Na ekranie telefonu pojawia
się komunikat wyglądający jak powiadomienie znanej aplikacji. Jest logo, nazwa
usługi, wszystko wygląda normalnie. Po kliknięciu użytkownik trafia jednak na
stronę przygotowaną przez oszustów. CERT Polska ostrzega przed nowym sposobem
wykorzystania mechanizmów reklamowych smartfonów.

Powiadomienie z telefonu może być reklamą oszustów. CERT ostrzega przed nowym sposobem ataku
Powiadomienie z telefonu może być reklamą oszustów. CERT ostrzega przed nowym sposobem ataku
fot. GaudiLab / / Shutterstock

CERT Polska opisał nowy sposób
działania przestępców. Zamiast SMS-a czy e-maila wykorzystują oni mechanizmy
reklamowe wbudowane w oprogramowanie telefonu. Reklama przybiera formę
powiadomienia i może korzystać z nazwy albo logo popularnej aplikacji.

Kliknięcie nie otwiera jednak
aplikacji, której dotyczy komunikat. Użytkownik trafia na zewnętrzną stronę
internetową. Według CERT może ona służyć do wyłudzania danych lub promowania
niechcianych usług.

Bankier.pl

Problem zaobserwowano na
telefonach Xiaomi, Oppo i Realme. CERT zastrzega, że podobny mechanizm może
występować również u innych producentów, jeśli system telefonu pozwala na
wyświetlanie zewnętrznych reklam. W przypadku Xiaomi jednym ze sposobów
ograniczenia takich komunikatów jest wyłączenie powiadomień z aplikacji MSA,
czyli MIUI System Ads.

Nie pomaga sama znajomość
wyglądu aplikacji. Logo może być prawdziwe, a nazwa poprawna. Podejrzenia
powinno wzbudzić dopiero zachowanie po kliknięciu. Jeśli komunikat dotyczący
sklepu czy programu lojalnościowego otwiera przeglądarkę i prowadzi na obcą
stronę, lepiej ją zamknąć. CERT radzi w takiej sytuacji uruchomić właściwą
aplikację samodzielnie.

Scammingout

11-latek zainstalował
aplikację. Matka straciła ponad 1500 zł

O innym oszustwie informuje
policja w Jastrzębiu-Zdroju. 11-letni chłopiec podczas gry online poznał
użytkownika, który obiecał mu korzyści w grze. Warunek był jeden: dziecko miało
zainstalować aplikację do zdalnego sterowania urządzeniem. Program trafił
najpierw na jego telefon, a potem również na telefon matki.

I nie chodziło tu o złośliwe
oprogramowanie – to była zwykła, legalna aplikacja do zdalnej obsługi urządzeń.
Takie programy są używane m.in. przez pomoc techniczną, ale po przekazaniu
dostępu obcej osobie mogą dać jej kontrolę nad telefonem lub komputerem.

Matka chłopca zorientowała
się, że coś jest nie tak, gdy operator poinformował ją o zmianie limitu
subskrypcji do 1000 zł. Zanim zdążyła zablokować dostęp, sprawca wykonał
dziesięć transakcji po 139 zł i doładował telefon za kolejne 200 zł. Strata
przekroczyła 1500 zł.

W tym przypadku nie było
fałszywego formularza ani kradzieży hasła. Przestępca przekonał dziecko, żeby
samo otworzyło mu drogę do urządzenia.

„Praca” na Telegramie. Na
początku naprawdę płacą

CERT Orange Polska odnotował z
kolei wzrost SMS-ów z ofertami łatwej pracy. Wiadomości podszywają się m.in.
pod agencje pośrednictwa pracy i kierują użytkowników na Telegram. Zadania
wyglądają banalnie. W obecnej kampanii chodzi m.in. o lajkowanie filmów na
TikToku. Za ich wykonywanie oszuści rzeczywiście potrafią wypłacać niewielkie
kwoty. Później pojawiają się kolejne zadania, tym razem wymagające przelewów od
uczestnika. Kwoty rosną, a część pieniędzy początkowo wraca z zyskiem.

Ma to wzbudzić zaufanie
ofiary. Orange opisuje przypadki, w których osoby dochodziły do przelewów
liczonych w dziesiątkach tysięcy złotych. Wtedy kontakt się urywał. Zespół
ostrzega też, że pieniądze wypłacane uczestnikom na wcześniejszych etapach mogą
pochodzić od innych ofiar, co dodatkowo komplikuje sytuację osoby wciągniętej w
taki schemat.

CERT Orange zaleca, by nie
odpowiadać na takie SMS-y, nie przechodzić na wskazane konto w Telegramie i nie
wykonywać przelewów na polecenie nieznanych osób.

Bankier.pl
Źródło:

0 komentarzy

Dodaj komentarz

Avatar placeholder

Twój adres e-mail nie zostanie opublikowany.