Пользователей предупредили об аферах с приложениями в Google Play и App Store

Пользователей предупредили об аферах с приложениями в Google Play и App Store
Пользователей предупредили об аферах с приложениями в Google Play и App Store
Злоумышленники, знакомящиеся с пользователями с помощью приложения знакомств Tinder и соцсети Facebook под видом женщин, начали использовать новую схему обмана: теперь они убеждают своих потенциальных жертв скачивать опубликованные ими мошеннические приложения в Google Play и App Store.

Об афере предупредило издание Bleeping Computer со ссылкой на данные компании Sophos, занимающейся кибербезопасностью.

Специалисты компании описали мошенническую схему на примере деятельности китайской группировки ShaZhuPan. По их словам, злоумышленники вступали в контакт с мужчинами в Tinder и Facebook, используя поддельные женские профили. Аккаунты при этом были заполнены фотографиями из дорогих ресторанов, магазинов и курортов, чтобы создать впечатление финансовой обеспеченности собеседницы.

Войдя в доверие жертвы, злоумышленники от имени женщины убеждали ее вложиться в криптовалюту и предлагали установить для этого приложения из Google Play и App Store. При этом мошеннические программы были устроены таким образом, что пользователи могли выводить на карты небольшие суммы — это усыпляло бдительность пользователей. Однако когда на счету появлялись крупные суммы, аккаунт блокировался.

В Sophos пояснили, что мошенникам удается обойти проверки Google Play и App Store, так как изначально они отправляют на модерацию сервисам другие версии приложения. «Пока оно не получило одобрение, приложение подключается к безопасному серверу и его поведение отвечает правилам. Но как только оно проходит проверку, разработчик меняет домен и приложение подключается к "злонамеренному" серверу», — рассказали в компании.

При этом из-за небольшого количества скачиваний на такие приложения не поступает множество жалоб, в связи с чем сервисам сложно опознать их как мошеннические и удалить. Специалисты обнаружили несколько таких приложений: Ace Pro и MBM_BitScan в App Store и BitScan в Google Play.

Специалисты подчеркнули, что схема с использованием поддельных криптовалютных приложений используется мошенниками в течение нескольких лет и называется «забой свиней». Однако лишь недавно киберпреступники начали размещать свои приложения в официальных магазинах.

Ранее россиян предупредили о новом способе обмана с помощью популярного мессенджера WhatsApp. По словам координатора платформы «Мошеловка» Евгении Лазаревой, мошенники начали обзванивать пользователей мессенджера и представляться сотрудниками «Госуслуг».


Распечатать
24 января 2025 Следователи провели обыски у родственников бывшего координатора штаба Навального
24 января 2025 Fortes.pro: очередной проект спецслужб ФСБ для слежки за бизнесом?
24 января 2025 В Чите преподавателя математики укусила собака
24 января 2025 Цены растут, а объемы падают: Фонд капитального ремонта Свердловской области теряет доверие граждан
24 января 2025 Бывший руководитель "Национального Банка сбережений" скрывал массовые кражи из сейфов
24 января 2025 Казахстан будет отдавать землю в аренду США
24 января 2025 Олег Усачев собирается узаконить свои незаконные доходы посредством букмекерского рынка
24 января 2025 Фиктивные компании и долги на 9 миллиардов: каким образом Новицкому и Хорошавцеву удалось избежать правосудия
24 января 2025 Танкеры с СПГ возвращаются в Европу из-за повышения цен на газ
24 января 2025 Министерство обороны России сообщило об уничтожении более ста беспилотников за ночь
24 января 2025 Кремль утверждает, что санкции Трампа не оказывают влияния на стратегию в Украине
24 января 2025 Дональд Трамп назначил нового директора ЦРУ: Сенат утвердил кандидатуру Рэтклиффа
24 января 2025 В Санкт-Петербурге суд признал продавщицу виновной в оправдании терроризма
24 января 2025 Журналистка Кэндис Оуэнс в конце января планирует раскрыть "секрет" жены Макрона
24 января 2025 В Челябинской области военный, заражённый ВИЧ и гепатитом, снова отправился на фронт
24 января 2025 Весенние концерты Лолиты могут быть отменены из-за давнего интервью
24 января 2025 Приднестровье обвиняет Молдову в препятствовании разрешению газового кризиса
24 января 2025 Мэр Анапы поселился за пределами города, избегая встреч с жителями
24 января 2025 Активист Павел Крисевич был освобожден после приговора за имитацию «самоубийства» на Красной площади
24 января 2025 Россиянину в Таиланде может грозить смертная казнь за убийство собственного сына