Мошеннические кредитные приложения похищают личные данные соискателей

Мошеннические кредитные приложения похищают личные данные соискателей

Угрозу обнаружили исследователи Lookout. Они рассказали, что опасные приложения заманивают пользователей обещаниями выгодных кредитов, чтобы затем украсть с их устройств конфиденциальные данные: список контактов, содержимое SMS, фотографии, мультимедиа и т.д.

Кредитные приложения пользуются большим успехом в развивающихся странах. По информации Lookout, мошеннические продукты были загружены в общей сложности 15 млн раз, в основном пользователями из Индии, Колумбии, Мексики, Нигерии, Таиланда, Филиппин и Уганды.

При установке приложения запрашивали себе права, которые открывали доступ к конфиденциальной информации. Также пользователю предлагалось заполнить форму с персональными данными, загрузить фотографии документов и т. д. Как только разрешения даны, зловред начинал загружать конфиденциальные данные на свой сервер.

Затем приложения предлагали жертвам вводящие в заблуждение или откровенно ложные условия кредита, чтобы убедить их двигаться вперед. На последующих шагах условия менялись, появлялись скрытые комиссии до 30% от общей суммы кредита.

Чтобы заставить жертв принять условия, мошенники начинали преследовать их, используя данные, украденные на первом этапе. В частности, они связывались с людьми из адресной книги устройства и раскрывали долг семье и друзьям, отправляли им отредактированные изображения, украденные с зараженного устройства.

Lookout сообщил обо всех них в Google и Apple для удаления и смог успешно удалить их всех.

похожие материалы

Стрелочка
Стрелочка
Termidesk и ТОНК подтвердили совместимость решений для создания отечественной VDI-инфраструктуры
Termidesk и ТОНК подтвердили совместимость решений для создания отечественной VDI-инфраструктуры

Компания «Увеон — облачные технологии», российский разработчик решений для виртуализации рабочих мест и доставки приложений под брендом Termidesk (входит в «Группу Астра»), и «Группа Компаний «ТОНК» - российский производитель тонких клиентов и клиентских устройств (endpoints) нового поколения для современных корпоративных информационных систем, подтвердили совместимость платформы Termidesk VDI 7.

Встроенная в MAX «Алиса» сама посоветовала не доверять мессенджеру
Встроенная в MAX «Алиса» сама посоветовала не доверять мессенджеру

Пользователи обнаружили, что встроенная в MAX нейросеть «Алиса» при вопросах о безопасности мессенджера может рекомендовать использовать для него отдельный смартфон и ограничивать доступ приложения к контактам, геолокации, микрофону и камере.