Новый способ мошенничества: злоумышленники могут получить удаленный доступ к мобильным телефонам и банковским приложениям

Правоохранительные органы выявили новый вид телефонного мошенничества, нацеленного на банковские приложения. Центр по борьбе с киберпреступностью Нацинспектората расследований (INI) предупреждает граждан о новом виде мошенничества, позволяющего преступникам получать удаленный доступ к мобильным телефонам и установленным на них банковским приложениям, сообщил 14 августа Генеральный инспекторат полиции (ГИП).
Как пояснили в ГИП, с жертвами связываются по телефону неизвестные лица, представляющиеся «сотрудниками телекоммуникационных компаний» и под предлогом оказания технической помощи просят установить «обновленную» версию приложения оператора, полученную по ссылке в СМС, электронной почте или через мессенджеры, такие как WhatsApp, Viber, Telegram и другие.
«После перехода по ссылке на мобильное устройство устанавливается дополнительное приложение, внешне похожее на официальное, но содержащее скрытые функции удаленного управления», — уточнили в ГИП.
В полиции отмечают, что злоумышленники используют профессиональный тон и ссылаются на правдоподобные технические причины, такие как «необходимость срочного обновления приложения оператора во избежание перебоев в обслуживании».
Что происходит после установки?
На экране появляется сообщение «Идет обновление» или устройство полностью зависает.
«Преступники получают доступ к мобильному банковскому приложению жертвы, отключают уведомления о транзакциях и совершают многократные переводы денег на несколько счетов и банковских карт, чтобы скрыть маршрут перемещения сумм и затруднить их возврат. Операции проводятся быстро, как правило, вне рабочего времени банков, чтобы задержать вмешательство учреждений», — пояснили в полиции.
Таким образом, в большинстве случаев жертвы теряют значительные суммы буквально за несколько минут, не замечая транзакций в режиме реального времени из-за блокировок уведомлений.
«Ни один мобильный оператор, банк или официальное государственное учреждение не запрашивают переустановку приложений по телефону и не отправляют неаутентифицированные ссылки для обновления. Любой запрос такого типа должен восприниматься с подозрением и проверяться по официальным каналам учреждений», — подчеркнули в ГИП.
Рекомендации правоохранительных органов:
- проверяйте личность звонящего, обратившись непосредственно в телекоммуникационную компанию по номерам, указанным на официальном сайте;
- не устанавливайте приложения по запросу неизвестных лиц, независимо от указанной причины;
- не переходите по ссылкам, полученным по небезопасным или непроверенным каналам;
- включайте двухэтапную аутентификацию для банковских приложений;
- постоянно проверяйте счета и настраивайте оповещения о транзакциях.
«Если вы установили такое приложение или предоставили данные, немедленно обратитесь в полицию, к своему оператору мобильной связи и в банк, где у вас открыты счета», — посоветовали в полиции.
Фото: iStock