...

Мобільний телефон є проблемою безпекиESET опублікувала свій звіт про загрози за другу половину 2024 року, в якому описується нова тактика соціальної інженерії, націлена на користувачів мобільного банкінгу.

Зловмисники використовують прогресивні веб-програми (PWA) і WebAPK, щоб обійти заходи безпеки мобільних пристроїв, оскільки ці файли не вимагають від користувачів дозволу на встановлення програм із невідомих джерел.

«Початкові фішингові повідомлення доставлялися різними методами, включаючи SMS, автоматичні голосові дзвінки та шкідливу рекламу в соціальних мережах», — кажуть у ESET.

«Жертви отримували повідомлення або дзвінки з пропозицією оновити свої мобільні банківські програми або повідомляли про можливе повернення податків. Ці повідомлення, надіслані ймовірно на випадкові номери, містили посилання, які спрямовували жертв на фішингові веб-сайти, що імітують законні банківські сайти. Шкідлива реклама у Facebook та Instagram рекламувала підроблений банківський додаток, неправдиво стверджуючи, що офіційний додаток припиняється».

Додатки створені, щоб обманом змусити користувачів ввести свої банківські облікові дані, а також вони можуть перехоплювати коди багатофакторної автентифікації.

«Після встановлення шкідливі програми, які проаналізували дослідники ESET, поводяться як звичайне зловмисне програмне забезпечення мобільного банкінгу та представляють підроблені інтерфейси для входу в банківські системи, спонукаючи жертв вводити свої облікові дані», — пишуть дослідники. «Викрадені облікові дані, включаючи дані для входу, паролі та коди двофакторної автентифікації, потім передаються на командні та контрольні сервери зловмисників, щоб зловмисники могли отримати несанкціонований доступ до облікових записів жертв».

Дослідники очікують, що протягом наступного року ця техніка фішингу пошириться, тому користувачам слід остерігатися встановлення додатків, посилання на які містяться в небажаних повідомленнях.

«На відміну від традиційних додатків, ці шкідливі PWA та WebAPK по суті є фішинговими веб-сайтами, запакованими так, щоб вони виглядали як законні додатки», — кажуть у ESET.

«Це означає, що вони не демонструють типову поведінку або характеристики, пов’язані зі шкідливим програмним забезпеченням. Їхня здатність обходити традиційні попередження безпеки мобільної операційної системи та повне обходження процесів перевірки магазинів додатків викликає особливе занепокоєння. Тому очікується, що з’являться більш складні та різноманітні фішингові кампанії з використанням PWA та WebAPK, якщо мобільні платформи не змінять свій підхід до них».

KnowBe4 дає змогу вашим працівникам щодня приймати розумніші рішення щодо безпеки. Понад 70 000 організацій у всьому світі довіряють платформі KnowBe4 для посилення своєї культури безпеки та зниження людського ризику.

У ESET є історія.

Болівія, Парагвай, Бразилія, Уругвай та Аргентина

Прес-реліз

Це машинний переклад випуску нижньої палати Бразилії

Цього четверга (12) нижня палата схвалила Проект законодавчого указу (PDL) 159/22, який передбачає скасування плати за роумінг між МЕРКОСУР країни (Аргентина, Бразилія, Парагвай, Уругвай і Болівія). Текст буде направлений на аналіз до Сенату.

Представлена ​​Представництвом Бразилії в парламенті Меркосур пропозиція включає угоду про скасування збору плати за міжнародний роумінг для кінцевих користувачів Меркосур, підписану в 2019 році.

Мета полягає в тому, щоб дозволити користувачам мобільних телефонів, які подорожують країнами блоку, отримувати плату згідно з планом, укладеним у їхній країні походження, без додаткової плати.

Доповідач тексту для Конституції та Комітету з питань правосуддя та громадянства (CCJ), законодавець Орландо Сілва (PCdoB-SP), рекомендував схвалити угоду.

Джерело: Інформаційне агентство нижньої палати.

Підпишіться на провідну платформу бізнес-аналітики в Латинській Америці з різними інструментами для постачальників, підрядників, операторів, уряду, юридичної, фінансової та страхової галузей.

” class=”btn btn-lg btn__orange-light ” qa-automation=”cmd_robot_btn_footer_content_demo”> Запит на демонстрацію