ВТБ сообщил о мошенничестве с установкой вируса на смартфоны через WhatsApp
ВТБ (MOEX: VTBR) сообщил о росте случаев мошенничества с применением программы удаленного доступа. Речь идет о вирусе SpyMax, который распространяют через мессенджер WhatsApp. Из-за вируса пользователи теряют контроль над своим телефоном.
Согласно пресс-релизу банка, мошенники представляются сотрудниками государственных или коммерческих организаций, включая «Мосэнергосбыт», поликлиники и ЖКХ. Они звонят под видом проверки оплаты, восстановления доступа к ресурсам или оказания техпомощи и предлагают перейти в WhatsApp. Собеседника просят включить демонстрацию экрана и отправляют ссылку на скачивание якобы приложения официального сервиса, но на деле это SpyMax.
После того как человек переходит по ссылке, его смартфон блокируется и на нем появляется надпись «перезагрузка» или черный экран. «На смартфон поступает СМС для входа в сервис, и содержимое с секретным кодом отображается на экране. Злоумышленники используют полученные данные для входа в личный кабинет на портал госсервиса или банковского приложения»,— рассказали в ВТБ.
Как сообщал «Ъ», интернет-мошенники, распространяющие фишинговые ресурсы через взломанные аккаунты в Telegram и WhatsApp, наращивают доходы и совершенствуют методы атаки на пользователей. Только одна такая веб-панель для генерации подобных сайтов сейчас позволяет злоумышленникам всего за полгода заработать порядка 15 млн руб. и взломать более 11 млн аккаунтов в Telegram, выяснил разработчик решений по кибербезопасности F.A.C.C.T.
Подробности — в материале «Ъ» «Мошенники разослали телеграммы».