Вс, 23 ноября
2.1 C
Ереван
USD: 381.61 RUB: 4.83 EUR: 439.65 GEL: 141.15 GBP: 498.57

В Google Play выявлены приложения для кражи банковских данных

ЕРЕВАН, 27 июля. /АРКА/. ESET обнаружила новую партию вредоносных приложений в Google Play. С их помощью злоумышленники собирают данные банковских карт и онлайн-банкинга, а затем хранят украденную информацию в интернете в открытом доступе, сообщает пресс-служба компании.

Вредоносные приложения появились в Google Play в июне-июле 2018 года. Они имитируют официальные приложения трех индийских банков и загружены от лица разных разработчиков, хотя на самом деле созданы одним автором (или группой).

Все приложения действуют по одной и той же схеме. Они предлагают клиентам увеличить лимит кредитной карты.

После запуска приложение отображает форму для ввода данных карты, лимит которой предполагается увеличить. Заполнив все ячейки и нажав «Отправить», пользователь переходит к следующему экрану – там запрашиваются учетные данные для входа в онлайн-банкинг.

Все поля помечены как обязательные для заполнения, хотя на самом деле их можно оставить пустыми (такая недоработка также указывает на сомнительное происхождение приложения).

На последнем, третьем экране пользователя благодарят за проявленный интерес и обещают, что в ближайшее время на связь с ним выйдет «менеджер по обслуживанию клиентов». Излишне уточнять, что с жертвой никто не свяжется.

Информация, введенная в приложении, отправляется на сервер злоумышленников в виде простого текста. Сервер, на котором хранятся данные, доступен любому по ссылке, без дополнительной аутентификации. Это может увеличить ущерб жертв, поскольку их банковские данные доступны не только авторам вредоносных приложений, но и другим возможным злоумышленникам.

Вредоносные приложения были удалены из Google Play после предупреждения ESET, однако их успели установить несколько сотен пользователей.

ESET рекомендует устанавливать только легитимные мобильные приложения по ссылке с официального сайта банка, не вводить конфиденциальные данные в онлайн-форму, если не уверены в безопасности приложения, обращать внимание на число загрузок, рейтинг приложения и отзывы в Google Play, своевременно устанавливать обновления ПО Android-устройства и защитить его с помощью надежного антивирусного продукта. -0-

spot_img

ПОПУЛЯРНОЕ

Рэнкинг самых прибыльных банков Армении по итогам 2024 года

Чистая прибыль банковской системы Армении в 2024 году составила 363.1 млрд. драмов, против 225.7 млрд. драмов, полученной в 2023 году

Экономика Армении больше не может позволить себе зависимость от частных трансфертов — эксперт

Экономика Армении больше не может позволить себе существовать за счет частных трансфертов, сказал в среду на пресс-конференции доктор экономических наук, профессор Вардан Бостанджян.

Чистый кредитный портфель банков Армении в II квартале 2025 года вырос на 6,11% до 6,8 трлн. драмов

Кредитный портфель банковской системы Армении во втором квартале 2025 года вырос на 6.11% по сравнению с первым кварталом этого же года

Чистый кредитный портфель банков Армении в I квартале 2025 года вырос на 32,4% до 6,424 млрд. драмов

Кредитный портфель банковской системы Армении за вычетом резервов в первом квартале 2025 года вырос на 32,4% по сравнению с тем же периодом прошлого года, составив 6,424 млрд драмов

Вместо Европы — ОАЭ: почему Армении нужно менять подход к крипторегулированию — ЭКСКЛЮЗИВ

Руководитель дивизиона цифровых финансов бизнес-клуба Cilicia Андраник Тограмаджян рассказал о потенциале Армении в сфере криптовалют и финтеха, вызовах и возможностях

ПОСЛЕДНИЕ НОВОСТИ

spot_imgspot_imgspot_img