Сеть фейковых приложений вводит в заблуждение новичков в криптоиндустрии
Эксперты в области финансов и мобильного софта сообщили, что было обнаружено более сотни поддельных приложений. Все они направлены на кражу денежных средств и конфиденциальных данных пользователей. Более 150 фейковых приложений для банкинга и работы с криптовалютами ориентированы на новичков в сфере цифровых активов.
Крупное исследование в вопросе мошеннических приложений провела IT-компания Sophos, которая занимается производством средств информационной безопасности для гаджетов. Согласно полученным результатам, неблагонадежные приложения для работы с банковскими счетами и криптовалютами на Android и iOS пользуются одним сервером. Из этого факта можно сделать вывод, что за их разработкой и деятельностью стоят одни и те же злоумышленники. Подтверждением также служит одинаковый стиль общения фейковой команды поддержки этих приложений и некоторые элементы дизайна интерфейса.
Как мошенники заставляют установить фейковый софт?
Для привлечения пользователей, большая часть которых являются новичками в криптовалютной индустрии, мошенники использовали множество приемов социальной инженерии, иными словами, прибегали к различному психологическому манипулированию. К их приемам относится и общение через фейковые аккаунты в социальных сетях и на сервисах для знакомств. Устанавливать вредоносный софт преступники также подстрекали людей с помощью поддельного Apple App Store.
Реализация такого способа была возможна после попытки пользователя установить какую-либо программу. Фейковые иконки были оформлены максимально приближено к оригиналу. Они перенаправляли пользователей на поддельные лендинговые страницы, где жертвы вводили свои банковские данные. Были также случаи, когда обманом пользователи совершали криптовалютные транзакции на кошельки мошенников. Специалисты из Sophos сообщают, что при попытке обманутого клиента вывести средства обратно или закрыть профиль, фейковое приложение блокировалось оператором.
Что следует предпринять, чтобы не попасться на удочку?
Для предотвращения кражи денежных средств или личных данных эксперты по кибербезопасности рекомендуют быть предельно осторожным. Устанавливать какие-либо программы следует только из проверенных официальных источников, например, Google Play, Samsung Galaxy Store или Apple App Store.
Также, при возможности и наличии необходимых знаний, нужно проверять происхождение программ. Самыми частыми признаками того, что софт является вредоносным и мошенническими служит высокий уровень риска после проверки или же наоборот, слишком привлекательный вариант, в правдивость которого верится с трудом. Зачастую такие фейковые приложения предлагают золотые горы или их рекламируют в социальных сетях и на сайтах знакомств.
💡 Подписывайтесь на Телеграм канал, чтобы всегда быть в курсе самых последних и горячих новостей 👉 @like_freedman
Автор: Евгения Лимончикова, аналитик Freedman Сlub Crypto News