Эксперты в области кибербезопасности классифицируют программные продукты, незаметно опустошающие банковские счета пользователей, на три фундаментальные категории.
На первый взгляд такие приложения выглядят абсолютно безобидно и маскируются под привычные инструменты: фоторедакторы, развлекательные игры или утилиты для очистки памяти устройства, сообщает ИА DEITA.RU.
Однако в их программный код заложены скрытые механизмы, нацеленные на систематическое выкачивание средств. Главная коварность подобных сервисов, которые в профессиональной среде называют fleeceware, состоит в том, что списания не прекращаются даже после того, как пользователь просто удаляет иконку программы с рабочего стола смартфона.
Наиболее распространенным классом являются легальные, но крайне нечестные сервисы с агрессивной моделью подписок. Они активно завлекают аудиторию бесплатным пробным периодом, который обычно длится от 3 до 7 дней. Сразу после его завершения со счета пользователя автоматически и без каких-либо дополнительных уведомлений списывается внушительная сумма, часто варьирующаяся от 500 до 5 000 рублей в неделю или месяц.
К этой группе относятся фоторедакторы с якобы уникальными фильтрами, простые сканеры QR-кодов, фитнес-трекеры, шагомеры, гороскопы и навороченные калькуляторы. Механика списания предельно проста: при первом запуске программы, привязывая карту в App Store или Google Play, человек дает согласие на тестовый период. При этом обычное удаление приложения с телефона технически не аннулирует активную подписку в цифровом магазине, и деньги продолжают уходить по расписанию.
Вторую группу составляют настоящие вредоносные программы, в частности вирусы и трояны. Они маскируются под полезный софт, например, под «ускорители работы телефона» или «очистители кэша», но на деле содержат встроенный зловредный код. К наиболее известным семействам таких угроз относятся Joker, FakeBank и HiddenAds.
Чаще всего они скрываются в сторонних клавиатурах, коллекциях бесплатных обоев, программах-усилителях микрофона или неофициальных модах для игр, которые пользователи скачивают в обход официальных магазинов в виде APK-файлов.
Эти программы умеют незаметно перехватывать входящие СМС с кодами подтверждения от банковских систем. Вирус самостоятельно отправляет скрытые сообщения на платные короткие номера или подтверждает транзакции внутри мобильного банка, при этом стирая входящие уведомления, чтобы владелец устройства ничего не заподозрил.
Третья категория представлена приложениями-двойниками и клонами известных сервисов. Эти программы в точности копируют визуальный интерфейс, логотипы и корпоративные цвета крупных брендов, которые чаще всего оказываются под санкциями и удаляются из официальных магазинов, — в первую очередь банковских приложений.
Жертвами становятся пользователи, ищущие поддельные версии «Сбербанка», «Т-Банка», «ВТБ», а также фейковые криптокошельки или платформы для оформления несуществующих «социальных выплат». Схема хищения здесь максимально прямолинейна: человек устанавливает клон, вводит в него свой логин, пароль и одноразовый код из СМС для «авторизации». В этот момент злоумышленники получают полный доступ к реальному личному кабинету жертвы и мгновенно переводят все доступные сбережения на свои подконтрольные счета.
Владивосток:
+16°C