• Спорт
  • Политика
  • Общество
  • Технологии
  • Шоу-бизнес
  • Авто
Чтение: Мошенники научились обходить защиту Android и iOS: какие приглашения опасны
Поделиться
Уведомление Показать больше
Font ResizerAa
Font ResizerAa
  • Спорт
  • Политика
  • Общество
  • Технологии
  • Шоу-бизнес
  • Авто
Search
  • Спорт
  • Политика
  • Общество
  • Технологии
  • Шоу-бизнес
  • Авто
У вас есть существующая учетная запись? Войти
Подписывайтесь на нас
> Технологии > Мошенники научились обходить защиту Android и iOS: какие приглашения опасны
Технологии

Мошенники научились обходить защиту Android и iOS: какие приглашения опасны

23.08.2024
2 мин. чтение

Мошенники научились обходить защиту Android и iOS: какие приглашения опасны

Мошенники, создающие фишинговые схемы, нашли новый способ обходить защитные системы, предназначенные для предотвращения утечек личных данных. Эти меры оказываются неэффективными в случае прогрессивных веб-приложений (PWA), которые имеют меньшие привилегии и ограниченные функции.

На iOS пользователи могут устанавливать приложения исключительно из App Store, а на Android, по умолчанию, из Google Play, с предупреждением системы при использовании сторонних источников. Тем не менее, фишинговые атаки, зафиксированные в последние девять месяцев, вводят пользователей в заблуждение, заставляя их загружать вредоносные приложения, замаскированные под официальные банковские. Эти приложения крадут учетные данные и сразу же передают их мошенникам через Telegram, предупреждают специалисты ESET.

На iOS мошенники используют обычные PWA, заставляя веб-сайт открываться как полноценное приложение, в обход браузера. В случае с Android жертвам предлагают установить WebAPK — специфический вид PWA. Атака начинается, когда жертва получает текстовое сообщение, звонок или переходит по вредоносной ссылке в Facebook* или Instagram*. Перейдя по ссылке, они попадают на поддельную страницу, имитирующую App Store или Google Play.

Процесс установки PWA на iOS отличается от стандартной: пользователям показывается всплывающее окно, которое выглядит как системное сообщение. На Android, при установке WebAPK через Google Play, жертва теряет бдительность, так как приложение заявляется как не обладающее системными привилегиями. В обоих случаях пользователя просят ввести банковские данные, которые тут же отправляются на сервер злоумышленников.

На данный момент эта схема активно используется в Чехии, однако уже зафиксированы инциденты в Венгрии и Грузии. Эксперты по кибербезопасности ожидают, что количество таких атак будет расти, а их география расширяться.

*Входит в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности»

ПОМЕЧЕНО: Android, защиту, какие, мошенники, научились, обходить, опасны, приглашения
Alfonso 23.08.2024
Оставить комментарий Оставить комментарий

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

ЛУЧШИЕ НОВОСТИ

СВЕЖИЕ НОВОСТИ

Военкоры связали свободный выход ВСУ из Суджи в Сумы с переговорами в Эр-Рияде
Врвч Мясников заявил, что в США научился соглашаться на любую работу
Взгляд с Запада: Средний коридор ударит по транзитным возможностям России
KRCG: в США учительницу обвинили в платном интиме с учениками
В Сети появились кадры предполагаемого удара беспилотного катера ВСУ по СРК «Иван Хурс»
Генсек НАТО Столтенберг: Альянс не намерен прекращать огонь на Украине
У тела человека нашли способность очищать воздух в помещении
В РПЦ рассказали, будет ли воспринято за грех желание поменять религию
«Неприятно, что у звезды Британии русский тренер». Британский политик – о Радукану и Турсунове

Читайте также:

Кофеин активирует механизм, который замедляет старение в клетках

26.06.2025

Археологи повторили путешествие древних людей на каноэ каменного века

26.06.2025

Как правильно мыть голову летом: это важно для аллергиков

26.06.2025

«Броня для голоса»: новая технология защищает от кражи голосовой биометрии

26.06.2025
Подписывайтесь на нас
Welcome Back!

Sign in to your account

Забыли пароль?