Мошенники маскируют сервисы под популярные магазины государственные почтовые службы

Мошенники маскируют сервисы под популярные магазины государственные почтовые службы

Эксперты компании Avast обнаружили маскирующиеся под популярные магазины и почтовые службы мошеннические сайты, предлагающие пользователям скачать fleeceware-приложение (приложения с необоснованно дорогой подпиской, предлагающие бесплатный пробный период), сообщили в пресс-службе компании.

Такие приложения были загружены более 50 тыс. раз. Эксперты компании сообщили об этом команде безопасности Android Google, а также уведомили компанию Cloudflare о списке сайтов, использующих их мощности и службы безопасности. После чего Cloudflare разместил предупреждение о фишинге на этих сайтах. Мошенники распространяют ссылки на вредоносные сайты через соцсети и приложения.

«Компания Avast обнаружила мошеннические сайты, маскирующиеся под популярные магазины России и Украины, а также под государственные почтовые службы из России, Австрии, Белоруссии, Чехии, Германии, Словакии и Великобритании. Согласно информации на сайтах, пользователям предлагают вознаграждение в размере €10 тыс, если они пройдут небольшой опрос, поделятся ссылкой с 20 друзьями в пяти чатах, в мессенджерах или на Facebook. В конце сайт побуждает пользователей скачать fleeceware-приложение, подписка на которое стоит $70 в неделю. Fleeceware — приложения с необоснованно дорогой подпиской, которые часто предлагают бесплатный пробный период. Как правило, деньги продолжают списываться даже после удаления программы», — говорится в сообщении.

«Такие мошенничества особенно опасны, так как для их распространения злоумышленники используют личные контакты своих жертв. Люди не ожидают чего-то плохого от друзей или родственников, и поэтому с большей вероятностью попадутся на эту уловку. Особенно учитывая то, что такие сайты выглядят очень похоже на оригинальные страницы известных брендов. Усиливает правдоподобность то, что все такие страницы переведены на местных язык региона. Удивительно то, что само fleeceware-приложение не локализовано и выглядит универсальным, не таким проработанным по сравнению с сайтами. В его профиле есть слишком положительные и, вероятно, фейковые отзывы на английском языке. Возможно, мошенники планировали заменить последнюю полезную нагрузку другим приложением или чем-то еще более вредоносным», — отметил аналитик угроз Avast.

Интересный материал:  Тест на газ: загадочная альтернатива из Польши оказалась экспериментом

Источник




Источник gagauznews.md
280

İlgili statyalar

Как сделать копию приложения на Android: Xiaomi, Samsung, Huawei и не только

Всего за несколько секунд можно сделать копии важных приложений, отделив рабочие процессы от личной жизни Возможно, кто-то не знал, но на Android есть очень удобная функция клонирования приложений. Это позволяет, например, разделить рабочие процессы и личную жизнь в мессенджерах, социальных сетях, почтовых клиентах и не только. И хотя возможность очень классная, далеко не все знают, как ею пользоваться — сейчас мы это исправим. Универсальный метод через Разработчики приложений для Android давно поняли, что у пользователей есть необходимость в клонировании приложений, так что программ, позволяющих это реализовать без встроенных в систему инструментов, предостаточно. Среди них есть самые популярные (и наиболее качественные):…

Полиция Молдовы предупредила о банковских мошенниках в период пасхальных праздников

В преддверии пасхальных праздников полиция предупреждает об увеличении случаев мошенничества с банковскими картами при покупке подарков или использовании других услуг через онлайн-платформы, сообщается в ведомстве.  Как сообщает полиция, мошенники стали более хитрее в доступе к личным данным пользователей через фейковые-страницы, электронные письма и сообщения в социальных сетях. Во многих случаях эта информация предоставляется непосредственно пользователями карт. «В связи с этим призываем вас проявлять бдительность и с подозрением относиться к любому звонку/сообщению с запросом личной или карточной информации, даже если эта информация исходит от знакомых вам лиц», —  пишет полиция.  Правоохранители просят соблюдать правила безопасности при использовании банковских карт и никому…

Apple будет проверять устройства пользователей на наличие детской порнографии

Компания Apple будет проверять переписку и содержимое облачного сервиса iCloud на наличие фотосвидетельств детской порнографии, сообщила пресс-служба компании. «iOS и iPadOS будут использовать новые криптографические приложения, чтобы ограничить распространение материалов с сексуальным надругательством над детьми в сети и при этом учитывать приватность пользователей.  Приложение Messages будет использовать встроенные в устройство программы машинного обучения, чтобы предупреждать о чувствительном контенте, при этом сохраняя недоступность прочтения личной переписки для компании Apple», — говорится в сообщении. Когда на устройство ребенка будет прислана фотография неподобающего характера, то картинка будет размываться, а юному пользователю будет поступать предостережение. При этом если ребенок сам попробует отправить фото порнографического…

«Сообщения» и «Телефон» в Android шпионят за пользователями и сохраняют журналы

Google уже знает о проблеме и частично внёс исправления (или собирается внести) — обнаруживший её профессор связался с корпорацией Приложения Google Messages и Google Dialer, известные в русской локализации как «Сообщения» и «Google Телефон», отправляют данные о пользовательских коммуникациях в службы Google Play Services Clearcut Logger и Google Firebase Analytics. К такому выводу пришёл профессор информатики из Тринити-колледжа в Дублине Дуглас Лейт (Douglas Leith) в своём исследовании, передаёт The Register. «Данные, отправленные „Сообщениями”, включают хэш текста сообщения, позволяющий связывать отправителя и получателя в обмене сообщениями», — говорится в документе. «Данные, отправленные „Google Телефоном”, включают время и продолжительность звонка, что снова позволяет…

Украина допускает причастность спецслужб России к кибератакам на госсайты

Служба безопасности Украины (СБУ) получила предварительные данные, позволяющие предположить, что за массированной кибератакой на правительственные сайты в ночь с 13 на 14 января могут стоять хакерские группировки, связанные с российскими спецслужбами, передает DW со ссылкой на твит представителя МИД Украины Олега Николенко. В СБУ уточнили, что следственные мероприятия проводятся совместно с Государственной службой специальной связи и защиты информации Украины, а также с сотрудниками Киберполиции. Всего было атаковано более 70 государственных сайтов, 10 из которых подверглись несанкционированному вмешательству. Контент при этом, однако, изменен не был, а утечки персональных данных не произошло. На данном этапе работа большинства сайтов возобновлена. Вместе с тем по…