Специалисты «Лаборатории Касперского» выявили новую угрозу для пользователей Android: вредоносное приложение, маскирующееся под сервис для поиска топлива.
По данным компании, с середины июня уже более тысячи человек пытались скачать вредоносное приложение, использующее тему дефицита бензина. Эксперты полагают, что реальное число потенциальных жертв может быть значительно выше.
❓Как это работает?
Злоумышленники создают мошеннические ресурсы, которые обещают актуальную информацию о наличии топлива на АЗС по всей стране, якобы помогая планировать поездки и выбирать заправки. Для придания убедительности заявляется, что сервис использует открытые данные.
Чтобы получить доступ ко всем «функциям», пользователю предлагают скачать APK-файл. После установки приложение запрашивает доступ к геолокации и файлам смартфона. Но на деле оказывается, что это программа-стилер, способная похищать документы, фотографии и видео.
😱Напоминаем об опасность сторонних загрузок!
Часто такие мошеннические сайты предлагают установить приложение напрямую, минуя официальные магазины. Такие загрузки несут повышенные риски. Пользователи, рассчитывая на полезный сервис, могут установить вредоносное ПО.
🚨Не первая подобная схема
Ранее «Лаборатория Касперского» уже сталкивалась с мошенническими фишинговыми ресурсами на топливную тематику. Тогда пользователям предлагали бесплатные топливные ваучеры или помощь в поиске заправок, а затем пытались украсть данные платежных карт или учетных записей мессенджеров.
‼Помните!
Злоумышленники, как правило, подстраивают свои схемы под текущие события и интересы людей. Сейчас они активно используют тему доступности топлива, чтобы привлечь внимание потенциальных жертв.
Это не единичный случай, а часть более широкой тенденции.
Сценарии остаются прежними: обещания бесплатных ваучеров, помощь в поиске заправок или запись на них. Такие сайты кажутся надежными, поскольку часто маскируются под полезные информационные сервисы, но их истинная цель – кража данных.
✍Эксперты по кибербезопасности советуют:
— С осторожностью относиться к предложениям скачать приложения из неизвестных источников.
— Проверять репутацию сайтов и по возможности использовать только официальные магазины приложений.
— Внимательно изучать, какие разрешения запрашивает приложение.
— Использовать защитные решения, способные обнаруживать вредоносные программы и блокировать фишинговые ресурсы.
Фото: freepik с magnific.com
