Россиянам рассказали, как поддельные апдейты госприложений превращают мобильный в шпиона

Россиянам рассказали, как поддельные апдейты госприложений превращают мобильный в шпиона

изображение: grok

Мошенники представляются сотрудниками госучреждений и предлагают установить специальный файл, после чего получают возможность собирать данные с гаджета и дистанционно управлять его функциями. Схема стала очередной версией старого трюка с «обновлениями» государственных приложений, рассказали ТАСС в пресс-центре МВД РФ.

Человеку сообщают, что на его устройстве якобы нужно обновить социально значимое приложение, и предлагают скачать подготовленный файл. Названия подбирают так, чтобы их узнавали с первого взгляда, и среди них встречаются «Госуслуги.apk», «Голос.apk», «ЕМИАС.apk» и «МОЭС.apk».

После установки вредоносной программы преступники получают доступ к следующему:

  • информации об устройстве, его модели и версии операционной системы;
  • сведениям о номерах, которые используются на гаджете;
  • содержимому SMS и списку контактов;
  • журналу входящих и исходящих соединений в режиме реального времени;
  • данным о местоположении устройства.

Мошенникам становится доступен не просто отдельный файл, а довольно подробный срез происходящего на устройстве, и сведения могут уходить аферистам почти без участия владельца. В МВД отметили, что с помощью программы преступники узнают местоположение гаджета и дистанционно управляют его функциями, то есть могут частично распоряжаться им на расстоянии.

Попутно мошенники пытаются вытянуть из человека новые сведения. Жертву могут убедить записаться на приём или продиктовать код из SMS, а иногда предлагают сохранить полученную комбинацию прямо в гаджете, и одна операция, начавшаяся с предложения поставить «новую версию» приложения, может закончиться передачей сразу нескольких видов данных.

Ранее сообщалось, что россиянам звонят якобы сотрудники госучреждений и предлагают установить «обновление» для «Госуслуг» или ЕМИАС. IT-эксперт Александр Токаренко отметил, что вредонос способен добраться до паролей и банковских приложений, а целью преступников бывает кража денег или кредит на имя жертвы.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных