Mamont атакует под видом отслеживания посылок: новая ловушка для покупателей

Россиян атакует банковский троян под видом трекера посылок

/Главная /Безопасность
/Главная /Безопасность

Хакеры разработали новую стратегию распространения опасного банковского трояна Mamont, использующего доверие пользователей к сервисам отслеживания заказов. Об этом сообщили «Известиям» эксперты из «Лаборатории Касперского».

Злоумышленники запускают фальшивые сайты якобы оптовых магазинов с удивительно низкими ценами. На странице указаны контакты, ведущие в закрытый телеграм-чат, где «менеджеры» оперативно обрабатывают заказы. Чтобы создать иллюзию безопасности, мошенники предлагают оплату при получении товара, чем полностью усыпляют бдительность жертвы.

После фиктивного оформления заказа покупателю отправляют сообщение о том, что товар уже отправлен. Для отслеживания отправления клиента просят установить специальное приложение-трекер. Однако ссылка на приложение ведет не в привычный магазин программ, а на поддельный сайт, внешне схожий с легитимными платформами.

Вместо приложения для отслеживания посылок пользователь загружает мобильный троян Mamont. После установки вредоносное ПО получает доступ к SMS-сообщениям и push-уведомлениям устройства. Такие права позволяют вирусу перехватывать банковские коды подтверждения и опустошать счета жертвы через SMS-банкинг.

Коммерческий директор компании SafeTech Дарья Верестникова предупреждает: новая схема особенно эффективна в предновогодний период. Люди массово покупают подарки и праздничные товары, а в суете легко теряют бдительность. В это время пользователи часто ждут посылки с разных маркетплейсов и интернет-магазинов, что делает их идеальными жертвами мошенников.

Ранее жителям Подмосковья рассказали, как мошенники используют геолокацию смартфонов.