Сегодня 04 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

На смартфоны россиян стали прилетать фейковые пуш-уведомления от банков — мошенники совершенствуют тактику

В России телефонные мошенники всё чаще стали использовать смешанные атаки, сочетая технологии и социальную инженерию, пишут «Известия». По словам гендиректора SafeTech ​​Дениса Калемберга, в новой схеме мошенники одновременно применяют вирус-троян и звонок «службы безопасности банка».

 Источник изображения: tookapic/Pixabay

Источник изображения: tookapic/Pixabay

Как рассказал эксперт, сначала на телефон жертвы проникает вирус. Это может произойти с помощью письма с фишинговой ссылкой под видом легального сообщения, например, от имени «Госуслуг». Если пользователь смартфона на Android перейдёт по ссылке, то получит троян.

После запуска вредоноса на смартфон поступают пуш-сообщения о списании денег со счетов банков, установленных на телефоне. Далее пользователю звонят из якобы службы безопасности банка, сообщают о взломе и предлагают быстро перевести деньги на безопасный счет, описал сценарий действий мошенников Калемберг.

Эксперт пояснил, что с помощью трояна злоумышленники получают доступ к устройству, но он не полный. Их действия направлены на то, чтобы посеять панику с помощью пуш-сообщений, которые визуально похожи на банковские уведомления. И когда поступает звонок якобы от банка, жертва безоговорочно верит в то, что телефон взломали и его средства уже воруют, поэтому действует, как указывают злоумышленники. Те предлагают жертве перечислить средства на «безопасный счёт» или выведывают данные для входа в онлайн-банк. По словам эксперта, избавиться от вируса довольно просто, обычно для этого достаточно сбросить настройки телефона до базовых.

Троян, который взламывает онлайн-банк и выводит оттуда деньги, написать достаточно сложно в отличие от вируса, который будет имитировать пуш-уведомления и работать как пугалка, говорит Калемберг.

В Ассоциации развития финграмотности (АРФГ) подтвердили «Известиям» факты случаев мошенничества с использованием троянов, имитирующих пуш-уведомления. С этим сталкивались и в АО «Почта Банк», рассказали в его пресс-службе.

В АРФГ уточнили, что с такой схемой сталкивались владельцы смартфонов на Android без установленного антивируса. Также в организации предположили, что вирус может попадать на телефон вместе со скачанным нелицензионным программным обеспечением или в случае, если пользователь зашёл на заражённый сайт. Подобные приложения могут распространяться через фишинговые ссылки, которые рассылаются различными способами — через мессенджеры, электронную почту или СМС, сообщили в Infosecurity.

В Банке России рассказали «Известиям» о том, что мошенники постоянно совершенствуют схемы обмана: они пытаются убедить потенциальную жертву в том, что неизвестные якобы готовятся похитить деньги со счёта, и для их сохранности необходимо предпринять те или иные действия. В связи с этим ЦБ рекомендует пользователям не переходить по неизвестным ссылкам, не скачивать мобильные приложения и программы по просьбе неизвестных лиц, а также советует установить антивирус и регулярно его обновлять. Также нельзя раскрывать посторонним личные и финансовые данные, в том числе коды из СМС-сообщений и пуш-уведомлений.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Глава Take-Two прояснил, что ждёт GTA Online после релиза GTA VI 56 мин.
Borderlands 4 для Nintendo Switch 2 оказалась под угрозой отмены — Take-Two приостановила разработку 3 ч.
«Будто кто-то скрестил геймплей BioShock и графику Cuphead»: журналисты показали 12 минут из олдскульного нуарного шутера Mouse: P.I. For Hire 3 ч.
Take-Two опровергла слухи о задержке релиза GTA VI в рознице и подтвердила, когда начнётся рекламная кампания игры 5 ч.
Нашумевшая соцсеть для ИИ-агентов Moltbook оказалась напрочь дырявой 8 ч.
Microsoft заявила о создании платформы для оплаты контента, используемого для обучения ИИ 8 ч.
Apple прокачала Xcode, внедрив вайб-кодинг с ИИ-агентами OpenAI и Anthropic 13 ч.
Disney+ скоро начнёт заполняться ИИ-контентом от OpenAI Sora, но на другие проекты это не повлияет 14 ч.
ChatGPT «упал» по всему миру: тысячи человек остались без ответов чат-бота OpenAI 14 ч.
Стала известна дата «смерти» ChromeOS — Google обеспечит достойный срок поддержки угасающей ОС 15 ч.
На пути к званию триллионера: Илон Маск стал первым человеком в истории с состоянием $800 миллиардов 12 мин.
SpaceX приостановила запуски Falcon 9  после аварии второй ступени — миссия Crew-12 на МКС под угрозой 15 мин.
Датские исследователи напечатали в 3D испарительную камеру для пассивной двухфазной СЖО 2 ч.
Разрешение Трампа не сработало — поставки Nvidia H200 в Китай застряли в ведомствах США 2 ч.
Почти как Усэйн Болт: в Китае создали самого быстрого человекоподобного робота в мире 2 ч.
AMD собралась расти на сжимающемся рынке ПК — ставка на дорогие процессоры 2 ч.
Volvo Penta представила 450-кВт газовый генератор G17 для ЦОД 3 ч.
Intel и SoftBank займутся разработкой памяти Z-Angle Memory (ZAM) — альтернативы HBM для ИИ-систем 4 ч.
Беспроводные наушники Samsung Galaxy Buds4 и Buds4 Pro показались на изображениях в преддверии анонса 4 ч.
AMD намекнула, когда может выйти Xbox следующего поколения — ждать осталось недолго 4 ч.