Мошенники используют приложения в мессенджерах для кражи данных

Злоумышленники применяют встроенные приложения для кражи личной информации, маскируя вредоносный код под обычные функции. Об этом пишет сайт Царьград.

С введением функции встроенных приложений в одном из мессенджеров мошенники быстро адаптировались к изменениям. Теперь жертвам рассылаются поддельные игры, опросы и акции, запуск которых активирует вредоносное ПО, позволяющее похищать учетные записи и личные данные. Достаточно нажать на кнопку в сообщении и подтвердить действие — переход по ссылкам или загрузка файлов больше не требуется. Эксперты подчеркивают, что мессенджеры стремительно становятся полноценными платформами для запуска программ, чем активно пользуются преступники, копируя интерфейсы банков и платежных систем.

Особую угрозу представляет возможность автоматической вставки команд в буфер обмена. Пользователя могут убедить скопировать и выполнить в системной консоли некий "исправляющий" код, в результате чего вредоносное действие осуществляется самим человеком. Кроме того, злоумышленники используют психологические приемы, предлагая проголосовать или получить бонус, но для этого просят ввести номер телефона и код подтверждения, что дает доступ к аккаунту.

Специалисты отмечают, что подобные схемы не ограничиваются одним мессенджером, и аналогичные методы могут появиться и в других популярных сервисах. Мошенники также активно используют фальшивые розыгрыши, инвестиционные предложения и запросы на подключение криптокошельков для последующего списания средств.

Чтобы избежать мошенничества, эксперты рекомендуют запускать мини-приложения только из проверенных источников, никогда не привязывать платежные инструменты к сомнительным сервисам и игнорировать обещания легкого заработка. В корпоративном секторе рекомендуется сочетать обучение сотрудников с современными системами защиты и многофакторной аутентификацией, так как традиционные антивирусы часто не распознают подобные атаки.