          Kasion,
          В теории может в случае наличия уязвимости. Другое дело что это маловероятно и маловероятно универсально для всех браузеров и систем.
        • Erightyr
          Zombi9IIIka,
          Так разрешение дать можно
          • Kephir
            Zombi9IIIka,
            Ну а как ещё продавать касперского, если не писать всякие бредовые страшилки.
          • Dima I,
            Самый ненадёжный источник это - Google play.
            Имхо.
            • tabakovod
              rpsg,
              Еще и покупателей кидают.
            • grafik14
              Dima I,
              Лаборатория кошмарского
            • Сhikk
              Чем больше рынка теряет "Лаборатория Кашпировского", тем больше страшилок появляется. Занятный момент.
              • xHeAVeNx
                Сhikk, Да давно уже ясно было, что в этой "лаборатории" клепаются вирусы
              • Shinzon
                Прикольно. снова реклама Касперского.
                • Megaherz09
                  У меня Андроид 5.0.1. У меня эта программа не установится, так как я подозреваю, что для ее установки требуется версия Андроид поновее)
                  • В депрессии
                    Megaherz09,
                    Это для айфона
                    • zander42
                      В депрессии,
                      Это кто рассказал ?
                      • В депрессии
                        zander42,
                        На айфоне обычно такое
                        • zander42
                          В депрессии,
                          У вас Айфон ? Вы как скачаете и установите программу ? А уведомления приходят независимо от оси. Только нужно понять какие они на самом деле и откуда.
                          Ниже по моему ясно сказано .

                          (отредактирован)

                          • В депрессии
                            zander42,
                            Можно скачать даже без джейла,и без соглашения даже. Подделать можно вроде с iMessage
                            • zander42
                              В депрессии,
                              Ну так скачайте и установите. Шума много было про iMessage и как говорится , много шума из ничего.
                          • zander42
                            В депрессии,
                            Ну вот наконец вменяемое исследование с секьюрити лаб а не все что сочиняют кому не лень:
                            Схема атаки начинается с заражения смартфона вирусом. Пользователь получает электронное письмо с фишинговой ссылкой, замаскированной под легитимное сообщение. При переходе по ссылке на устройство с операционной системой Android устанавливается троян.

                            После активации вредоносной программы смартфон начинает вести себя странно: перелистываются экраны, открываются различные приложения, поступают пуш-сообщения о списании средств с банковских счетов. Затем жертве звонит якобы представитель службы безопасности банка, сообщая о взломе и предлагая срочно перевести деньги на «безопасный счет».

                            Подробнее: www.securitylab.ru/news/552550.php

                            Ясно что никакого отношения к iOS нет и не будет. Странны твои фантазии . 🤷♂
                    • В депрессии
                      Было уже весной
                      • boombox
                        Троян нужно скачать, установить, запустить, дать нужные разрешения... Как и Касперского. Если не делать всего этого ни с троянами, ни с касперскими - никаких проблем. Так зачем последний нужен?
                        • Curiou$
                          boombox,
                          Более того, нужно в ручную выдать разрешения на чтение журнала звонков и СМС. А без этого троян не заведётся.
                          По крайней мере, на андроиде
                          • xHeAVeNx
                            boombox,
                            чтобы зарабатывать на не сведующих пользователях
                          • Серж6
                            Воу-воу, пАлеХче девочки и мальчики. Ещё один писатель с набирающей популярность страшилкой от Касперского в духе "перешёл по ссылке и хоп - смартфон заражён" 😀
                            Даже несколько обидно, что нас (читателей) за каких-то дурачков принимают, втюхивая барахло при помощи маркетинговых уловок и психологических приёмов!

                            (отредактирован)

