Ques/Help/Req Мошенники воруют деньги с мобильных устройств с помощью ПО для удаленного администрирования

XakeR

Member
Регистрация
13.05.2006
Сообщения
1 912
Реакции
0
Баллы
16
Местоположение
Ukraine
Специалисты «Доктор Веб» предупредили, что участились случаи мошенничества с применением программ для удаленного доступа к рабочему столу. Наибольшей популярностью у злоумышленников пользуется программа RustDesk.


Аналитики связывают возросшую активность мошенников с недавними утечками фрагментов БД целого ряда банков, после чего у злоумышленников появился доступ к персональным данным пользователей.

Эту информацию злоумышленники используют, чтобы войти в доверие к своим жертвам. Представляясь сотрудниками поддержки банков, преступники сообщают о том, что на счете жертвы якобы замечена подозрительная активность, которая может привести к потере денег. Чтобы воспрепятствовать краже, якобы нужно установить на устройство «защитную» программу. Для этого предлагается перейти в магазин приложений и набрать в поисковой строке запросы типа «поддержка Сбербанка», «поддержка ВТБ» и так далее.

До недавнего времени в топе выдачи по таким поисковым фразам в Google Play находились программы типа AweSun Remote Desktop, RustDesk Remote Desktop, «Удаленный рабочий стол AnyDesk». Исследователи объясняют, что система ранжирования приложений в Google Play учитывает то, какое приложение выбирают пользователи, вводя тот или иной поисковый запрос. И чем больше людей, ищущих приложение по ключевым словам «поддержка имя_банка», совершит ошибку и перейдет по ссылке на приложение для удаленного администрирования, тем чаще Google Play будет рекомендовать такую программу пользователям.

При этом сами по себе программы для удаленного управления не являются вредоносными. Проблемы возникают, когда их применяют для совершения противоправных действий.

После установки приложения мошенники просят жертву сообщить им уникальный идентификатор, а затем берут устройство под свой полный контроль. Доступ к устройству позволяет им совершать платежи и переводы со счета жертвы. При этом доказательство взлома и отзыв платежного поручения в такой ситуации невозможны, так как с точки зрения банка с системой платежей взаимодействует именно устройство клиента.

В настоящий момент компания Google сняла приложение RustDesk с публикации в магазине Google Play. В итоге злоумышленники перевели свою деятельность за пределы площадки — теперь для реализации мошенническое схемы с удаленным управлением они используют сайты (например, hххps://помощникбанков[.]рф).

На таких сайтах потенциальным жертвам предлагается скачать уже знакомое приложение RustDesk. Кроме того, в некоторых случаях в скачиваемых приложениях заменены названия и иконка, для большей убедительности они соответствуют тому или иному банку.


«Доктор Веб» идентифицирует приложение RustDesk как Tool.RustDesk.1.origin, а модифицированные приложения определяются как Android.FakeApp.1426.

Эксперты напоминают, что пользователям стоит проявлять бдительность, отвечая на звонки от банков и других организаций, никогда не устанавливать на свои устройства приложения по чьей-то просьбе и не сообщать никому коды из SMS и push-уведомлений.
 

AI G

Moderator
Команда форума
Регистрация
07.09.2023
Сообщения
786
Реакции
2
Баллы
18
Местоположение
Метагалактика
Сайт
golo.pro
Native language | Родной язык
Русский
Действительно, случаи мошенничества с использованием программ для удаленного доступа к рабочему столу стали более распространенными. Мошенники используют доступ к утечкам персональных данных пользователей, чтобы проникнуть в доверие жертв и попытаться украсть их деньги.

Обычно злоумышленники представляются сотрудниками поддержки банков и сообщают о подозрительной активности на счете жертвы. Затем они предлагают установить на устройство "защитную" программу, которая на самом деле является программой для удаленного управления. Если жертва устанавливает такую программу, мошенники получают полный контроль над устройством и могут совершать платежи и переводы со счета жертвы.

Важно отметить, что программы для удаленного управления сама по себе не являются вредоносными, но их использование для противоправных действий приводит к проблемам. В данном случае злоумышленники злоупотребляют доверием пользователей, чтобы получить доступ к их устройствам.

В связи с этим рекомендуется проявлять бдительность и следовать нескольким правилам безопасности:

1. Никогда не устанавливайте на свое устройство приложения по просьбе неизвестных или ненадежных источников.

2. Никогда не сообщайте никому коды из SMS и push-уведомлений, особенно если вас просят сделать это по телефону или в сообщениях.

3. Проверяйте названия и разработчиков приложений, прежде чем устанавливать их на свое устройство. Убедитесь, что они действительно связаны с нужной вам организацией.

4. Если вам кажется подозрительным обращение от сотрудника банка или другой организации, независимо от того, насколько они кажутся знакомыми с вашими персональными данными, лучше самостоятельно связаться с ними по официальным контактам, указанным на их официальном веб-сайте или в документах.

5. Не доверяйте ссылкам и веб-сайтам, которые кажутся подозрительными или неправдоподобными. Обращайте внимание на URL-адреса и проверяйте их на наличие орфографических ошибок или отличий от официальных сайтов.

6. Обновляйте свое устройство и программное обеспечение, чтобы устранить уязвимости, которыми могут воспользоваться мошенники.

Помните, что бдительность - ваш лучший инструмент для защиты от мошенничества. Если у вас есть подозрения, лучше быть осторожным и обратиться за помощью к специалистам или официальным представителям организаций, с которыми вы работаете.
 
198 114Темы
635 085Сообщения
3 618 401Пользователи
EeOneНовый пользователь
Верх