Сегодня 05 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

На смартфоны россиян стали прилетать фейковые пуш-уведомления от банков — мошенники совершенствуют тактику

В России телефонные мошенники всё чаще стали использовать смешанные атаки, сочетая технологии и социальную инженерию, пишут «Известия». По словам гендиректора SafeTech ​​Дениса Калемберга, в новой схеме мошенники одновременно применяют вирус-троян и звонок «службы безопасности банка».

 Источник изображения: tookapic/Pixabay

Источник изображения: tookapic/Pixabay

Как рассказал эксперт, сначала на телефон жертвы проникает вирус. Это может произойти с помощью письма с фишинговой ссылкой под видом легального сообщения, например, от имени «Госуслуг». Если пользователь смартфона на Android перейдёт по ссылке, то получит троян.

После запуска вредоноса на смартфон поступают пуш-сообщения о списании денег со счетов банков, установленных на телефоне. Далее пользователю звонят из якобы службы безопасности банка, сообщают о взломе и предлагают быстро перевести деньги на безопасный счет, описал сценарий действий мошенников Калемберг.

Эксперт пояснил, что с помощью трояна злоумышленники получают доступ к устройству, но он не полный. Их действия направлены на то, чтобы посеять панику с помощью пуш-сообщений, которые визуально похожи на банковские уведомления. И когда поступает звонок якобы от банка, жертва безоговорочно верит в то, что телефон взломали и его средства уже воруют, поэтому действует, как указывают злоумышленники. Те предлагают жертве перечислить средства на «безопасный счёт» или выведывают данные для входа в онлайн-банк. По словам эксперта, избавиться от вируса довольно просто, обычно для этого достаточно сбросить настройки телефона до базовых.

Троян, который взламывает онлайн-банк и выводит оттуда деньги, написать достаточно сложно в отличие от вируса, который будет имитировать пуш-уведомления и работать как пугалка, говорит Калемберг.

В Ассоциации развития финграмотности (АРФГ) подтвердили «Известиям» факты случаев мошенничества с использованием троянов, имитирующих пуш-уведомления. С этим сталкивались и в АО «Почта Банк», рассказали в его пресс-службе.

В АРФГ уточнили, что с такой схемой сталкивались владельцы смартфонов на Android без установленного антивируса. Также в организации предположили, что вирус может попадать на телефон вместе со скачанным нелицензионным программным обеспечением или в случае, если пользователь зашёл на заражённый сайт. Подобные приложения могут распространяться через фишинговые ссылки, которые рассылаются различными способами — через мессенджеры, электронную почту или СМС, сообщили в Infosecurity.

В Банке России рассказали «Известиям» о том, что мошенники постоянно совершенствуют схемы обмана: они пытаются убедить потенциальную жертву в том, что неизвестные якобы готовятся похитить деньги со счёта, и для их сохранности необходимо предпринять те или иные действия. В связи с этим ЦБ рекомендует пользователям не переходить по неизвестным ссылкам, не скачивать мобильные приложения и программы по просьбе неизвестных лиц, а также советует установить антивирус и регулярно его обновлять. Также нельзя раскрывать посторонним личные и финансовые данные, в том числе коды из СМС-сообщений и пуш-уведомлений.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
PlayStation и Xbox раскрыли дату выхода паранормального хоррора The Occultist до официального анонса 39 мин.
Разработчиков MindsEye накрыла ещё одна волна увольнений — во всём виноват «организованный шпионаж и корпоративный саботаж» 2 ч.
Тим Суини согласился не критиковать Google до 2032 года 4 ч.
Дефицит памяти поможет Broadcom подзаработать, но не так, как вы подумали 5 ч.
Геймплей антигравитационной гонки AGX GP от разработчика-одиночки заинтриговал фанатов F-Zero и Wipeout 5 ч.
Telegram обошёл WhatsApp и стал самым популярным мессенджером в России 5 ч.
Оружие для взлома iPhone, созданное для властей США, утекло к хакерам 6 ч.
Epic Games вернёт Fortnite в Play Store по всему миру, причём уже скоро 6 ч.
Konami подтвердила, что Castlevania: Belmont’s Curse от создателей Dead Cells не будет роглайком 7 ч.
Google отменила комиссию 30 % с транзакций в Play Store и упростит добавление конкурирующих магазинов в Android 8 ч.
В ближайшие годы Broadcom не ожидает конкуренции от ИИ-компаний в разработке чипов 2 ч.
Аналитики объяснили, как Apple ворвалась в сегмент доступных ноутбуков во время кризиса памяти 2 ч.
Realme представила смартфон с батареей на 10 001 мА·ч за $305 — Narzo Power 5G 2 ч.
TCL представила двухрежимный 31,5-дюймовый OLED-монитор с 4K@240 Гц и 1080p@480 Гц 3 ч.
Мировые поставки экранов для смартфонов в 2026 году сократятся на 7,3 % — виноват снова дефицит памяти 3 ч.
TCL представила 27P2A Ultra — первый в мире Mini LED-монитор с частотой обновления до 1040 Гц 4 ч.
Новый провал японской космической программы: малая ракета Kairos взорвалась на старте в третий раз подряд 4 ч.
Nothing представила смартфоны Phone (4a) и Phone (4a) Pro — с новой подсветкой и повышенной ценой 5 ч.
Nothing представила накладные наушники Headphone (a) — автономность до 135 часов и активное шумоподавление за €159 5 ч.
GIP и EQT купили за $10,7 млрд крупнейшего в мире корпоративного поставщика чистой энергии AES, чтобы запитать ЦОД 6 ч.