                            • Zeth17
                              Сразу в одной статье реклама и касперыча и почтабанка и известий. Удобно
                              • Megaherz09
                                Ну так что там с моим 5-м Андроидом? Я же переживаю))
                                • Curiou$
                                  Megaherz09,
                                  Все очень печально... Патчей безопасности ты же уже наверное лет 10 не видел 🤗👍
                                  • patik62
                                    Curiou$,
                                    Так можно же получить патчи даже на 2.3!!! Там надо перейти по ссылке и сообщить код из СМС.
                                  • КуКунта
                                    Megaherz09,
                                    печально с ним, он слишком новый. Поставьте 4.4 )
                                  • skyrood
                                    айфон купить и васякот
                                    • Maysur
                                      Давно в привычку вошло всех незнакомцев в блок, ссылки не жамкать. Банки посылать
                                      • xHeAVeNx
                                        Maysur,
                                        А если подумать,то это очередная рекламка касперского. Ссылки лучше на компе не жамкать, а на андроиде тебе ничего не будет
                                      • Это как это, скачал и сразу началось? А установить? И каким надо быть дегенератом, чтобы жать на ссылки, скачивать файл из почты, а потом ещё нажимать на скачанный файл для его установки? История надуманная, а автор явно сам не знает и не понимает о чем пишет.
                                        • KotWlas
                                          Да нет! Опять пугает странными вирусами какой то чел! Каспер! Остановись!
                                          • grafik14
                                            Эх, если бы правда. Рутование любой трубы с автоматизацией процессов.
                                            • Zmlen1n
                                              От новости к новости они все более и более дичайшие новости придумывают
                                              • neoclon
                                                Ну как так то - взлом. "Во взломе". Ну это же ну прямо совсем.
                                                • kLoun40
                                                  "... уверена в зломе устройства" - серьёзно? спеллчекер не в моде?
                                                  • camellol
                                                    Ну скачается программа, ну ок. А дальше? Ее же нужно вручную установить
                                                    • SaloV6
                                                      Как эта программа делает действия на экране без разрешения специальных возможностей?
                                                      • krutoikartofel432
                                                        Звонят дедам через ватцап. прикидываются каким то брокером. вложите в криптовалюту.
                                                        тебе прожку кидают в которой баланс фэйковый. типа капает тебе бабло) каждый месяц по тыще баксов.
                                                        но когда захочешь выводить. она начнет мозги парить по телефону) просить показать экран видимо чтобы кредит навесить. ой вам больше 60 лет а нам нельзя у нас типа защита от вывода. найдите нам еще дураков, может мы им кредит повесим?
                                                        жульё такое хитрое развелось.

                                                        (отредактирован)

                                                        Лучшие смартфоны декабря: игровые Honor GT и realme Neo7, мощный OnePlus Ace 5 Pro и музыкальный vivo Y300
                                                        23
                                                        27.12.24News

                                                        Хотя многие важные анонсы уже отгремели или припасены на начало следующего года, под занавес 2024-го мы не остались без новинок. Их немного, но внимания они заслуживают. Honor показала субфлагманскую 300-ю серию и недорогой игровой смартфон новой линейки GT. Конкуренцию ему составил realme Neo7. Также вышел OnePlus Ace 5 Pro, который производитель называет лучшим игровым аппаратом. А компания vivo решила сделать первый за долгое время музыкальный телефон. Рассказываем о новинках подробнее.

                                                         

                                                        Noctua, известная как производитель компьютерных кулеров премиум-класса, опубликовала необычную статью. В ней австрийская компания предложила использовать фирменные корпусные вентиляторы для повышения эффективности домашних систем отопления.

                                                         
                                                        <div></div><div></div><div></div><a href='/2025/02/09/1963973/' target='_blank'><img src='https://i.4pda.ws/s/as6ywue3S4wsjFGg0z2I2iyY7kHEE0EmiXkPLY783uK3Miqm98HafRECC.jpg' title='' /></a><div ><img src='https://4pda.to/s/as6yu42hlyXjD7kQLqbvVMOGid.gif' /></div><div></div><div></div><div></div>

                                                        Японская компания Sanyo Trading организовала у себя на родине выставку китайских электромобилей, где представлено более десятка моделей в разобранном виде. Благодаря этому специалистам Страны восходящего солнца удалось понять секрет дешевизны машин из Поднебесной.

                                                         

                                                        Владелец Tesla Cybertruck из Сиэтла, штат Вашингтон, Ник столкнулся с неприятной неожиданностью после того, как он прикрепил к своему электропикапу магнит. Спустя некоторое время на корпусе электрокара появились первые признаки коррозии.

                                                         

                                                        Программа для создания мультизагрузочных флеш-накопителей Ventoy обновилась до стабильной версии 1.1.00. Сборка получила несколько нововведений и избавилась от различных ошибок. 

                                                         

                                                        Британская авиакомпания EasyJet объявила о сотрудничестве со стартапом JetZero для создания необычного самолёта на водороде со смешанным крылом. Такая конструкция позволит сократить расход топлива вдвое, а также добиться нулевого выброса углерода во время дальних авиаперелётов.

