Компания Infosecurity сообщила о значительном увеличении случаев мошенничества в мессенджере Max. Как отметила Кристина Буренкова, глава подразделения анализа цифровых угроз, преступники стали активно атаковать не индивидуальные чаты, а именно коллективные — например, родительские сообщества, товарищества собственников жилья и группы жителей дачных кооперативов.
Согласно описанию схемы, представленному Буренковой изданию «Газета.Ru», злоумышленники начинают атаку с взлома учетной записи настоящего члена группы — человека, известного и заслуживающего доверия среди соседей. Далее от его лица отправляется эмоциональное сообщение типа: «Посмотрите фотографии наших знакомых, попавших в аварию позавчера...» — с приложением подозрительной ссылки.
Пользователи, введенные в заблуждение тревожностью послания, кликают по ссылке, ожидая увидеть фотоматериал, однако получают установку APK-файла для Android, замаскированного под архив фотографий. В реальности же скачиваемый файл содержит вирус «Мамонт», способный похищать банковские реквизиты, перехватывать уведомления и коды аутентификации банков.
Злоумышленники руководствуются простой логикой: чем крупнее группа, тем выше вероятность успеха их атаки. Люди в замкнутых группах, особенно родителях и жильцах соседних домов, часто проявляют меньшую осторожность, полагаясь на взаимное доверие. Однако в мессенджере Max заявили, что информация Infosecurity недостоверна. Представители компании подчеркнули, что их система безопасности оперативно выявляет и устраняет угрозы, гарантируя защиту данных пользователей. Подробности внутренней проверки и основания для официального отрицания фактов раскрыты не были.
Согласно описанию схемы, представленному Буренковой изданию «Газета.Ru», злоумышленники начинают атаку с взлома учетной записи настоящего члена группы — человека, известного и заслуживающего доверия среди соседей. Далее от его лица отправляется эмоциональное сообщение типа: «Посмотрите фотографии наших знакомых, попавших в аварию позавчера...» — с приложением подозрительной ссылки.
Пользователи, введенные в заблуждение тревожностью послания, кликают по ссылке, ожидая увидеть фотоматериал, однако получают установку APK-файла для Android, замаскированного под архив фотографий. В реальности же скачиваемый файл содержит вирус «Мамонт», способный похищать банковские реквизиты, перехватывать уведомления и коды аутентификации банков.
Злоумышленники руководствуются простой логикой: чем крупнее группа, тем выше вероятность успеха их атаки. Люди в замкнутых группах, особенно родителях и жильцах соседних домов, часто проявляют меньшую осторожность, полагаясь на взаимное доверие. Однако в мессенджере Max заявили, что информация Infosecurity недостоверна. Представители компании подчеркнули, что их система безопасности оперативно выявляет и устраняет угрозы, гарантируя защиту данных пользователей. Подробности внутренней проверки и основания для официального отрицания фактов раскрыты не были.