فقد العديد من المستخدمين أموالهم في حساباتهم البنكية بشكل مفاجئ بعد تحميل تطبيقات غريبة، ويوضح الخبراء كيفية إنشاء طبقة حماية للهاتف، للحفاظ عليه آمنًا عند تحويل الأموال عبر الهاتف المحمول.
وبحسب تقرير كاسبرسكي لأمن المعلومات لعام 2023، ارتفع عدد هجمات البرمجيات الخبيثة التي تسرق الحسابات المصرفية للمستخدمين على الأجهزة المحمولة بنسبة 30%، من إجمالي 33.8 مليون برنامج خبيث يستهدف الهواتف المحمولة. شهدت العديد من البلدان زيادة بنسبة 300% تقريبًا في البرامج الضارة التي تستهدف الحسابات المصرفية. ومن بينها، تنتمي البرمجيات الخبيثة التي تركز على مهاجمة هواتف Android إلى مجموعة Trojan-Banker.AndroidOS.
في فيتنام، استغل المجرمون مؤخرًا الأوقات التي يحتاج فيها الأشخاص إلى التسجيل والتحقق من معلومات هويتهم الشخصية من خلال تطبيق VneID لإنشاء تطبيق مزيف مماثل واستخدام الحيل لجذب "الفريسة" لتثبيته، وبالتالي السيطرة على هاتف الضحية وإجراء تحويلات مالية، والاحتيال على أقارب الضحية من خلال المعلومات الموجودة في قائمة جهات الاتصال...
وارتفع العدد بشكل كبير في الربع الأول من عام 2024 عندما سجلت شبكة Kaspersky Security Network ما يصل إلى 10.1 مليون هجوم من البرامج الضارة تستهدف الهواتف المحمولة والتي تم حظرها بواسطة Kaspersky Mobile Security. وبشكل أكثر تحديدًا، يُظهر نظام مراقبة أمن المعلومات أن تطبيق KMS قد منع تثبيت 389 ألف تطبيق ضار على أجهزة المستخدمين، منها 11,729 تطبيقًا يحتوي على برامج خبيثة من نوع أحصنة طروادة متخصصة في سرقة معلومات الحسابات المصرفية، و1,990 تطبيقًا ضارًا من نوع برامج الفدية.
عندما يدخل برنامج تروجان الخبيث إلى هاتف المستخدم، فإنه يقوم بسرقة البيانات الشخصية ومعلومات الحساب المصرفي وتنزيل أنواع أخرى من البرامج الضارة مثل مسجلي ضغطات المفاتيح دون علم الضحية. إنهم يسجلون جميع تصرفات المستخدم وأنشطته على الهاتف، ويرسلون هذه المعلومات بصمت إلى مجرمي الإنترنت.
قال السيد نجو تران فو، مدير شركة NTS للأمن: "يُنشئ المحتالون تطبيقات شائعة ويوزعونها مجانًا على المستخدمين الذين يرغبون في استخدام تطبيقات مقرصنة من قنوات المجتمع أو شبكات المشاركة. ولأنهم يرغبون في استخدام تطبيقات مقرصنة، غالبًا ما يوافق المستخدمون على إزالة طبقة حماية أندرويد وتثبيت تطبيقات APK المقرصنة هذه، دون علمهم بأنهم ثبّتوا أيضًا برامج ضارة مدمجة في هواتفهم".
وقال السيد نجو تران فو: "لا يمكن الموافقة على التطبيقات المزيفة لمتجر Google Play أو متجر تطبيقات Apple، لذلك يضطر المحتالون إلى خداع الضحايا من خلال انتحال شخصية ضباط الشرطة والاتصال بهم مباشرة لطلب تثبيت VneID مزيف، ثم إرسال ملف التثبيت إليهم عبر Zalo Chat".
يطلب تطبيق VNeID المزيف صلاحيات وصول عالية المستوى، تشمل قراءة البيانات الشخصية وقراءة الرسائل التي تحتوي على رموز OTP التي ترسلها البنوك للعملاء لمصادقة التحويلات المالية. وبالتالي، يتحكم المحتال في تطبيق الحساب المصرفي ويحوّل الأموال بسرعة.
ويعتقد السيد نجو تران فو أن المستخدمين يمكنهم منع معظم هذه المخاطر من خلال ما يلي: إنشاء عقلية تتذكر دائمًا أن "أي جهاز يخزن المعلومات المالية والبيانات الشخصية يجب أن يكون محميًا وتأمينًا". تحتاج الهواتف المحمولة أيضًا إلى برامج مكافحة البرامج الضارة مثل أجهزة الكمبيوتر؛ قم دائمًا برفع الوعي الأمني عن طريق تحديث المعلومات والأخبار. تحديث التحذيرات الصادرة عن وكالات وأقسام الشرطة بشكل منتظم؛ كن حذرًا من حيل المحتالين لإغرائك بتثبيت تطبيقات مزيفة. يتم تنزيل التطبيقات مثل VNeID أو VssID مباشرة من مالك Google Play وApple App Store؛ استخدم حلول الأمان مثل Kaspersky Mobile Security للهواتف التي تعمل بنظام Android أو iPhone لمنع البرامج الضارة بشكل فعال وقفل التطبيقات وحماية البيانات الشخصية... وتذكر قاعدة "التباطؤ والتحقق" عندما تكون في شك...
كيم ثانه
[إعلان 2]
المصدر: https://www.sggp.org.vn/tao-la-chan-cho-dien-thoai-truoc-phan-mem-gia-mao-danh-cap-tien-trong-tai-khoan-post749393.html
تعليق (0)