Россиянам рассказали, как смартфон превращается в удалённый пульт для кражи данных

Изображение: grok
Злоумышленникам всё реже нужен физический доступ к телефону жертвы. Главным инструментом атак стала не техническая уязвимость устройства, а доверчивость пользователя, которого убеждают установить программу удалённого управления под видом сервиса безопасности.
Александра Пожарская, заместитель руководителя проекта Народного фронта «За права заёмщиков» и платформы «Мошеловка», рассказала RT о механике таких атак. Схема строится вокруг знакомых пользователю ситуаций — звонка якобы из банка, службы поддержки «Госуслуг», полиции или Центробанка. Собеседник сообщает о подозрительной активности или проблеме со счётом, а затем предлагает установить программу защиты.
Мошенники используют не только звонки. Сообщения со ссылками приходят от имени банков, служб доставки и государственных учреждений. Их задача — заставить пользователя открыть поддельный сайт, ввести данные или скачать заражённый файл. Отдельную роль стали играть поддельные QR-коды, после сканирования которых человек попадает на страницу для сбора информации.
Возможности вредоносного программного обеспечения после установки на смартфон обычно охватывают следующее:
- сбор списка контактов, истории звонков и сообщений;
- перехват SMS с кодами подтверждения от банков;
- получение данных о местоположении пользователя;
- удалённое выполнение действий в банковских приложениях.
Пожарская отметила, что программа может выглядеть как обычный полезный сервис, а разговор с мошенником — как обращение настоящего сотрудника организации. Специалисты советуют не устанавливать приложения по просьбе неизвестных людей, не сообщать коды подтверждения и проверять любые сообщения через официальный канал связи организации.
Любая просьба срочно скачать программу для защиты, проверки или решения проблемы должна восприниматься как повод остановиться и уточнить информацию у самой компании.



