Мошенники придумали банковский троян, который маскируется под трекер посылок. Об этом, ссылаясь на данные «Лаборатории Касперского», пишут «Известия» во вторник, 17 декабря.
Хакеры создают сайты несуществующих оптовых магазинов с товарами по крайне привлекательным ценам. В контактах указывается ссылка на тематический закрытый телеграм-чат, в котором написано, как связаться с менеджером. Когда жертва пишет подставному представителю магазина, её просят указать данные получателя, а оплатить заказ можно якобы при получении.
Через некоторое время человеку поступает сообщение, что оформленный заказ отправлен. Для его отслеживания нужно скачать специальное приложение-трекер по присланной ссылке. На самом деле она ведёт на фишинговый ресурс, мимикрирующий под официальный магазин приложений. Под видом трекера человек скачивает мобильный банковский троян — Mamont, который запрашивает доступ к сообщениям и push-уведомлениям на устройстве. Данные в итоге используют для кражи средств через смс-банкинг.
Схема особенно опасна в предновогодние дни, когда люди активно покупают подарки и наряды к празднику, отмечают эксперты. В этот период у пользователей обычно много товаров в разных интернет-магазинах, поэтому они могут потерять бдительность.
С какими трюками мошенники начнут обдирать людей под Новый год, читайте здесь.