Календарь мероприятий


Россиян стали в 3,5 раза чаще атаковать банковскими мобильными троянами

Мошенники все чаще используют мобильные трояны для заражения пользовательских устройств. С января 2024 года ежемесячное число случаев инфицирования банковскими мобильными троянами увеличилось в 3,5 раза в сравнении с прошлым годом, фиксируют эксперты МегаФона. В результате таких атак жертва рискует не только безопасностью персональных данных, но и денежными средствами.
Троянская программа, как правило, маскируется под легитимное ПО. С помощью нее злоумышленники крадут личные данные, могут следить за действиями абонента, а также совершать несанкционированные банковские операции без ведома жертвы.
Если в прошлом году доля банковских мобильных троянов составляла только 5-7% от всего объема выявленных заражений устройств, то сейчас этот показатель достигает 20% и, по оценкам специалистов, будет только увеличиваться.
Мобильные трояны распространяются разными каналами. Например, это может быть прямая ссылка для скачивания APK-файла, которая отправляется списку контактов абонента с побуждающим сообщением. Иногда пользователи переходят по мошеннической ссылке, которая имитирует магазин с популярными приложениями и играми. В действительности жертва скачивает зловредное ПО.
Популярными каналами распространения вредоносного ПО и фишинга по-прежнему являются рассылки в мессенджерах, электронной почте и СМС-сообщениях. За январь-сентябрь антиспам-системами МегаФона заблокировано более 3,5 млн СМС с признаками автоматизированной рассылки, которые могли быть направлены на распространение фишинга и вредоносного ПО.
Кроме того, ссылка на скачивание зараженного APK-файла может содержаться в рекламном баннере стороннего приложения, а также в push-уведомлениях от различных сервисов и сайтов. При попытке перехода на выявленные ресурсы в браузере появляется предупреждение об опасности и рекомендация покинуть сайт.
Ежедневно МегаФон выявляет несколько сотен новых мошеннических доменов, цель которых - украсть данные пользователей. А общее количество подобных сайтов, обнаруженных специалистами оператора за три квартала текущего года, превысило 135 тыс.
В процессе установки мобильный троян обычно запрашивает различные доступы: к чтению СМС, совершению вызовов, медиабиблиотеке, списку контактов и так далее. Если пользователь выдаст стороннему приложению эти права, то мошенники смогут, среди прочего, читать и отправлять СМС-сообщения с кодами авторизации, а также собирать другую конфиденциальную информацию. В результате без ведома абонента приложение потенциально получает возможность снимать деньги с банковского счета.
"В последние месяцы число таких атак заметно выросло. Специалисты МегаФона изучают поведение вредоносного ПО и разрабатывают алгоритмы для выявления "зараженных" устройств. В автоматическом режиме системы МегаФона фиксируют попытки перехода на сервера управления мобильными троянами. Для самих абонентов эти действия невидимы и со стороны определить заражение трояном довольно сложно. После выявления подобных гаджетов мы сообщаем абонентам о потенциальной угрозе и рекомендуем проверить устройство на наличие вирусов", - отмечает директор по предотвращению мошенничества и потерь доходов МегаФона Сергей Хренов.
Косвенным признаком заражения зловредным ПО могут стать необъяснимые списания с банковского или мобильного счета, неизвестная отправка СМС в детализации или аномально быстрый расход заряда батареи. Чтобы не стать жертвой троянской программы, необходимо избегать перехода по сомнительным ссылкам, не выдавать разрешение на чтение СМС и совершение вызовов приложениям, которые для этого не предназначены, а также периодически проверять свое мобильное устройство антивирусом.
Источник: ПЛАС-журнал: https://plusworld.ru/articles/61286/

25.10.2024

Обсудить новости на нашей странице на VKontakte


Новости ББТ
28.08.2025
Обновление раздела ББТ "Банковские риски" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Организация банковской деятельности" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Информационная безопасность банка" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Кредитные операции в банке" - от 28.08.2025
28.08.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 28.08.2025 Все новости
Наши мероприятия
28.08.2025
Болдырь И.А. "Обзор основных изменений банковского законодательства во II квартале 2025 года"
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам Все новости
Новости для банков
05.09.2025
ЦБ продлил ограничения на снятие наличной иностранной валюты
05.09.2025
В ЦБ заявили, что ограничение не более 10 банковских карт на человека не создаст сложностей
05.09.2025
В ГД внесли законопроект о временном запрете штрафов за просрочку по кредитам
05.09.2025
Банки во II квартале увеличили вложения в ОФЗ на 4,4% до 16,2 трлн рублей
05.09.2025
Путин дал старт международному финансово-расчетному центру А7 во Владивостоке Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости