Home
» Wiki
»
Oszuści rozprzestrzeniają złośliwe oprogramowanie za pośrednictwem... poczty tradycyjnej
Oszuści rozprzestrzeniają złośliwe oprogramowanie za pośrednictwem... poczty tradycyjnej
Nikt, śledząc oszustwa cyfrowe, nie myśli o nich w kontekście tradycyjnej poczty. Niektórzy przebiegli oszuści odkryli jednak, jak nakłonić ludzi do zainstalowania złośliwych aplikacji, które kradną ich dane bankowe. Wszystko zaczyna się od listu dostarczonego osobiście pocztą. Ale jak to robią i jak możesz zachować bezpieczeństwo?
Oszuści podszywają się pod agencje rządowe, aby rozprzestrzeniać złośliwe oprogramowanie kradnące pieniądze z banków
Szwajcaria padła ofiarą ataku złośliwego oprogramowania „rozprzestrzenianego” za pośrednictwem tradycyjnej poczty, donosi The Register. Atak rozpoczyna się od fałszywego listu, rzekomo pochodzącego od Federalnego Biura Meteorologii i Klimatu, w którym odbiorca proszony jest o pobranie aplikacji. Aplikacja jest złośliwą kopią aplikacji Alertswiss, legalnej aplikacji ostrzegającej przed niebezpiecznymi zjawiskami pogodowymi.
W liście ofiary otrzymują kod QR, za pomocą którego mogą pobrać fałszywą aplikację. Po zeskanowaniu kodu nie otworzy się Google Play w celu pobrania aplikacji; Zamiast tego przekierowuje użytkownika na stronę internetową osoby trzeciej. Jeśli ofiara nadal będzie pobierać aplikację, rozpocznie ona przechwytywanie kodów uwierzytelniania dwuskładnikowego i podejmie próbę włamania się na konto bankowe ofiary za pośrednictwem jej aplikacji bankowej. Stąd oszust może przelać pieniądze na swoje konto.
Na szczęście przed tym oszustwem można się łatwo zabezpieczyć. Przede wszystkim pamiętaj, że skanowanie kodów QR wiąże się z wieloma zagrożeniami bezpieczeństwa. Skanuj kod tylko wtedy, gdy masz pewność, że pochodzi on z oficjalnego, zaufanego źródła.
Ponadto najlepszym sposobem na zachowanie bezpieczeństwa podczas pobierania aplikacji na Androida jest korzystanie ze sklepu Google Play. Legalne firmy zazwyczaj udostępniają swoje aplikacje za pośrednictwem oficjalnych kanałów, więc jeśli jakaś firma poprosi Cię o pobranie jej za pośrednictwem witryny internetowej osoby trzeciej, zachowaj ostrożność. Jeśli przypadkowo pobierzesz i zainstalujesz złośliwą aplikację, natychmiast przywróć ustawienia fabryczne telefonu z systemem Android .