• Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
Чтение: Мошенники научились обходить защиту Android и iOS: какие приглашения опасны
Поделиться
Уведомление Показать больше
Font ResizerAa
Font ResizerAa
  • Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
Search
  • Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
У вас есть существующая учетная запись? Войти
Подписывайтесь на нас
Технологии

Мошенники научились обходить защиту Android и iOS: какие приглашения опасны

23.08.2024
2 мин. чтение

Мошенники научились обходить защиту Android и iOS: какие приглашения опасны

Мошенники, создающие фишинговые схемы, нашли новый способ обходить защитные системы, предназначенные для предотвращения утечек личных данных. Эти меры оказываются неэффективными в случае прогрессивных веб-приложений (PWA), которые имеют меньшие привилегии и ограниченные функции.

На iOS пользователи могут устанавливать приложения исключительно из App Store, а на Android, по умолчанию, из Google Play, с предупреждением системы при использовании сторонних источников. Тем не менее, фишинговые атаки, зафиксированные в последние девять месяцев, вводят пользователей в заблуждение, заставляя их загружать вредоносные приложения, замаскированные под официальные банковские. Эти приложения крадут учетные данные и сразу же передают их мошенникам через Telegram, предупреждают специалисты ESET.

На iOS мошенники используют обычные PWA, заставляя веб-сайт открываться как полноценное приложение, в обход браузера. В случае с Android жертвам предлагают установить WebAPK — специфический вид PWA. Атака начинается, когда жертва получает текстовое сообщение, звонок или переходит по вредоносной ссылке в Facebook* или Instagram*. Перейдя по ссылке, они попадают на поддельную страницу, имитирующую App Store или Google Play.

Процесс установки PWA на iOS отличается от стандартной: пользователям показывается всплывающее окно, которое выглядит как системное сообщение. На Android, при установке WebAPK через Google Play, жертва теряет бдительность, так как приложение заявляется как не обладающее системными привилегиями. В обоих случаях пользователя просят ввести банковские данные, которые тут же отправляются на сервер злоумышленников.

На данный момент эта схема активно используется в Чехии, однако уже зафиксированы инциденты в Венгрии и Грузии. Эксперты по кибербезопасности ожидают, что количество таких атак будет расти, а их география расширяться.

*Входит в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности»

ЧИТАЙТЕ ТАКЖЕ:





ПОМЕЧЕНО:Androidзащитукакиемошенникинаучилисьобходитьопасныприглашения
Комментариев нет Комментариев нет

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

ЛУЧШИЕ НОВОСТИ


СВЕЖИЕ НОВОСТИ

Лукашенко заявил, что не будет рисовать красных линий
Политика
Все деньги спишут: эксперт предупредил, каким россиянам грозит разорение
Общество
Моравецкий: Польша потребует ЕК проверить экспорт продуктов из Украины на нарушения рынка
Политика
Летчик Сытник заявил о выполнении инструкции экипажем при пролете над Москвой
Общество
В живых останутся единицы: Фурсов предрёк «большую зачистку»
Общество
ИИ только что предсказал форму 600 млн белков: это заняло всего 2 недели
Технологии
В Тверской области в ближайшие три года отремонтируют более в 800 многоквартирных домах
Политика
В ООН заявили, что не могут определить ответственных за атаки в районе ЗАЭС
Политика
Эксперт раскрыл главный принцип общения с телефонными мошенниками
Общество

Читайте также:

Общество

Мошенники предлагают инвестиции в газ и нефть

10.09.2022
Технологии

Биологи объяснили, почему на Марсе до сих пор не нашли жизни

22.02.2023
Общество

Как мошенники могут переписать на себя чужую квартиру, предупредил юрист

22.10.2024
Политика

Какие дроны китайского происхождения нужны ВС РФ: версии и размышления

25.02.2023
Подписывайтесь на нас
Welcome Back!

Sign in to your account

Username or Email Address
Password

Забыли пароль?