                                                         

                                                        Блогеру и автору YouTube-канала Mobile Wala Bhai удалось заполучить инженерный образец Galaxy S24 Ultra с новейшей оболочкой One UI 7.0 на базе Android 15, работу и все нововведения которой он записал на видео.

                                                         
                                                        Новинки от «Яндекса»: умный дом — это просто. И даже недорого
                                                        110
                                                        19.11.24News

                                                        Компания расширила ассортимент устройств для умного дома — теперь в нём появились собственные Zigbee-реле и выключатели. Также «Яндекс» полностью обновила линейку лампочек: добавила в неё пару новинок, сделала более доступной и перевела на протокол Matter over Wi-Fi.

                                                         

                                                        Менее чем через две недели после подтверждения «игровых» багов в Windows 11 компания Microsoft выпустила патч, исправляющий картинку и звук на проблемных компьютерах. Теперь их пользователи могут обновить ОС, не опасаясь BSOD и других неприятных последствий.

                                                         

                                                        Многие нынешние релизы берегут от «пиратов» с помощью программы Denuvo. Таковы традиции. Тем не менее студия GSC Game World решила оставить S.T.A.L.K.E.R. 2: Heart of Chornobyl без назойливой DRM — и последствия этого решения быстро дали о себе знать.

                                                         

                                                        Минцифры рекомендует россиянам сделать резервную копию учётных записей Google. Рекомендация появилась на фоне проблем с получением SMS при создании аккаунта на номера РФ. Есть риск, что вскоре мы лишимся и подтверждения входа. Рассказываем, как подготовиться. 

                                                         
                                                        Вышла стабильная iOS 18.3. Что нового в прошивке? Популярное

                                                        Компания Apple выпустила финальный билд операционной системы iOS 18.3 для всех поддерживаемых моделей iPhone. В новой версии прошивки компания расширила набор интеллектуальных функций Apple Intelligence и внесла изменения в интерфейс некоторых штатных приложений, а также исправила известные ошибки.

                                                         

                                                        Норвежская компания Vipps MobilePay объявила об успешном запуске первого в истории альтернативного платёжного сервиса для смартфонов Apple. До этого владельцы iPhone для совершения покупок могли использовать только Apple Pay. Пока речь о локальном запуске, но в ближайшем времени ожидается и выход на глобальный рынок.

                                                         

                                                        До сих пор владельцы смартфонов и планшетов Galaxy могли свободно пользоваться ими без создания учётной записи Samsung, но появились намёки, что компания решила это исправить. В частности, учётная запись будет необходима для обновления некоторых стандартных приложений.

                                                         

                                                        Недавно пользователи YouTube начали жаловаться на аномально длинные рекламные ролики, которые невозможно пропустить. Google взялась прокомментировать ситуацию — и тут же «назначила» виновными в случившемся самих пользователей.

                                                         
                                                        Мессенджер WhatsApp наконец избавился от неприятного недостатка Популярное

                                                        Одной из любимых функций пользователей WhatsApp стала возможность доступа к одной учётной записи сразу с нескольких устройств. При этом сохраняется вся информация и функциональность, за исключением одного недостатка, который разработчики мессенджера наконец-то исправили.

                                                         

                                                        Хотя читеры — это бич практически каждой мультиплеерной игры, в некоторых тайтлах они ведут себя необычным образом. В Call of Duty они, например, преимущественно «аимботят» и набивают фраги с помощью сторонних программ. А вот любители Escape from Tarkov пошли дальше: они нашли способ атаковать компьютеры честных игроков.

                                                         
                                                        Galaxy S25 Ultra сравнили с тремя предыдущими «ультрами» по качеству фото Популярное

                                                        Инсайдер Ice Universe сравнил алгоритмы обработки фото Ultra-версий смартфонов Galaxy S22, S23, S24 и S25. Для этого он выбрал фото с телевиков, ведь во всех перечисленных моделях они не различаются — это Sony IMX754. Также инсайдер сравнил снимки с основной камеры в контексте того, насколько сильно смартфоны программно «выкручивают» чёткость фотографий.

                                                         

                                                        Во время своего выступления на мероприятии, организованном венчурной фирмой Village Global, основатель и бывший генеральный директор Microsoft Билл Гейтс откровенно рассказал о совершённых ошибках. По словам Гейтса, главным его упущением на посту главы редмондской корпорации стала неспособность закрепиться на рынке мобильных операционных систем.

