Россиян атакует банковский троян под видом трекера посылок
Как, предлагая дешевые товары с постоплатой, мошенники втираются в доверие и крадут деньги
Перед Новым годом хакеры стали массово распространять мобильный банковский троян Mamont - под видом трекера для отслеживания посылок, мы выясняли.
Сначала покупателя заманивают в фишинговый онлайн-магазин, через Telegram он делает заказ по выгодной цене с оплатой при получении.
А для отслеживания доставки человека просят скачать трекер, под которым и кроется зловред, заявили в «Лаборатории Касперского».
Он перехватывает SMS и push-уведомления, с помощью которых мошенники могут, например, красть средства пользователей через SMS-банкинг. Как обезопасить себя - в нашем материале.
Как телефон заражается вирусом-трояном
Хакеры изобрели новую схему распространения трояна, который стал массово применяться в 2024 году. Об этом нам сообщили в «Лаборатории Касперского». Вредоносная кампания нацелена на пользователей Android-смартфонов в России. Сценарий состоит из нескольких этапов.
Сначала мошенники создают сайты несуществующих оптовых магазинов с товарами по крайне привлекательным ценам, рассказали в «Лаборатории Касперского».
В контактах на сайте указывается ссылка на тематический закрытый Telegram-чат. Там написано, как связаться с менеджером. В чате также есть позитивные «отзывы» пользователей.
- Когда жертва связывается с подставным представителем магазина, ее просят указать ФИО получателя заказа, адрес доставки и контактный телефон, а также количество выбранных товаров и их наименование.
Оплатить заказ можно якобы при получении. Таким образом злоумышленники усыпляют бдительность, - пояснили в «Лаборатории Касперского».
Там продолжили: через некоторое время человеку поступает сообщение, что оформленный заказ отправлен. Для его отслеживания нужно скачать специальное мобильное приложение-трекер - по ссылке, которую присылает менеджер.
Однако на деле она ведет на фишинговый ресурс, мимикрирующий под официальный магазин приложений. А под видом трекера человек скачивает мобильный банковский троян - Mamont.
Чем опасны трояны
Этот троян запрашивает доступ к сообщениям и push-уведомлениям на зараженном устройстве, которые используются для кражи средств через SMS-банкинг, разъяснил эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин. Это нам подтвердили и в МТС Банке.
- Ссылки для скачивания фейкового трекера специально делают длинными и сложными, чтобы запутать пользователя.
Если новый троян попадет на смартфон, последствия могут быть серьезными: от кражи личных данных и средств до подключения устройства к ботнету - сети зараженных устройств, используемых для кибератак, - уточнил директор по информационной безопасности в RuStore Дмитрий Морев.
Помимо сведений для входа в банковское приложение мошенники могут также получить доступ к другим чувствительным данным - контактной книге, архиву фотографий, электронной почте, криптографическим ключам и электронным подписям, предупредили в Газпромбанке.
Мы спросили и другие кредитные организации о том, известно ли им о распространении вируса, а также Минцифры и Роскомнадзор - о рисках трояна Mamont.
Схема распространения трояна через приложение-трекер для отслеживания статуса заказа особенно опасна в предновогодние дни, когда люди активно покупают подарки и наряды к празднику, отметила коммерческий директор SafeTech Дарья Верестникова.
В этот период у пользователей обычно много товаров на самых разных маркетплейсах и в интернет-магазинах, поэтому они просто могут потерять бдительность и скачать вредонос. Кроме того, покупатели заинтересованы найти более выгодное предложение.
Как защитить смартфон от трояна
Впрочем, схемы с фейковыми заказами существовали и до этого. В октябре 2024 года мошенники обращались к пользователям из поддельных профилей сервисов доставки в мессенджерах, напомнил руководитель департамента расследований T.Hunter Игорь Бедеров.
Чаще всего подделывали профили таких компаний, как СДЭК, «Сбермаркет», «Яндекс Доставка» или Delivery Club.
Сам троян Mamont (на сленге мошенников - «жертва») появился еще в 2019 году, но распространялся он под видом других фейковых утилит - приложений для взрослых и финансовых организаций, добавил Игорь Бедеров.
Осенью в МВД назвали схему «Мамонт» одним из фишинговых трендов 2024 года. СМИ писали, что, по оценкам специалистов, сейчас в Telegram активны 16 крупных мошеннических групп численностью более 20 тыс. человек.
Вероятнее всего, мошенники продолжат трансформировать схемы с этим трояном, полагает замгендиректора по информационным технологиям IT-компании Articul Борис Кузьмин.
По его предположениям, во время новогодних распродаж людям будут предлагать скачать приложение с объявлениями различных товаров и услуг, которое якобы обеспечивает безопасную покупку.
Сейчас схемы с троянами менее распространены, чем сценарии с социальной инженерией, поскольку они сильно зависят от версии операционной системы мобильного телефона, наличия антивируса и стандартных настроек безопасности владельца телефона, отметили в Газпромбанке.
Чтобы не стать жертвой мошенников, необходимо соблюдать базовые правила безопасности: не переходить по подозрительным ссылкам, а также скачивать программы только из официальных источников, заявил Дмитрий Морев из RuStore.
Нужно критически относиться к щедрым предложениям в интернете и не переходить по ссылкам от незнакомых людей, которые направляются через сообщения, мессенджеры и электронные письма, добавили в «Лаборатории Касперского».
Также следует использовать антивирусное приложение и регулярно обновлять его базы данных, добавили в ВТБ.
