Контроль над смартфоном: в ВТБ сообщают о новой мошеннической схеме
Эксперты банка информируют о зафиксированной новой схеме мошенников. Если раньше злоумышленники действовали по классическому принципу «позвонить и выманить код из СМС», то теперь целью их атак становится контроль над мобильным устройством пользователя.
Как пояснили специалисты финансового учреждения, злоумышленники пытаются убедить потенциальную жертву сделать на своём смартфоне определённые активные действия. Предлагается установить вредоносное программное обеспечение под предлогом «обновления банковского сервиса», «программы для защиты средств» или «утилиты для проверки устройства». Внешне такие программы могут казаться безобидными, однако фактически они открывают мошенникам доступ к телефону и его данным.
Как отметил заместитель руководителя департамента по обеспечению безопасности – вице-президента ВТБ Дмитрий Саранцев, современные вредоносные программы – это не просто «кража паролей». Они способны полностью контролировать устройство: удалённо нажимать на экран смартфона, читать входящие СМС и даже подменять интерфейс банковского приложения на идентичного «двойника». Всё это позволяет злоумышленникам сразу получить все доступы к банковским приложениям пользователя.
«Граница безопасности мобильных платежей проходит не в банке, а на кончиках ваших пальцев. Каждое лишнее приложение из непонятного источника, каждое лишнее разрешение – это ещё один цифровой ключ к вашим данным и деньгам. Сегодня необходимо быть максимально осторожным и бережнее относиться к своим устройствам. Одного поддельного уведомления или машинального согласия на «специальные возможности» достаточно, чтобы мошенник за несколько минут опустошил ваш банковский счёт», – рассказал Дмитрий Саранцев.
Специалисты рекомендуют соблюдать простые правила: игнорировать ссылки на «обновления» или «защитные утилиты», полученные в мессенджерах или СМС; не устанавливать приложения по просьбе третьих лиц, даже если они представляются сотрудниками банка или службы безопасности; контролировать разрешения на доступ к приложениям. Банк никогда не просит установить стороннее ПО для защиты средств.