Отправить заявку

Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл

Файл заявки
*
- поле, обязательное для заполнения
Защита от автоматического заполнения  
Подтвердите, что вы не робот*

Ваш разговор может быть записан

Содержание

    Банковские троянцы становятся всё изощрённее. Один из них, обнаруженный экспертами «Лаборатории Касперского» и получивший название Fakecalls, может перехватывать звонки пользователей в финансовые организации.

    Зловред мимикрирует под банковские приложения известных южнокорейских банков. Под видом сотрудников финансовой организации злоумышленники могут пытаться выведать у жертв платёжные данные или другую конфиденциальную информацию.

    Когда человек звонит на горячую линию банка, троянец открывает поддельный экран звонка, а далее события развиваются по одному из двух вариантов. Первый: Fakecalls соединяет жертву напрямую со злоумышленником, который представляется сотрудником поддержки. Второй: пока идёт соединение, троянец включает короткие аудиозаписи на корейском языке.

    Запись может быть, например, такой: «Здравствуйте, спасибо, что позвонили в наш банк. Наш колл-центр сейчас обрабатывает большой объём звонков. Консультант свяжется с вами при первой возможности». Это позволяет злоумышленникам входить в доверие к жертвам и получать от них в ходе дальнейшего разговора ценную информацию, включая детали банковского счёта.

    После установки приложение Fakecalls запрашивает множество разрешений, таких как доступ к контактам, микрофону, камере, геолокации и управлению вызовами. С их помощью зловред может сбрасывать входящие звонки и удалять их из истории на устройстве, например, если до клиента пытается дозвониться реальный представитель банка.

    Злоумышленники используют логотипы настоящих банков и показывают реальные номера поддержки, совпадающие с теми, которые можно найти на официальных сайтах банков. Однако авторы Fakecalls не учли, что разные клиенты банка могут использовать разные языки интерфейса, например английский вместо корейского. Экран троянца показывает только корейскую версию, и, соответственно, некоторые пользователи могут распознать ловушку.

    «Редко кто ждёт подвоха, когда сам звонит напрямую в поддержку банка, на этом и играют авторы Fakecalls. Мы рекомендуем при загрузке новых приложений внимательно проверять, какие разрешения они запрашивают. Если приложение пытается получить избыточный доступ к контролю устройства, включая обработку вызовов, есть вероятность, что это банковский троянец», — комментирует Игорь Головин, эксперт по кибербезопасности «Лаборатории Касперского».

    Чтобы снизить риски стать жертвой такого вредоносного ПО рекомендуем:

    • скачивать приложения только из официальных магазинов, они проверяют приложения на безопасность;
    • обращать внимание на то, какие разрешения запрашивают приложения, и проверять, действительно ли они нужны для их корректной работы;
    • никогда не рассказывать конфиденциальную информацию по телефону. Настоящие сотрудники банков никогда не попросят в телефонном разговоре назвать логин и ;пароль, PIN, СVC/СVV-код или коды из СМС;
    • установить надёжное защитное решение на все свои устройства, в том числе мобильные.

    Источник: сайт "Kaspersky".

    Опубликовано 13 апреля 2022

    Оцените материал!

    (1 голос, в среднем: 4 из 5)

    Отзывы (0)

    Добавить отзыв

    Наиболее интересные материалы

    «Промт» и «Базальт СПО» выпустили совместно разработанный ИТ-продукт
    Отмеченное решение создавали именно для того, чтобы автоматизировать процесс перевода файлов любого формата, независимо от того, какого объема они будут.
    ТАСС начинает использование редактора офисных приложений «Р7-Офис»
    Информационное агентство России ТАСС провело интеграцию редактора офисных приложений «Р7-Офис» для работы с файлами в рамках корпоративного облачного решения. Внедрение ПО позволило наладить дистанционную и совместную работу с документами для сотрудников непосредственно в браузере.
    Межсетевой экран вида «Г» от отечественной компании UserGate получил 4 класс защиты ФСТЭК РФ

    Новейший IT-продукт от отечественной компании-разработчика UserGate – межсетевой экран типа «Г» - получил подтверждающий безопасность сертификат ФСТЭК РФ. Согласно классификатору безопасности ФСТЭК продукту присвоен четвертый класс.

    Монитор ViewSonic VP2468: Модель профессионального уровня
    Мониторы ViewSonic - модель профессионального уровня с
    поддержкой аппаратной калибровки. Прекрасный выбор для геймеров, профессионалов и любителей.

    Добавить комментарий