Россиян атакует банковский троян под видом трекера посылок
Как, предлагая дешевые товары с постоплатой, мошенники втираются в доверие и крадут деньги
Перед Новым годом хакеры стали массово распространять мобильный банковский троян Mamont - под видом трекера для отслеживания посылок, мы выясняли.
Сначала покупателя заманивают в фишинговый онлайн-магазин, через Telegram он делает заказ по выгодной цене с оплатой при получении.
А для отслеживания доставки человека просят скачать трекер, под которым и кроется зловред, заявили в «Лаборатории Касперского».
Он перехватывает SMS и push-уведомления, с помощью которых мошенники могут, например, красть средства пользователей через SMS-банкинг. Как обезопасить себя - в нашем материале.
Как телефон заражается вирусом-трояном
Хакеры изобрели новую схему распространения трояна, который стал массово применяться в 2024 году. Об этом нам сообщили в «Лаборатории Касперского». Вредоносная кампания нацелена на пользователей Android-смартфонов в России. Сценарий состоит из нескольких этапов.
Сначала мошенники создают сайты несуществующих оптовых магазинов с товарами по крайне привлекательным ценам, рассказали в «Лаборатории Касперского».
В контактах на сайте указывается ссылка на тематический закрытый Telegram-чат. Там написано, как связаться с менеджером. В чате также есть позитивные «отзывы» пользователей.
- Когда жертва связывается с подставным представителем магазина, ее просят указать ФИО получателя заказа, адрес доставки и контактный телефон, а также количество выбранных товаров и их наименование.
Оплатить заказ можно якобы при получении. Таким образом злоумышленники усыпляют бдительность, - пояснили в «Лаборатории Касперского».
Там продолжили: через некоторое время человеку поступает сообщение, что оформленный заказ отправлен. Для его отслеживания нужно скачать специальное мобильное приложение-трекер - по ссылке, которую присылает менеджер.
Однако на деле она ведет на фишинговый ресурс, мимикрирующий под официальный магазин приложений. А под видом трекера человек скачивает мобильный банковский троян - Mamont.
Чем опасны трояны
Этот троян запрашивает доступ к сообщениям и push-уведомлениям на зараженном устройстве, которые используются для кражи средств через SMS-банкинг, разъяснил эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин. Это нам подтвердили и в МТС Банке.
- Ссылки для скачивания фейкового трекера специально делают длинными и сложными, чтобы запутать пользователя.
Если новый троян попадет на смартфон, последствия могут быть серьезными: от кражи личных данных и средств до подключения устройства к ботнету - сети зараженных устройств, используемых для кибератак, - уточнил директор по информационной безопасности в RuStore Дмитрий Морев.
Помимо сведений для входа в банковское приложение мошенники могут также получить доступ к другим чувствительным данным - контактной книге, архиву фотографий, электронной почте, криптографическим ключам и электронным подписям, предупредили в Газпромбанке.
Мы спросили и другие кредитные организации о том, известно ли им о распространении вируса, а также Минцифры и Роскомнадзор - о рисках трояна Mamont.
Схема распространения трояна через приложение-трекер для отслеживания статуса заказа особенно опасна в предновогодние дни, когда люди активно покупают подарки и наряды к празднику, отметила коммерческий директор SafeTech Дарья Верестникова.
В этот период у пользователей обычно много товаров на самых разных маркетплейсах и в интернет-магазинах, поэтому они просто могут потерять бдительность и скачать вредонос. Кроме того, покупатели заинтересованы найти более выгодное предложение.
Как защитить смартфон от трояна
Впрочем, схемы с фейковыми заказами существовали и до этого. В октябре 2024 года мошенники обращались к пользователям из поддельных профилей сервисов доставки в мессенджерах, напомнил руководитель департамента расследований T.Hunter Игорь Бедеров.
Чаще всего подделывали профили таких компаний, как СДЭК, «Сбермаркет», «Яндекс Доставка» или Delivery Club.
Сам троян Mamont (на сленге мошенников - «жертва») появился еще в 2019 году, но распространялся он под видом других фейковых утилит - приложений для взрослых и финансовых организаций, добавил Игорь Бедеров.
Осенью в МВД назвали схему «Мамонт» одним из фишинговых трендов 2024 года. СМИ писали, что, по оценкам специалистов, сейчас в Telegram активны 16 крупных мошеннических групп численностью более 20 тыс. человек.
Вероятнее всего, мошенники продолжат трансформировать схемы с этим трояном, полагает замгендиректора по информационным технологиям IT-компании Articul Борис Кузьмин.
По его предположениям, во время новогодних распродаж людям будут предлагать скачать приложение с объявлениями различных товаров и услуг, которое якобы обеспечивает безопасную покупку.
Сейчас схемы с троянами менее распространены, чем сценарии с социальной инженерией, поскольку они сильно зависят от версии операционной системы мобильного телефона, наличия антивируса и стандартных настроек безопасности владельца телефона, отметили в Газпромбанке.
Чтобы не стать жертвой мошенников, необходимо соблюдать базовые правила безопасности: не переходить по подозрительным ссылкам, а также скачивать программы только из официальных источников, заявил Дмитрий Морев из RuStore.
Нужно критически относиться к щедрым предложениям в интернете и не переходить по ссылкам от незнакомых людей, которые направляются через сообщения, мессенджеры и электронные письма, добавили в «Лаборатории Касперского».
Также следует использовать антивирусное приложение и регулярно обновлять его базы данных, добавили в ВТБ.
Наталья Ильина






























Роман и сериал "Берлинская жара"
"Кто не заработал миллиард, с тем нечего разговаривать"
"Вариант Омега" и интереснейшее клише
Хватит врать!
Виват, Большой!
