Казахстанцев предупредили о троянце, перехватывающем звонки в банковскую службу поддержки

Фото: Kazpravda.kz/Адильбек Тауекелов

Банковские троянцы становятся всё изощрённее. Один из них, обнаруженный экспертами «Лаборатории Касперского» и получивший название Fakecalls, может перехватывать звонки пользователей в финансовые организации, сообщает Kazpravda.kz.

Зловред мимикрирует под банковские приложения известных южнокорейских банков. Под видом сотрудников финансовой организации злоумышленники могут пытаться выведать у жертв платёжные данные или другую конфиденциальную информацию.

Когда человек звонит на горячую линию банка, троянец открывает поддельный экран звонка, а далее события развиваются по одному из двух вариантов.

Первый: Fakecalls соединяет жертву напрямую со злоумышленником, который представляется сотрудником поддержки.

Второй: пока идёт соединение, троянец включает короткие аудиозаписи на корейском языке.

Запись может быть, например, такой: «Здравствуйте, спасибо, что позвонили в наш банк. Наш колл-центр сейчас обрабатывает большой объём звонков. Консультант свяжется с вами при первой возможности». Это позволяет злоумышленникам входить в доверие к жертвам и получать от них в ходе дальнейшего разговора ценную информацию, включая детали банковского счёта.

После установки приложение Fakecalls запрашивает множество разрешений, таких как доступ к контактам, микрофону, камере, геолокации и управлению вызовами. С их помощью зловред может сбрасывать входящие звонки и удалять их из истории на устройстве, например, если до клиента пытается дозвониться реальный представитель банка.

Злоумышленники используют логотипы настоящих банков и показывают реальные номера поддержки, совпадающие с теми, которые можно найти на официальных сайтах банков.

Однако авторы Fakecalls не учли, что разные клиенты банка могут использовать разные языки интерфейса, например английский вместо корейского. Экран троянца показывает только корейскую версию, и, соответственно, некоторые пользователи могут распознать ловушку.

«Пользователи не привыкли сталкиваться с рисками при обращении в службы поддержки банков. Однако вредоносное ПО развивается, поэтому сохранять бдительность и следовать мерам кибербезопасности необходимо даже в такой ситуации. В первую очередь, важно помнить о том, что настоящий сотрудник финансовой организации не имеет права запрашивать у клиента платёжные данные. Также внимание необходимо при скачивании банковских приложений. Система не должна требовать избыточный доступ к контролю вашего устройства, включая обработку вызовов. Если такое происходит, высока вероятность, что это банковский троянец», — комментирует Валерий Зубанов, коммерческий директор «Лаборатории Касперского» в Центральной Азии.

Чтобы снизить риски стать жертвой такого вредоносного ПО, компания рекомендует:

- скачивать приложения только из официальных магазинов, они проверяют приложения на безопасность;

- обращать внимание на то, какие разрешения запрашивают приложения, и проверять, действительно ли они нужны для их корректной работы;

- никогда не рассказывать конфиденциальную информацию по телефону. Настоящие сотрудники банков никогда не попросят в телефонном разговоре назвать логин и пароль, PIN, СVC/СVV-код или коды из СМС;

- установить надёжное защитное решение на все свои устройства, в том числе мобильные.

Популярное

Все
Общее дело семьи Томановых
В Бурабае усиливают контроль за порядком
Преступный бизнес на Маркаколе
На байках за экстримом
Ферма, выросшая из мечты
На Кубке мира по гребле
Степные сюжеты на берегах Невы
Золото из Праги
Восемь женщин и одна тайна
Солнечная живопись Ольги Кацюбы
Праздник, рожденный степью
Онлайн-маршрут в школу
В Туркестане запустили экскурсионный автобус
Медицина сделала гигантский рывок в развитии
Чесноков вернулся и принес победу
Бронза «Актобе»
Отличилась молодежь
Не отходы, а сырье для переработки и... искусства
Алматы – город туристов
Литература как провайдер национального кода
Новый этап изучения Улуса Джучи
Золотая Орда как модель степной цивилизации
Старые шины получают вторую жизнь: как в Темиртау перерабатывают отходы
Оркестр Нацгвардии поздравил полицейских с профессиональным праздником
Уголь, который может изменить промышленность
Закон Республики Казахстан О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам науки, наукоемких территорий, социального обеспечения, образования, здравоохранения    и    воинской    службы
Закон Республики Казахстан О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам совершенствования правового положения военнослужащих, обороны и воинской службы
Закон Республики Казахстан О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам цифровизации, защиты персональных данных, дорожного движения и регулирования передовых технологий на транспорте
От конфет до премиальной говядины: что производят костанайские предприятия для мирового рынка
По поручению Главы государства правительство намерено снизить инфляцию ниже 10% в текущем году
Балхаш: вместо дикого пляжа – ривьера
Гвардейцы говорят по-казахски
Закон Республики Казахстан О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам газоснабжения и электроэнергетики
Асу Алмабаев поднялся в рейтинге перед боем на турнире UFC в Баку
Изменить подход к субсидированию
Мост избавил от заторов
Лучшие производства года назвали в Улытау
В Казахстане обновили еще три железнодорожных вокзала
Аудит выявил нарушения на миллиарды тенге в коммунальных предприятиях Астаны
Возвращение к земле
Мудрый, добрый, человечный...
Мостостроителям дан срок до сентября
Педагог с большой буквы
Саудиты стремительно достраивают самое высокое здание в мире
Казахстанцам с крупным первоначальным взносом снизят ставку по ипотеке
Сильные дожди с градом нагрянут в Казахстан
Начнут выращивать форель и осетра
Трёхлетний Амре получил Благодарственное письмо Главы государства
Великий писатель земли кыргызской
Певец из Семея установил национальный рекорд
Вышла ТЭЦ из «красной» зоны рисков
Военные из США, Турции и Франции завершили языковые курсы в Казахстане
Аномальная жара накроет Казахстан
Крупнейший крытый аквапарк строится в Костанае
Должников пора призвать к ответу
Димаша Кудайбергена встретили в акимате Актюбинской области
Новые села на карте газоснабжения
Плотину на озере Иссык вновь вернут государству
Когда спадет жара в Казахстане
От «тихой» промышленности до тяжелой индустрии

Читайте также

Четырех подростков спустили с гор Алматы
Общее дело семьи Томановых
Казахстан вошёл в топ-25 стран мира по защите прав детей
В горах Алматы спасатели спустили двух молодых людей с высо…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]