Hi-TechНовости

Мошенники маскируют сервисы под популярные магазины государственные почтовые службы

Эксперты компании Avast обнаружили маскирующиеся под популярные магазины и почтовые службы мошеннические сайты, предлагающие пользователям скачать fleeceware-приложение (приложения с необоснованно дорогой подпиской, предлагающие бесплатный пробный период), сообщили в пресс-службе компании.

Такие приложения были загружены более 50 тыс. раз. Эксперты компании сообщили об этом команде безопасности Android Google, а также уведомили компанию Cloudflare о списке сайтов, использующих их мощности и службы безопасности. После чего Cloudflare разместил предупреждение о фишинге на этих сайтах. Мошенники распространяют ссылки на вредоносные сайты через соцсети и приложения.

«Компания Avast обнаружила мошеннические сайты, маскирующиеся под популярные магазины России и Украины, а также под государственные почтовые службы из России, Австрии, Белоруссии, Чехии, Германии, Словакии и Великобритании. Согласно информации на сайтах, пользователям предлагают вознаграждение в размере €10 тыс, если они пройдут небольшой опрос, поделятся ссылкой с 20 друзьями в пяти чатах, в мессенджерах или на Facebook. В конце сайт побуждает пользователей скачать fleeceware-приложение, подписка на которое стоит $70 в неделю. Fleeceware — приложения с необоснованно дорогой подпиской, которые часто предлагают бесплатный пробный период. Как правило, деньги продолжают списываться даже после удаления программы», — говорится в сообщении.

«Такие мошенничества особенно опасны, так как для их распространения злоумышленники используют личные контакты своих жертв. Люди не ожидают чего-то плохого от друзей или родственников, и поэтому с большей вероятностью попадутся на эту уловку. Особенно учитывая то, что такие сайты выглядят очень похоже на оригинальные страницы известных брендов. Усиливает правдоподобность то, что все такие страницы переведены на местных язык региона. Удивительно то, что само fleeceware-приложение не локализовано и выглядит универсальным, не таким проработанным по сравнению с сайтами. В его профиле есть слишком положительные и, вероятно, фейковые отзывы на английском языке. Возможно, мошенники планировали заменить последнюю полезную нагрузку другим приложением или чем-то еще более вредоносным», — отметил аналитик угроз Avast.

Источник

You may also like

More in:Hi-Tech

0 %