"Праздные мозги - мастерская дьявола"
"Подражая кому-то, мы только острее переживаем собственную ущербность,...
"Демократия восторжествовала, и теперь быть личностью стало ещё трудне...
"Старый конь мимо не ступит"
После перемирия в Иране нефть может остаться на уровне $100
90% квалифицированных иностранцев могут потерять работу в РФ
Ботик Петра Первого
Путин: "Обеспечить внедрение технологий искусственного интеллекта в ме...
Сотрудничество с Китаем является одним из важнейших международных напр...
"Родной куст и зайцу дорог"
Позорная летопись коррупции
"О лебеде, о Лидии, о лилии"
"Всяк своим разумом кормится"
Квартирный вопрос, который испортил всю страну
25 лет назад был написан "Господин Гексоген"
"Зло тихо лежать не может"
Мармелад для гостьи из Суджи
Кирпич фальши не прощает
Электронное взыскание долгов за ЖКХ не ущемит прав должников
Сколько денег бюджет может получить от роста цены на нефть
Украинские солдаты выбирают жизнь
Медики берут отпуска за свой счёт, чтобы приехать на передовую
В ЕР действуют особые преференции для участников СВО
Рекордные 502 млрд прибыли ВТБ
"Мой отец - щирый украинец..."
Иранские девочки - это "побочные потери" для Европы
Отчёт в Государственной Думе РФ Председателя Правительства РФ за 2025 ...
Пока телевидение хоронят, его популярность растёт
"Предательство" и русский ковчег
"Нет ничего приятнее, как быть обязанным во всём самому себе"
"Никогда не суди о своей жизни по жизни тех, кто живёт лучше..."
Каков геймер в повседневной жизни?
Новые моторы из КНР - это серьёзная альтернатива
Хуснуллин: средний уровень обеспеченности жильем в России - 30 кв. м н...
"Он жил только, когда играл, а остальное время лежал, зевал, хандрил.....
Невидимая рука алгоритма
Люся + Паша = химия
17-ая годовщина интронизации Патриарха Кирилла
Зампред Госдумы Толстой снова призвал отказаться от ЕГЭ и вернуть трад...
"Выпускникам не хочется видеть на сцене театра голую актрису в роли Ии...
Заседание попечительского совета МГУ
Посещение Государственного Эрмитажа Владимиром Путиным
Ответил не так, как все ожидали. Путин подвёл итоги года
Аналитики и мечтатели: кто такие интроверты и как их вычислить в толпе
Доставка и такси: почему мы кормим миллион курьеров
"Душа просит праздника". Почему у россиян нет накоплений
Больше, но меньше: рост экономики в 2025-м замедлится до 1,5%
Что известно о 15-м пакете санкций ЕС против России
Россиян атакует банковский троян под видом трекера посылок
"Диаспоры уйдут под контроль террористов"
"Западные спецслужбы используют миграцию для решения задачи по дестаби...
XXII съезд "Единой России": участники СВО включены в состав руководящ...
Почему "звёзды", выступившие против СВО, по-прежнему дают концерты в Р...
Инженерная революция и потрясающие результаты
Небывалое сотрудничество и "палки в колеса"
"Необходимо помнить кодекс чести русского офицера"
"Каждому вору - по шапке"
Народосбережение, нагрузка на педагогов и цифровизация. Что сказал Пут...
"Красавицей себя я никогда не считала". О жизни и творчестве Нины Доро...
Лев Лещенко: "Искусство - это вечная история"
Пронько: Отодрать чиновников от коррупции. Фантастика? Нет!
Папанинские ледовые самодвижущиеся платформы спустя 87 лет. Что измени...
"На встречах всегда даю жителям свой телефон"
Оружие, деньги, власть: как схватка личных интересов влияет на конфлик...
Тяжёлая работа, романтика и первые заработки. Российские политики - о ...
Интервью Такера Карлсона с Сергеем Лавровым: главные темы и выводы
Доходные условия: поступления в бюджет от НДФЛ рекордно выросли
Крах планов Запада, доллар и угрозы Трампа. О чём говорил Путин на фор...
Степень ухода: в Россию возвращаются иностранные бренды
Владимир Путин в день инвалидов посетил сразу два центра реабилитации
"Загнать врагов подальше в стойло, чтоб не выходили больше"
Смотрят в оба: как россиян атакуют при помощи программ для сталкинга
У сирийских боевиков нашлись спонсоры в Москве
Безопасного места нет, караулят прямо у госпиталя: На деньги героев СВ...
Применение "Орешника", инфляция и курс рубля. О чём Путин заявил журна...
Чёрные береты в спецоперации: как морская пехота освобождает российски...
Дорога на новогодних праздниках: на что обратить внимание при автопуте...
"Родина - это святое"
По следам Семёнова-Тян-Шанского, или взгляд из прошлого в будущее
Экс-главу Департамента имущественных отношений Минобороны РФ осудили н...
Заместитель зла: в РФ пытаются ввозить новые синтетические наркотики
Четверть клиентов МФО готовы пойти к "чёрным кредиторам"
Пик в напряжении: инфляция начнёт снижаться не раньше весны 2025-го
Слово "Орешнику": Путин больше ничего говорить не будет
Россия лишит иноагентов главного
Путин выступил с обращением к россиянам. Полное заявление
Творение природы или труд человека? Какие тайны скрывает самая мистиче...
Что взять с собой в отпуск: пособие по сборам
Скандинавская ходьба: лёгкий путь к физической активности
Позирует с оружием и пишет: "Отзовись!"
Армия "невидимок" уже внутри России
Детский сад без стресса: нормативы, режим дня и адаптация
"Пилот любой погоды". К 125-летию лётчика Михаила Водопьянова
Почему умирает "Зелёнка"?
От шести лет и до бесконечности