Злоумышленники предлагают потенциальной жертве установить приложение «для безопасного анонимного интернет-доступа». Вместо функционала устанавливается банковский троян с модулями, позволяющий преступникам получить полный контроль над смартфоном.
Банковские трояны научились действовать незаметно: вредоносный софт перехватывает SMS и push-уведомления, через коды подтверждения операций получают доступ к уведомлениям банков, используют механизмы удаленного управления устройством. Жертва нередко узнаёт о компрометации смартфона уже после потери всех денежных средств.
Спрос на VPN-сервисы и в условиях блокировки этих ресурсов остается велик, поэтому мошенники активно используют их как наживку. Человек видит знакомое название приложения, скачивает его и не подозревает, что вместе с VPN устанавливает вредоносное ПО. Особо опасны приложения, распространяемые через ссылки в соцсетях, мессенджерах и рекламные объявления «на стенах».
Перед установкой любого приложения необходимо внимательно изучать информацию о разработчике, найти отзывы реальных пользователей, оценить количество загрузок и запрашиваемые софтом разрешения.
Если приложение, которое обеспечивает доступ к интернету, запрашивает доступ к SMS, контактам, уведомлениям или функциям специальных возможностей устройства, это как минимум серьезный повод насторожиться. Нужно понимать: бесплатный сервис может оказаться лишь приманкой в мышеловке.
Необходимо использовать только проверенные источники загрузки ПО, регулярно обновлять операционную систему и антивирусные решения, а при появлении подозрительной активности на устройстве немедленно менять пароли и обратиться в банк.
Главным инструментом самозащиты в цифровом пространстве по-прежнему остается внимательное отношение человека к информационной безопасности.