Wielu użytkowników nagle straciło pieniądze na swoich kontach bankowych po pobraniu dziwnych aplikacji, a eksperci pokazali, jak utworzyć warstwę ochronną telefonu, która zapewni bezpieczeństwo podczas przesyłania pieniędzy za pośrednictwem telefonu komórkowego.
Według raportu firmy Kaspersky dotyczącego bezpieczeństwa informacji z 2023 roku, liczba ataków malware, które kradną konta bankowe użytkowników na urządzeniach mobilnych, wzrosła o 30%, spośród 33,8 miliona złośliwych oprogramowań atakujących telefony komórkowe. W wielu krajach liczba złośliwych oprogramowań atakujących konta bankowe wzrosła o prawie 300%. Wśród nich złośliwe oprogramowanie, które koncentruje się na atakach na telefony z systemem Android, należy do grupy Trojan-Banker.AndroidOS.
Niedawno w Wietnamie przestępcy wykorzystali sytuację, w której ludzie musieli zarejestrować się i uwierzytelnić swoje dane osobowe za pośrednictwem aplikacji VneID, aby stworzyć podobną fałszywą aplikację i zastosować pewne sztuczki, aby zwabić „ofiarę” do jej zainstalowania. W ten sposób przejmowali kontrolę nad telefonem ofiary i dokonywali przelewów pieniężnych, oszukując przy tym krewnych ofiary za pomocą informacji z listy kontaktów...
Liczba ta gwałtownie wzrosła w pierwszym kwartale 2024 roku, kiedy to sieć Kaspersky Security Network odnotowała 10,1 miliona ataków złośliwego oprogramowania na telefony komórkowe, którym zapobiegła aplikacja zabezpieczająca Kaspersky Mobile Security. System monitorowania bezpieczeństwa informacji wykazał, że aplikacja KMS zapobiegła instalacji 389 000 złośliwych aplikacji na urządzeniach użytkowników, z czego 11 729 to trojany specjalizujące się w kradzieży danych z kont bankowych, a 1990 to złośliwe oprogramowanie typu ransomware.
Gdy trojan malware przedostanie się do telefonu użytkownika, po cichu wykradnie dane osobowe, informacje o kontach bankowych i pobierze inne rodzaje złośliwego oprogramowania, takie jak keyloggery, bez wiedzy ofiary. Rejestrują one wszystkie działania i aktywności użytkownika na telefonie, dyskretnie wysyłając te informacje cyberprzestępcom.
Pan Ngo Tran Vu, dyrektor firmy NTS Security, powiedział: „Oszuści tworzą popularne aplikacje, a następnie udostępniają je bezpłatnie użytkownikom, którzy chętnie korzystają z nich nielegalnie, korzystając z kanałów społecznościowych lub sieci udostępniania. Ponieważ chcą z nich korzystać nielegalnie, użytkownicy często zgadzają się na usunięcie warstwy ochronnej Androida i instalację nielegalnych aplikacji APK, nie wiedząc, że w ich telefonach zainstalowano również złośliwe oprogramowanie”.
„Fałszywe aplikacje nie mogą zostać zatwierdzone do użytku w Google Play ani Apple App Store, dlatego oszuści są zmuszeni oszukiwać ofiary, podszywając się pod policjantów i dzwoniąc do nich bezpośrednio, aby poprosić o zainstalowanie fałszywych identyfikatorów VNE, a następnie wysyłając im plik instalacyjny za pośrednictwem Zalo Chat” – powiedział Ngo Tran Vu.
„Fałszywa aplikacja VNeID żąda uprawnień dostępu wysokiego poziomu, w tym odczytu danych osobowych i wiadomości zawierających kody jednorazowe (OTP), które banki wysyłają klientom w celu uwierzytelnienia przelewów pieniężnych. W związku z tym oszust kontroluje aplikację konta bankowego i szybko przelewa pieniądze”.
Pan Ngo Tran Vu uważa, że użytkownicy mogą zapobiec większości tych zagrożeń, podejmując następujące działania: Wypracuj nastawienie, które zawsze będzie pamiętać, że „Każde urządzenie przechowujące informacje finansowe i dane osobowe musi być chronione i zabezpieczone”. Telefony komórkowe również muszą być chronione przed złośliwym oprogramowaniem, takim jak komputery (PC); stale podnoś świadomość bezpieczeństwa, aktualizując informacje i wiadomości. Regularnie aktualizuj ostrzeżenia od organów ścigania, departamentów i oddziałów policji; bądź czujny na sztuczki oszustów, którzy instalują fałszywe aplikacje. Aplikacje takie jak VNeID lub VssID są pobierane bezpośrednio od właściciela Google Play Store i Apple App Store; korzystaj z rozwiązań bezpieczeństwa, takich jak Kaspersky Mobile Security dla telefonów z systemem Android lub iPhone'ów, aby skutecznie zapobiegać złośliwemu oprogramowaniu, blokować aplikacje i chronić dane osobowe… i pamiętaj o zasadzie „zwolnij i sprawdź”, gdy podejrzewasz…
Kim Thanh
Źródło: https://www.sggp.org.vn/tao-la-chan-cho-dien-thoai-truoc-phan-mem-gia-mao-danh-cap-tien-trong-tai-khoan-post749393.html






Komentarz (0)