                                                         
                                                        Nothing показала идеальный смартфон известного техноблогера Популярное

                                                        Компания Nothing обратилась к Маркесу Браунли, автору популярного YouTube-канала MKBHD, с необычным предложением — пофантазировать на тему идеального смартфона. Выслушав все пожелания блогера, инженеры подсчитали, сколько может стоить такой аппарат.

                                                         
                                                        Почему в смартфонах больше нет выдвижных селфи-камер?
                                                        270
                                                        8.11.24quoren

                                                        Не так давно компании продвигали интересный тренд: фронталки, спрятанные внутри корпуса. Выдвигались они только по необходимости, а на экране не было никаких вырезов. Решение казалось весьма удачным: безрамочные дисплеи без отвлекающих элементов смотрелись футуристично. Но вскоре инновация исчезла из популярных флагманов. В чём же причины?

                                                         

                                                        Китайский стартап Pudu Robotics представил нового человекоподобного робота, предназначенного для автоматизации складских операций и помощи людям в повседневных делах. Модель D9 высотой 1,7 метра способна передвигаться быстрее человека и преодолевать лестницы, что делает его универсальным помощником.

                                                         
                                                        Samsung выпустила спецверсии Galaxy S25 и S25 Ultra для бизнеса Популярное

                                                        Вслед за потребительскими моделями серии Galaxy S25 компания Samsung представила и специальные модификации новых флагманов для корпоративного использования. Они выглядят так же, как оригинальные модели, но отличаются от них набором функций.

                                                         

                                                        Вслед за релизом HyperOS 2 в Китае компания Xiaomi начала распространение фирменной прошивки, основанной на Android 15, в других регионах. Обновление улучшает производительность и пользовательский опыт владельцев совместимых гаджетов, а также добавляет новые ИИ-возможности.

                                                         

                                                        Без лишней шумихи и громких презентаций компания TECNO расширила линейку доступных камерофонов, представив CAMON 30S и 30S Pro. «Прошка» уже была на обзоре некоторое время назад, а сегодня посмотрим на младшую версию. Визуально смартфоны ничем друг от друга не отличаются, но базовая модель чуть проще в техническом плане.

                                                         

                                                        Американский стартап Mecha Systems Inc показал на выставке CES 2025 карманный компьютер Mecha Comet, ориентированный на энтузиастов. Новинка с модульной конструкцией позволяет лёгким движением руки превращать портативный ПК в игровую консоль или инструмент разработчика с широким набором разъёмов.

                                                         

                                                        Британский стартап Sen запустил онлайн-трансляцию в разрешении 4K, позволяющую увидеть Землю с борта Международной космической станции. Благодаря этому проекту зрители получили возможность круглосуточно следить за нашей планетой.

                                                         

                                                        Правительство России исключило из перечня лицензий на предоставление услуг связи лицензию на передачу интернет-данных с наложением голосовой информации. Другими словами, было запрещено совершать звонки через интернет на мобильные и стационарные телефоны. Сделано это с целью борьбы с мошенничеством.

                                                         

                                                        Россияне смирились с тем, что Discord в стране оказался заблокирован, однако представители сервиса обещали изучить проблему и найти пути её решения. Нашли, решили, но всё это скорее напоминает странную шутку.

                                                         

                                                        Take-Two широко известна своими ревностными попытками защиты интеллектуальной собственности — зачастую в ущерб рядовым игрокам. Недавно компания уничтожила большой проект по переносу GTA IV на движок GTA V, а теперь появился новый «нарушитель спокойствия».

                                                         

                                                        Судя по нескольким последним патентам, Apple уже некоторое время пытается уменьшить размер «островка» iPhone, разместив датчик Face ID под поверхностью экрана. И, согласно очередному документу, компания нашла возможное решение этой проблемы.

                                                         

                                                        Команда механиков «Гараж 54» реализовала необычный проект, собрав автомобильный двигатель, в основу которого легли 16 двухтактных бензопил фирмы Hüter Technik. Всю эту конструкцию они поместили под капот старого автомобиля Lada.

                                                         

                                                        Разработчики бенчмарка AnTuTu обновили рейтинг производительности флагманских Android-смартфонов по состоянию на конец прошлого месяца. В список впервые попали смартфоны с чипами Dimensity 9400 и Snapdragon 8 Elite — и заняли почти все призовые места.