Portal bezpiecznego e-biznesu

Uważaj na fałszywą aktualizację smartfona!

 Uważaj na fałszywą aktualizację smartfona!

Lexlab Bezpieczne regulaminy sklepów i serwisów internetowych Wycena usługi
Cyberprzestępcy każdego dnia tworzą nowe mechanizmy, których nadrzędnym celem jest dobranie się do naszego konta bankowego. Najnowszy trojan również ma taki cel, jednak sposób w jaki dochodzi o zainfekowania naszego telefonu jest nowatorski. Do infekcji dochodzi przez wiadomość SMS oraz link prowadzący do najnowszej aktualizacji. Przed nasilającymi się atakami na użytkowników smartfonów z Androidem w oficjalnym komunikacie ostrzega Rada Bankowości Elektronicznej Związku Banków Polskich.
Uważaj na fałszywą aktualizację smartfona!

Jak dochodzi do infekcji?

We wspomnianej wyżej wiadomości SMS, sugerującej konieczności aktualizacji oprogramowania, jest zawarty link prowadzący do przygotowanej przez przestępców strony internetowej. Aby wzbudzić większe zaufanie i uwiarygodnić oryginalność oprogramowania, cyberprzestępcy prezentują również producenta smartfonu i wyświetlają odpowiednie logo, w tym to należące do Androida. Warto zwrócić uwagę, że samo pobranie aktualizacji nie musi nam zaszkodzić, jednak jeżeli użytkownik smartfona zastosuje się do późniejszych instrukcji tzn. zmieni w ustawieniach telefonu opcję instalacji oprogramowania z niezaufanych źródeł oraz uruchomi zainstalowany plik, jego telefon zostanie zainfekowany trojanem.

Dlaczego trojan może nam zaszkodzić?

Po zainstalowania oprogramowania, trojan automatycznie wykryje uruchomienie aplikacji bankowości mobilnej. Jego zadaniem jest wygenerowanie fałszywego, a jednocześnie łudząco podobnego do prawdziwego i dobrze nam znanego, okna logowania. Wpisanie danych w fałszywe okno tj. login oraz hasło spowoduje, że zostaną one natychmiast przesłane do przestępców. Lista aplikacji, które może zainfekować trojan została zamieszczona w jego pliku konfiguracyjnym. Na chwilę obecną dotyczy 68 aplikacji instytucji finansowych, wliczając w to polskie banki.

Przecież jest jeszcze SMS z kodem zatwierdzającym transakcję, on mnie ochroni przed kradzieżą! Okazuje się, że nie!

Zabezpieczenie w postaci autoryzacji transakcji za pomocą wiadomości SMS również zostało przewidziane przez przestępców. Najnowsza aplikacja potrafi odczytywać i wysyłać wiadomości SMS, co pozwala jej na dokonanie transakcji zabezpieczonych w ten sposób. Warto również dodać, że aplikacja posiada dodatkowe funkcje których zadaniem jest pozyskiwanie i przesyłanie na serwer przestępców danych osobistych, zdjęć i dokumentów.

Komentarze

‹ Poprzedni artykułUważaj na linki w postach na Facebooku! Następny artykuł ›Informowanie o cenie – plusy i minusy nowych przepisów

Newsletter

Bądź zawsze na bieżąco, czuj się bezpiecznie w sieci. Wcale nie spam. Zapisz się do Newslettera.

Adwokat Art. 178A KK Katowice

Legalniewsieci.pl © 2024. Realizacja: Bling SH. Kodowanie: weboski.

Legalman

Logowanie


Nie masz jeszcze konta?

Zachęcamy do założenia konta.
Rejestracja zajmie Ci tylko chwilę.
Zarejestruj się