День в ЕАО: родился советский разведчик Жорж Коваль, построена больница в с. Амурзет
08:00
Оклады работников образования ЕАО будут одними из самых высоких среди регионов ДВ 
09:30
Новый секретарь местного отделения партии "Единая Россия" избран в Биробиджане 
09:24
Фура вылетела в кювет на трассе в ЕАО: водителя зажало в кабине - ВИДЕО
09:13
Министр культуры РФ Ольга Любимова посетила премьеру сказки "Буратино" 
09:10
Главное за ночь: Кадышева — самый дорогой исполнитель, а в "Чебурашке 2" будет крокодил
08:45
Полиция не дала подрядчикам забрать шарф-рекордсмен у памятника Бабру в Иркутске
24 декабря, 19:25
Энергоблок мощностью 120 МВт введен в работу на модернизируемой Владивостокской ТЭЦ-2
24 декабря, 19:05
Устранение цифрового неравенства: первая базовая станция "Булат" запущена в ЕАО
24 декабря, 17:33
Отключение электроэнергии в Биробиджане 25 декабря. Адреса
24 декабря, 17:20
Сбер и Школа дизайна НИУ ВШЭ запустили конкурс "Промпт-выходные"
24 декабря, 17:15
Движение пассажирских автобусов возобновится в ЕАО сегодня с 17.00
24 декабря, 16:50
"Пятёрочка" могла бы быть на месте "Реми" и "Самбери"
24 декабря, 16:30
Статус ветерана и инвалида боевых действий получат участники СВО из спецподразделений РФ
24 декабря, 16:30
Каждый четвёртый платёж через терминал в России совершали по QR-коду, NFC или улыбке
24 декабря, 16:20
В ЕАО строительство реабилитационного центра для ветеранов СВО перешло в практическую фазу
24 декабря, 16:00

На Avito найден троян, который грабит тех, кто подает объявления

Жертвами трояна уже стали клиенты 70 банков, платежных систем и web-кошельков
18 сентября 2019, 02:00 Общество
Авито Скриншот сайта avito.ru
Авито
Фото: Скриншот сайта avito.ru
Нашли опечатку?
Ctrl+Enter

Международная компания Group-IB обнаружила новую кампанию трояна, жертвами которого стали клиенты 70 банков, платежных системи web-кошельков. На этот раз троян атакует тех, кто подает объявления о купле-продаже на Avito.

Как поясняют в Group-IB, схема работает так: спустя небольшое время после подачи объявления, продавец получает именное SMS-сообщение о якобы переводе на его счет суммы — платы за товар в полном объеме. Причем детали предлагается посмотреть по ссылке. После того как жертва кликнет по ссылке открывается фишинговая страница — абсолютная копия реальной страницы Avito, на которой содержится описание товара и суммы, полученной от "покупателя".

Далее — после следующего клика "Продолжить" на устройство загружается троян Fanta — тот самый, который с начала 2019 года уже помог ограбить россиян на сумму не менее 35 млн рублей. Троян замаскирован под приложение Avito. "Разводят" россиян на деньги стандартно — пользователю демонстрируются фишинговые oкна, похожие на мoбильные приложения банков, а дальше жертва сама вводит данные банковской карты и лишается энной суммы денег.

Как отмечают в Group-IB, Fanta нацелен на пoльзователей 30 различных интернет-сервисoв, включая "Юла", AliExpress, Aviasales, Pandao, Trivago, Booking, такси и каршеринговых служб. Эксперты советуют регулярно обновлять операционную систему и не устанавливать подозрительные приложения, пишет ТАСС.

Ольга Толмачева

190929
32
24