Специалисты компании Avast обнаружили более 150 мошеннических приложений, которые были созданы для подписки пользователей на премиум-SMS. Они распространялись в рамках кампании, получившей название UltimaSMS.
Приложения активно рекламировали в TikTok и Instagram. После того как о них сообщили службе безопасности Google, 80 из них были сразу удалены, оставшиеся 70 приложений некоторое время назад также можно было скачать в официальном магазине. Установка этих приложений может стоить более 18 тысяч тенге в месяц, в зависимости от местоположения и мобильного оператора. При этом возврат утраченных средств невозможен.
По информации компании, занимающейся маркетингом и аналитикой мобильных приложений, программы маскировались под сторонние клавиатуры, сканеры QR-кодов, фото- и видеоредакторы, блокировщики спам-звонков, фильтры для камер и игры. Сообщается, что больше всего от вредоносных приложений пострадали пользователи из стран Ближнего Востока, Польши и США.
"Устройство и функционал этих приложений практически идентичен, и это наталкивает нас на мысль о том, что их, скорее всего, создал один человек или группа людей. Можно сказать, что злоумышленник или группа хакеров, стоящие за кампанией UltimaSMS, достаточно жадные: об этом говорит обилие рекламы этих приложений в TikTok, Instagram и Facebook. В частности, из-за этого кампания стала настолько масштабной и затронула такое огромное количество пользователей", – рассказал исследователь угроз Якуб Вавра.
Что происходит после установки мошеннических приложений:
- они проверяют местоположение устройства пользователя, IMEI и номер телефона, чтобы определить, на каком языке отображать контент;
- пользователь вводит номер телефона, а в некоторых случаях и адрес электронной почты, чтобы получить доступ к функциям приложения;
- после пользователь получает подписку на премиум-SMS, условия которой в некоторых случаях описаны мелким шрифтом под кнопкой "призыва к действию".
"Однако после ввода данных обещанные функции так и остаются недоступны, а на экране устройства появляются дополнительные опции подписки на премиум-SMS или приложение просто перестаёт работать", – сообщили в компании.
Исследователь угроз отметил, что чаще всего жертвами мошенников становятся дети. Несмотря на высокий средний балл оценки, у большинства этих приложений множество негативных отзывов, в которых пользователи прямо сообщают о мошенничестве. Поэтому исследователи советуют внимательно читать отзывы, прежде чем скачивать приложение.
Чтобы отписаться от премиум-SMS, если вы уже стали жертвой мошенников, необходимо обратиться к мобильному оператору.
Весь список обнаруженных вредоносных приложений можно посмотреть здесь.
-
1💐 Ярмарка к 8 Марта пройдёт в Астане: фермерские продукты и цветы будут продавать два дня
-
3351
-
1
-
13
-
-
2💰 В Шымкенте выплаты к 8 марта будут выше, чем в Астане
-
3332
-
1
-
20
-
-
3🔖 С 1 июля в Казахстане ужесточат выдачу кредитов.
-
3125
-
3
-
33
-
-
4💬 Казахстанцы продолжают покупать путёвки в ОАЭ даже без гарантий туркода, сообщает 31 канал.
-
3029
-
3
-
35
-
-
5📱В Туркестанской области 20-летний мошенник обманывал подростков через игру Free Fire
-
3193
-
2
-
23
-
-
6⚖️ В Семее осудили подростка за создание чата скинхедов в Telegram
-
3236
-
1
-
40
-
-
7💊 Пациенты с ишемической болезнью сердца не могут получить бесплатно привычный препарат – причина
-
3182
-
4
-
41
-
-
8💥 Лёд взорвали на главных реках Уральска и ЗКО.
-
3011
-
2
-
14
-
-
9⚠️ Доброе утро, друзья! Предлагаем обзор главных новостей за 4 марта
-
3225
-
0
-
5
-
-
10❄️ Прогноз погоды на 5 марта: осадки и усиление ветра ожидаются на всей территории Казахстана, кроме востока
-
3236
-
0
-
6
-
USD:
493.9 / 496.7
EUR:
574.0 / 578.0
RUB:
6.25 / 6.37