Наталья Ильина






























"20 минут на допрос - и ликвидация"
Убийство генерала Кириллова
Россиян атакует банковский троян под видом трекера посылок
"Диаспоры уйдут под контроль террористов"
"Западные спецслужбы используют миграцию для решения задачи по дестаби...
Почему "звёзды", выступившие против СВО, по-прежнему дают концерты в Р...
Инженерная революция и потрясающие результаты
"Каждому вору - по шапке"
Пронько: Отодрать чиновников от коррупции. Фантастика? Нет!
Смотрят в оба: как россиян атакуют при помощи программ для сталкинга
У сирийских боевиков нашлись спонсоры в Москве
Безопасного места нет, караулят прямо у госпиталя: На деньги героев СВ...
Экс-главу Департамента имущественных отношений Минобороны РФ осудили н...
Заместитель зла: в РФ пытаются ввозить новые синтетические наркотики
Уроды, вам некуда бежать!
Позирует с оружием и пишет: "Отзовись!"
Армия "невидимок" уже внутри России
По делам о грабеже России больше нет сроков давности
Арестован бывший начальник 1-го управления Главного управления связи В...
Большая игра олигархов
Историки-иноагенты продолжают зарабатывать на русофобии
Мошенники стали рассылать вредоносное ПО под видом антивирусов
Хакеры нашли уязвимость в Wi-Fi-роутерах
Заместителей министра вызвали на "процедуры"
Аферисты уходят из Telegram на сторонние ресурсы
Список людей с большими звёздами, от которого захватывает дух
Форма Третьего рейха в шкафу экс-замминистра Тимура Иванова
Топ-5 методов кибератак на банки
Снова в сети: мошенники стали использовать неактивные профили россиян ...
Главному наркологу Евгению Брюну дали 7 лет за мошенничество
Генерал Цоков мог организовать преступную группу с Поповым для личного...
Арест Попелюха
"И воровство - ремесло..."
Туристы попали под камнепад на Алтае: что известно о трагедии
Страховка на миллион: мошенники стали обманывать россиян под предлогом...
Тимур Иванов купил валюту на 3 млрд. рублей?
Что известно об аресте экс-мэра Сочи Алексея Копайгородского
Осторожно, квартирные мошенники!
Ходорковцы наносят ответный удар навальнятам
Акунина внесли в реестр террористов и экстремистов
Военные преступления неонацистов Украины
Задержан начальник ГУ МЧС Самарской области
"Мы у себя должны пресекать на корню любые попытки раскачать общество ...
Путин: участники ЧВК должны иметь все права наравне с военнослужащими
Тайная война против России
Что известно о последствиях урагана в регионах Сибири
Что делают власти, чтобы сократить число ДТП
"От беспорядка и большая рать погибает"
Военные преступления неонацистов Украины
В Ялте совершено покушение на Олега Царёва
Патриарх Кирилл предупредил о масштабной угрозе для России из-за наплы...
Проза насилия: почему школьники всё чаще сталкиваются с травлей
Бастрыкин: мигрантов нужно лишать гражданства за отказ участвовать в С...
Двойное оформление льготной ипотеки
"Медовый язык, да каменное сердце"
Беглые преступники формируют "правительство России в изгнании"
"Чуткий к запросам граждан"
"Залетела ворона в высокие хоромы"
Объявлен в розыск Красильщик
"И непотопляемые тонут"
"Образовательный процесс" закончился приговорами
Мои персональные данные попали в открытый доступ из-за утечки
Лошадь как компенсация
Европейская конвенция по правам человека
Закон подписан: до 15 лет колонии за фейки о действиях Вооружённых сил...
Какие законы вступают в силу в России с 1 марта 2022 года
В столице задержан майданщик Валерий Соловей
Паводок в Забайкалье
Лесные пожары в России
Ситуация в Крыму после сильных ливней
Путин утвердил Стратегию национальной безопасности
Анастасии Васильевой могут ужесточить меру пресечения
Форс-мажор и коррупция: что призван изменить новый законопроект
"Наши желания найти истину в этом деле совпадают"
Володин заявил, что ЕСПЧ решением по Навальному превышает свои полномо...
Путин потребовал от ФСБ вскрывать контакты террористов с зарубежными с...
Путин подписал закон о штрафах за нарушение деятельности НКО, признанн...
"Было бы болото, а черти будут"
"Всякая молодость резвости полна"
Соцсети обязали выявлять и удалять запрещённый контент
Сколь верёвочке ни виться...
Об аномалиях нынешних землетрясений
СК возбудил против Навального новое уголовное дело о мошенничестве
Аферисты на скамье подсудимых
"Монахине сломали ногу"
Четыре человека пострадали в ДТП в Саратовской области
Крупный пожар на складе пиломатериалов в Хабаровске потушили спустя 11...
Спасённого в лесу в Пермском крае мальчика доставили в больницу
Суд отказал в отводе экспертов и исключении третьей экспертизы по делу...
Эксперты считают, что ликвидация последствий утечки в Норильске займёт...
В Великом Новгороде задержали криминального авторитета Алексея Гудыну
На ТТК в Москве сгорел грузовик с газовыми баллонами
При нападении на керченский колледж пострадали 67 человек
В Тверской области возбудили дело после ДТП с 12 пострадавшими
Смертельный срок: известные криминальные авторитеты, скончавшиеся в не...
Почему маньяку Чуплинскому отменили пожизненный срок?
На воинский эшелон в Забайкалье напали около десяти человек?
В Новосибирске мужчину условно осудили за призывы к экстремизму в соцс...
В Уфе более 20 участников террористической организации получили до 24 ...
Образа смерти. История убийства семейной пары, хранившей дома древние ...