Приложения для кражи банковских данных обнаружили в Google Play - Караван
  • $ 481.54
  • 553.24
+12 °C
Алматы
2026 Год
30 Марта
  • A
  • A
  • A
  • A
  • A
  • A
Приложения для кражи банковских данных обнаружили в Google Play

Приложения для кражи банковских данных обнаружили в Google Play

Все приложения действуют по одной и той же схеме. Они предлагают клиентам увеличить лимит кредитной карты.

  • 27 Июля 2018
  • 150
Фото - Caravan.kz

ESET обнаружила новую партию вредоносных приложений в Google Play. С их помощью злоумышленники собирают данные банковских карт и онлайн-банкинга, а затем хранят украденную информацию в Интернете в открытом доступе, передает Today.kz.

Вредоносные приложения появились в Google Play в июне-июле 2018 года. Они имитируют официальные приложения трех индийских банков и загружены от лица разных разработчиков, хотя на самом деле созданы одним автором (или группой).

Все приложения действуют по одной и той же схеме. Они предлагают клиентам увеличить лимит кредитной карты.

После запуска приложение отображает форму для ввода данных карты, лимит которой предполагается увеличить. Заполнив все ячейки и нажав "Отправить", пользователь переходит к следующему экрану – там запрашиваются учетные данные для входа в онлайн-банкинг.

Все поля помечены как обязательные для заполнения, хотя на самом деле их можно оставить пустыми (такая недоработка также указывает на сомнительное происхождение приложения).

На последнем, третьем экране пользователя благодарят за проявленный интерес и обещают, что в ближайшее время на связь с ним выйдет "менеджер по обслуживанию клиентов". Излишне уточнять, что с жертвой никто не свяжется.

Информация, введенная в приложении, отправляется на сервер злоумышленников в виде простого текста. Сервер, на котором хранятся данные, доступен любому по ссылке, без дополнительной аутентификации. Это может увеличить ущерб жертв, поскольку их банковские данные доступны не только авторам вредоносных приложений, но и другим возможным злоумышленникам.

Вредоносные приложения были удалены из Google Play после предупреждения ESET, однако их успели установить несколько сотен пользователей.

В тренде:

Олимпийские Игры 2026

Паралимпийцы снова победили олимпийцев: почему так происходит

Пенсия 2026

Где и как казахстанцы смогут посмотреть свои пенсионные отчисления

Налоговый кодекс РК 2026

Работал на упрощёнке, оказался на общем: как одна пропущенная галочка может превратиться в миллионные долги

АЭС

В Казахстане утвердили место для строительства второй АЭС

Алматы

Из Алматы в Сеул и Пусан возобновляет рейсы южнокорейский лоукостер

МРП 2026

Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге

Землетрясение

Землетрясение произошло в Алматинской области

Бокс

Казахстанские боксеры завершили турнир Futures Cup с четырьмя золотыми медалями

Футбол

МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете

Астана

Где в Астане отключат газ 30 марта

Азербайджан

Беспилотные летательные аппараты из Ирана упали в Азербайджане

Шымкент

В Шымкенте спасли пережившего клиническую смерть мужчину

Иран

У США и Ирана объявлено пятидневное перемирие

Нефть

Иран обозначил условия для открытия Ормузского пролива

Закон

Парламент принял закон об особом статусе города Алатау

Война

Иностранные журналисты заявили, что военные Израиля применили к ним силу

Туризм

Как изменится Алаколь

Медицина

Список бесплатных лекарств в Казахстане пополнится новым препаратом