Россиян атакует банковский троян под видом трекера посылок
Как, предлагая дешевые товары с постоплатой, мошенники втираются в доверие и крадут деньги
Перед Новым годом хакеры стали массово распространять мобильный банковский троян Mamont - под видом трекера для отслеживания посылок, мы выясняли.
Сначала покупателя заманивают в фишинговый онлайн-магазин, через Telegram он делает заказ по выгодной цене с оплатой при получении.
А для отслеживания доставки человека просят скачать трекер, под которым и кроется зловред, заявили в «Лаборатории Касперского».
Он перехватывает SMS и push-уведомления, с помощью которых мошенники могут, например, красть средства пользователей через SMS-банкинг. Как обезопасить себя - в нашем материале.
Как телефон заражается вирусом-трояном
Хакеры изобрели новую схему распространения трояна, который стал массово применяться в 2024 году. Об этом нам сообщили в «Лаборатории Касперского». Вредоносная кампания нацелена на пользователей Android-смартфонов в России. Сценарий состоит из нескольких этапов.
Сначала мошенники создают сайты несуществующих оптовых магазинов с товарами по крайне привлекательным ценам, рассказали в «Лаборатории Касперского».
В контактах на сайте указывается ссылка на тематический закрытый Telegram-чат. Там написано, как связаться с менеджером. В чате также есть позитивные «отзывы» пользователей.
- Когда жертва связывается с подставным представителем магазина, ее просят указать ФИО получателя заказа, адрес доставки и контактный телефон, а также количество выбранных товаров и их наименование.
Оплатить заказ можно якобы при получении. Таким образом злоумышленники усыпляют бдительность, - пояснили в «Лаборатории Касперского».
Там продолжили: через некоторое время человеку поступает сообщение, что оформленный заказ отправлен. Для его отслеживания нужно скачать специальное мобильное приложение-трекер - по ссылке, которую присылает менеджер.
Однако на деле она ведет на фишинговый ресурс, мимикрирующий под официальный магазин приложений. А под видом трекера человек скачивает мобильный банковский троян - Mamont.
Чем опасны трояны
Этот троян запрашивает доступ к сообщениям и push-уведомлениям на зараженном устройстве, которые используются для кражи средств через SMS-банкинг, разъяснил эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин. Это нам подтвердили и в МТС Банке.
- Ссылки для скачивания фейкового трекера специально делают длинными и сложными, чтобы запутать пользователя.
Если новый троян попадет на смартфон, последствия могут быть серьезными: от кражи личных данных и средств до подключения устройства к ботнету - сети зараженных устройств, используемых для кибератак, - уточнил директор по информационной безопасности в RuStore Дмитрий Морев.
Помимо сведений для входа в банковское приложение мошенники могут также получить доступ к другим чувствительным данным - контактной книге, архиву фотографий, электронной почте, криптографическим ключам и электронным подписям, предупредили в Газпромбанке.
Мы спросили и другие кредитные организации о том, известно ли им о распространении вируса, а также Минцифры и Роскомнадзор - о рисках трояна Mamont.
Схема распространения трояна через приложение-трекер для отслеживания статуса заказа особенно опасна в предновогодние дни, когда люди активно покупают подарки и наряды к празднику, отметила коммерческий директор SafeTech Дарья Верестникова.
В этот период у пользователей обычно много товаров на самых разных маркетплейсах и в интернет-магазинах, поэтому они просто могут потерять бдительность и скачать вредонос. Кроме того, покупатели заинтересованы найти более выгодное предложение.
Как защитить смартфон от трояна
Впрочем, схемы с фейковыми заказами существовали и до этого. В октябре 2024 года мошенники обращались к пользователям из поддельных профилей сервисов доставки в мессенджерах, напомнил руководитель департамента расследований T.Hunter Игорь Бедеров.
Чаще всего подделывали профили таких компаний, как СДЭК, «Сбермаркет», «Яндекс Доставка» или Delivery Club.
Сам троян Mamont (на сленге мошенников - «жертва») появился еще в 2019 году, но распространялся он под видом других фейковых утилит - приложений для взрослых и финансовых организаций, добавил Игорь Бедеров.
Осенью в МВД назвали схему «Мамонт» одним из фишинговых трендов 2024 года. СМИ писали, что, по оценкам специалистов, сейчас в Telegram активны 16 крупных мошеннических групп численностью более 20 тыс. человек.
Вероятнее всего, мошенники продолжат трансформировать схемы с этим трояном, полагает замгендиректора по информационным технологиям IT-компании Articul Борис Кузьмин.
По его предположениям, во время новогодних распродаж людям будут предлагать скачать приложение с объявлениями различных товаров и услуг, которое якобы обеспечивает безопасную покупку.
Сейчас схемы с троянами менее распространены, чем сценарии с социальной инженерией, поскольку они сильно зависят от версии операционной системы мобильного телефона, наличия антивируса и стандартных настроек безопасности владельца телефона, отметили в Газпромбанке.
Чтобы не стать жертвой мошенников, необходимо соблюдать базовые правила безопасности: не переходить по подозрительным ссылкам, а также скачивать программы только из официальных источников, заявил Дмитрий Морев из RuStore.
Нужно критически относиться к щедрым предложениям в интернете и не переходить по ссылкам от незнакомых людей, которые направляются через сообщения, мессенджеры и электронные письма, добавили в «Лаборатории Касперского».
Также следует использовать антивирусное приложение и регулярно обновлять его базы данных, добавили в ВТБ.
