EAOMedia, 2 сентября. Мошенники начали использовать функцию отправки приложений в мессенджерах для кражи данных пользователей. Достаточно нажать на кнопку в сообщении и пройти авторизацию, чтобы злоумышленники получили доступ к аккаунту, сообщают "Известия" (18+).
"Мы входим в фазу, когда мессенджеры перестают быть просто средством коммуникации и становятся полноценным пространством для запуска ПО", — сказал председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров.
Злоумышленники рассылают поддельные игры и акции, запуск которых активирует вредоносное ПО и ворует данные. Они также копируют интерфейсы банков, платёжных систем и криптобирж — пользователь видит знакомую кнопку "Подтвердить перевод", но на самом деле взаимодействует с вредоносным скриптом. Мошенники переходят от фишинговых ссылок к использованию экосистемы мессенджеров.
Эксперт также предупредил, что злоумышленники используют не только технические, но и психологические манипуляции — например, фальшивые голосования, где под предлогом защиты от накруток просят указать номер телефона и код подтверждения, заставляя жертву самостоятельно передать конфиденциальные данные.