Российских пользователей предупредили о новой мошеннической схеме в мессенджере WhatsApp*

Изображение: Jonas Leupe (unsplash)
Специалисты по информационной безопасности банка ВТБ заявили о существенном увеличении количества случаев мошенничества с использованием новой уловки, связанной с установкой приложений для удалённого доступа на смартфоны российских пользователей через мессенджер WhatsApp. После установки такой программы владелец устройства теряет контроль над своим гаджетом.
Эксперты по кибербезопасности банка ВТБ отметили, что в ноябре 2024 года в российском сегменте интернета выросло число случаев мошенничества, связанных с загрузкой и установкой на смартфон мобильных приложений для дистанционного доступа. В большинстве случаев скачивание таких программ осуществляется посредством атак, которые злоумышленники проводят через мессенджер WhatsApp. В ходе этих киберпреступных кампаний было обнаружено, что хакеры активно распространяют вредоносное программное обеспечение SpyMax.
По словам аналитиков, мошенники используют различные уловки и предлоги, чтобы заставить пользователей скачать и установить вредоносное мобильное приложение. Если пользователь соглашается и устанавливает такую программу, он утрачивает контроль над своим устройством. В результате злоумышленники получают доступ к банковским приложениям, авторизуются в них и пытаются перевести денежные средства.
В банке уточнили, что во время проведения подобных атак киберпреступники представляются сотрудниками государственных структур или коммерческих организаций. Например, они могут выдавать себя за представителей «Мосэнергосбыт», поликлиник, ЖКХ или управляющих компаний. Злоумышленники заявляют, что необходимо проверить оплату, восстановить доступ к сервису или оказать техническую помощь.
Мошенники стараются перевести разговор на видеозвонок в мессенджере WhatsApp. Там они просят жертву запустить демонстрацию экрана якобы для решения технической проблемы и отправляют ссылку на скачивание мобильного приложения, утверждая, что это официальный сервис. На самом деле ссылка ведёт к вредоносной программе SpyMax. После её установки экран телефона блокируется, и злоумышленники получают возможность полностью управлять устройством.
*Мессенджер WhatsApp принадлежит корпорации Meta, которая запрещена и признана экстремистской в России.