Наталья Ильина





























Ответил не так, как все ожидали. Путин подвёл итоги года
Доставка и такси: почему мы кормим миллион курьеров
"Душа просит праздника". Почему у россиян нет накоплений
Больше, но меньше: рост экономики в 2025-м замедлится до 1,5%
Что известно о 15-м пакете санкций ЕС против России
Россиян атакует банковский троян под видом трекера посылок
Небывалое сотрудничество и "палки в колеса"
"Каждому вору - по шапке"
Доходные условия: поступления в бюджет от НДФЛ рекордно выросли
Крах планов Запада, доллар и угрозы Трампа. О чём говорил Путин на фор...
Степень ухода: в Россию возвращаются иностранные бренды
Выгодное одолжение: производителям станков для электронной базы снизят...
Англосаксы грозят торговой войной странам БРИКС
Применение "Орешника", инфляция и курс рубля. О чём Путин заявил журна...
Статья Владимира Путина для "Казахстанской правды"
Четверть клиентов МФО готовы пойти к "чёрным кредиторам"
Пик в напряжении: инфляция начнёт снижаться не раньше весны 2025-го
Регионы смогут дать бизнесу отсрочку по федеральным налогам
Почему умирает "Зелёнка"?
Банки резко увеличили ставки по "лестничным" вкладам
Золотая осень: мировые цены на драгметалл бьют рекорды
Ударим маркировкой по контрафакту!
Арестован бывший начальник 1-го управления Главного управления связи В...
Большая игра олигархов
Условно-бессрочно: почему растёт объём просроченных ипотечных кредитов
Взять на взнос: россияне смогут разом забрать до 412 тыс. рублей пенси...
Заместителей министра вызвали на "процедуры"
Повышение ключевой ставки, рост цен и инфляция. О чём рассказала Набиу...
Расширение НАТО, угрозы Трампа и Курская область
Угроза нового кризиса и устойчивость БРИКС
Список людей с большими звёздами, от которого захватывает дух
Опять двадцать: рынок ждёт увеличения ключевой ставки в октябре
Цифра дня: ЦБ определил основные направления развития финтеха
Отбрасывают в тень: чёрный рынок туризма в три раза превышает белый
Центры занятости, медоборудование и отопительный сезон
Михаил Мишустин заявил о новых возможностях ШОС
Топ-5 методов кибератак на банки
Число двери: как цифровизация влияет на стоимость жилья
Арест Попелюха
"И воровство - ремесло..."
Обратный отчёт: Минфин хочет усилить контроль за получателями бюджетны...
Доллар, гудбай: Россия и страны БРИКС готовят реформу мировой финансов...
Что будет с рублём, нефтью и биржей на неделе с 14 по 20 октября
Михаил Мишустин посетил агропромышленную выставку "Золотая осень"
Будущее энергетики: автономность, эффективность, чистота
Приключения электроники: спрос на «зеленые» машины в России вырос вдво...
Доходность по длинным вкладам выросла до 18-23%
Что цикл бюджетный нам готовит?
Подлили нефти в огонь: как ближневосточный кризис скажется на ценах
Западные санкции и борьба с немаленькими трудностями
Перегретые цены на жильё
Доллар и евро упали на 2%. Как долго будет укрепляться рубль в 2024 го...
Цены на нефть могут вырасти: как удары США по Йемену сыграют на руку Р...
Сделали оклад: в 2023-м быстрее всего зарплаты росли у педагогов и гос...
"Мы у себя должны пресекать на корню любые попытки раскачать общество ...
Путин: участники ЧВК должны иметь все права наравне с военнослужащими
"Экономика РФ отыграла падение прошлого года и идёт вперёд"
"Копейками рубль держится"
Прогноз по году: российская экономика под санкциями растёт быстрее, че...
РФ не бензоколонка, Европа не "тихая гавань"
Путин провёл переговоры в Абу-Даби и Эр-Рияде
РФ выводит на рынок Африки новые антидроновые системы
Мишустин прочитал лекцию на ВДНХ
Домашняя работа: около 40% релокантов решили вернуться в Россию
Банкротство без суда
Бюджет на 2024–2026 годы принят с поправками на 7 трлн рублей
Банки улучшат условия по депозитам
Сценарии развития экономики в условиях декарбонизации
Вода с "Фукусимы-1": новый дипломатический фронт для Японии
Причина возвращения Крыма и "невероятное свинство" Запада
Страшно красиво: россияне теряют интерес к Хеллоуину
CША пытаются ограничить российский нефтяной экспорт
Какие ваши годы
Двойное оформление льготной ипотеки
Возвращение валютной выручки, "релоканты" и соседи
Газификация для участников СВО, Европа без топлива и Ближний Восток
Страны Большой семёрки ввели эмбарго на покупку нефти у РФ с 5 декабря
Спад российского ВВП по итогам года составит 2,8-3%
По итогам этого года рост цен составит от 12% до 12,4%
Ставки по ипотечным кредитам превышают 10% годовых
Россия не станет поставлять энергоресурсы тем странам, которые огранич...
Импортонезависимое российское ПО из Санкт-Петербурга?
Баррель нефти сорта Brent подорожал до $98
Каким категориям граждан положена бронь или отсрочка от мобилизации
Воссоединение разделённого русского народа
Теперь нас - 89!
Что известно об утечках газа из "Северных потоков"
Бессрочная семейная ипотека и аренда жилья на Дальнем Востоке
Посол КНР в РФ: торговля между Китаем и Россией обновила исторический ...
Газопровод "Сила Сибири - 2": Россия и Монголия к строительству готовы
Строительство единого оборонного пространства
О чём говорил Владимир Путин на Восточном экономическом форуме
О талибах и транзите
Что известно о возобновлении транзита нефти через Украину по "Дружбе"
"Сетью от холода не прикроешься"
Какие зарубежные компании и бренды приостановили работу и поставки в Р...
Им нет равных в мире
Немецкий реванш и англосаксы
Патрушев пообещал Литве последствия за блокаду Калининграда
Рубль зашёл слишком далеко