Как не потерять свои деньги из-за одного MMS

Как не потерять свои деньги из-за одного MMS

Заинтересованность мошенников мобильным и онлайн-банкингом никогда не иссякнет. Мы постоянно видим на примерах из жизни, как как ими модифицируется и совершенствуется их главное орудие в краже чужих денег — банковские троянские программы. И даже у новых версий Android шансов защитить своих владельцев не так много.

Практически каждый день растет уровень изощренности этих вредоносных программ, обрастая всё новыми и новыми функциями и обходя всевозможные варианты защиты. Так, например, любители сразу узнать состояние своего счета на смартфоне могут столкнуться с троянцем Gugi, ловко обходящим встроенные защитные механизмы в Android версии 6.

В данном случае, это относится к двум обязательным разрешениям, которые должны быть в любом приложении, собирающемся отобразить своё окно поверх других или же намерено звонить кому-то и т.п. Перед выполнением одного из этих действий запускаемое на Android 6 приложение, или сама оперсистема должны раскрыть перед пользователем соответствующее окно для диалога, и уже в нем человек решит, наделять приложения запрашиваемыми правами или нет.

Среди множества запросов Gugi разрешается перекрыть окна других приложений. На данном этапе ему удается успешно перекрывать окна приложений 5-ти банков России.

Так же поступает и троянская программа Gugi — проникнув на устройство она показывает пользователю окно со следующим содержанием: «Для работы с графикой и окнами приложению необходимы права». Причем выбора нет, предлагается всего одна кнопка — «Предоставить». А нажатие на неё можно сравнить с открытием настоящего ящика Пандоры: троянец приступит к показу одного за другим окон с разными запросами и это будет продолжаться до тех пор, пока у него не окажутся все нужные права, в т.ч. административные. Если же вредоносная программа их не получит, он попросту заблокирует смартфон.

Но при чем тут кража денег, спросит кто-то? Ответ: как написано выше - среди множества запросов Gugi разрешается перекрыть окна других приложений, и сегодня ему по силам успешное перекрытие окон приложений ряда отечественных банков. Это означает, что в момент, когда пользователь захочет проверить, в каком состоянии находится его счёт, он откроет на смартфоне банковское приложение и перед ним вместо легитимной странички со знакомым интерфейсом максимально похожую на неё копию (фишинг), которую ему покажет Gugi. И, понятно, что введённое пользователем на этой страничке: логин с паролем к системе ДБО, окажется в руках преступников и откроет им прямую дорогу к денежным средствам.

Наряду с банковскими приложениями, Gugi также успешно может перекрыть окно магазина Google Play. И в этом нет ничего удивительного, именно в магазине пользователи указывают данные своих банковских карт, когда покупают какую-нибудь нужную программу.

Важно помнить, что троянец, кроме всего прочего, посылает запрос на разрешение «обрабатывать» SMS, благодаря чему он может скрыть от владельца сматрфона входящие сообщения, самостоятельно рассылать ответы на них или же отправлять SMS-сообщения с каким-то текстом на конкретный номер или несколько номеров. Всё это совершается, чтобы достичь опять же, одной цели — похитить пользовательские деньги.

В России удалось выявить 93% попытки заражения Gugi - они выявлены «Лабораторией Касперского».

Распространение троянца происходит через SMS-спам — пользователь получает сообщение о том, что ему пришло MMS-фото, просмотр которого требует перехода по ссылке, указанной в сообщении. Как только пользователь кликнет на неё, начнется загрузка на телефон вредоносного Gugi.

Сегодня в зону риска зачислены пользователи-россияне. Но троянец имеет все шансы на освоение новых территорий, так как количество его жертв только прогрессирует: в августе Gugi совершила на пользователей в 3 раза больше атак, чем в июле.

Но из написанного вовсе не следует, что нужно срочно прекратить пользоваться интернет-банкингом. При эксплуатации чего бы то ни было требуется всего лишь соблюдение элементарных мер безопасности: откажитесь от перехода по вызывающим подозрение и незнакомым ссылкам, не открывайте сомнительных сообщений от неизвестного отправителя, не разрешайте налево и направо установку приложений на смартфон. И позаботьтесь об защитном приложении — оно, в отличие от вас, всегда будет готово защитить ваше устройство, а с ним, быть может, и ваши деньги.

Как считает директор исследовательского центра Digital Security Дмитрий Евдокимов, несмотря на высокий интерес злоумышленников к атакам на банки и даже систему SWIFT, наблюдается стойкая заинтересованность и конечными пользователями. Сложно однозначно сказать, что их количество снижается, ведь одни киберугрозы сменяются другими. более совершенными. Просто кому-то прежнего куска пирога мало, им подавай весь.

Чтобы обезопасить клиентов, банки проводят мониторинг магазинов, распространяющих приложения на предмет наличия подделок их продуктов и сразу же просят Google об их удалении. Но проблема не уходит — пользователи часто устанавливают приложения с не проверенного источника, и на это ни один банк не повлияет. Человеческая глупость фактически обрекает на бессмертие социальную инженерию. А это оружие, попав в руки злоумышленников, становится весьма мощным.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва