Мошенники начали подделывать приложения банков – будьте бдительны!
Мы все пользуемся прелестями цифрового мира, а финансовые операции в глобальной сети стали не просто привычными, они стали частью нашей жизни. Этот факт ловко научились использовать мошенники – правда, схемы свои постоянно модернизируют. Раньше шли по банальному пути – просили продиктовать цифры из SMS-сообщений, сообщить CVV-код, номер карты или прочие персональные данные. Теперь придумали новую схему. Подробнее о ней – в новом выпуске проекта «Проверка слуха» на ОНТ.
Аферисты с недавнего времени научились в программировании и пытаются подсунуть потенциальным жертвам клоны официальных приложений банков или других финансовых учреждений.
Как работает новая схема?
Происходит операция под названием «Финансовый троянский конь» примерно по такому сценарию. В Viber, Telegram или другом мессенджере приходит сообщение от аккаунта с аватаркой и названием банка, которым вы пользуетесь каждый день. Содержание может быть разным, но суть будет сводиться к тому, что сегодня вышло обновление приложения, его нужно срочно установить. А если этого не сделать, то киберпреступники возьмут под свой контроль устройство и украдут ваши деньги. Дальше прилагается ссылка.
Ситуация может развиваться и иначе. Например, на телефон поступит звонок от якобы консультанта банка, который расскажет историю с обновлением и пришлет ссылку в SMS. Ссылка эта будет вести не на официальный магазин приложений вроде AppStore или GooglePlay. И даже этот факт мошенники будут аргументировать, мол «В отношении Вашего банка ЕС ввел санкции, приложение было удалено из агрегаторов. Теперь обновления только по ссылке». Скорее всего жертву попытаются направить на файлообменник или сайт-клон банка для того, чтобы еще больше притупить бдительность. Как только потенциальная жертва подделку скачает, установит и авторизуется, управление устройством перейдет в руки кибераферистов.
Чем опасна новая схема мошенников?
Внешне это может быть и незаметно, но, поверьте, подглядывать за вашим кошельком в этот момент точно начнут. Современые «трояны» или вредоносные программы далеко ушли от просто кражи паролей. Научились полностью контролировать смартфон – удаленно нажимать на экран, открывать приложения, читать входящие SMS и PUSH-уведомления. А дальше, как вы понимаете, задача по краже всех сбережений или конфиденциальных данных станет только за преступным кодом и делом техники.
И вся эта история не ограничивается только фальшивыми приложениями для банков. Средство для удаленного контроля преступники могут замаскировать под что угодно: программа якобы для защиты средств, утилита для проверки устройства, универсальный сервис безопасности, приложение магазина или даже агрегатор скидок. Обертки могут быть разными – суть остается одна. И главное правило здесь – ни под каким предлогом и ни по чьей просьбе непроверенные приложения на свой смартфон устанавливать нельзя. Запомните правило – граница безопасности ваших финансов и платежей проходит не в банке, она, в буквальном смысле на кончиках ваших пальцев. И это тоже важно. По средствам фальшивых сервисов аферисты могут даже попытаться украсть отпечатки пальцев – произойдет это в том случае, если у жертвы включена функция входа по биометрии.
Как обезопасить свой смартфон?
Если вам в мессенджере приходит уведомление от банка или сервиса, что используете, всегда обращайте внимание на никнейм. У преступников он может полностью совпадать с оригиналом, но есть нюанс. Синяя галочка напротив имени – символ подтверждения и верификации. У каждого сервиса такой значок имеется. Приходит сообщение от финансового учреждения, а галочки нет? Не переходим по ссылкам, смело блокируем и жмем кнопку «Спам». Последнее действие поможет уберечь уже других потенциальных жертв.
Есть сомнения и думаете обновиться? Сделайте это через официальный сайт банка – на каждом портале на видном месте будет находиться ссылка на скачивание настоящего приложения. Это не трудно. А еще всегда при таких действиях всегда добуквенно проверяйте интернет-адрес, на который переходите.
Фото: скриншот видео