По интернету бродит разработанное для Android приложение, ворующее деньги у людей, которые размещают объявления на Avito. Кроме интернет-платформы объявлений, "троян" угрожает еще примерно 30 сетевым сервисам, — сообщает ИА KrasnodarMedia .
После размещения объявления на телефон продавца приходит СМС о зачислении на его счет денег за продажу товара. С деталями сделки пользователю предлагают ознакомиться по ссылке, которая содержится в сообщении. Вот только ведет ссылка не на Avito, а на скопированную с настоящего сайта объявлений фишинговую страницу.
Фишинг — способ интернет-мошенничества с целью завладения доступом к личным данным пользователей — логинам, паролям и т.п. Достигается путем массовых рассылок сообщений от имени банков, соцсетей или популярных сервисов.
На странице, куда попадает продавец товара, присутствует кнопка "Продолжить", нажав на которую пользователь загружает на свой телефон или планшет вредоносный файл.
Установив на свой смартфон фейковое приложение, внешне похожее на настоящий сайт Avito, его владелец вводит в нем данные своих банковских карт, тем самым отправляя их хакерам.
Кроме Avito мошенники атакуют еще порядка 30 популярных сервисов, включая известные китайские интернет-магазины, службы бронирования отелей и заказа такси. По данным экспертов из Group-IB, злоумышленники похитили не менее 35 миллионов рублей.
Чтобы опасный вирус не заразил устройство, специалисты по защите информации советуют пользователям Android игнорировать ссылки в сообщениях, устанавливать приложения только из Google Play и не скачивать подозрительные файлы.