Приложения для кражи банковских данных обнаружили в Google Play - Караван
  • $ 467.58
  • 543.66
+18 °C
Алматы
2026 Год
19 Мая
  • A
  • A
  • A
  • A
  • A
  • A
Приложения для кражи банковских данных обнаружили в Google Play

Приложения для кражи банковских данных обнаружили в Google Play

Все приложения действуют по одной и той же схеме. Они предлагают клиентам увеличить лимит кредитной карты.

  • 27 Июля 2018
  • 151
Иллюстрация Caravan.kz

ESET обнаружила новую партию вредоносных приложений в Google Play. С их помощью злоумышленники собирают данные банковских карт и онлайн-банкинга, а затем хранят украденную информацию в Интернете в открытом доступе, передает Today.kz.

Вредоносные приложения появились в Google Play в июне-июле 2018 года. Они имитируют официальные приложения трех индийских банков и загружены от лица разных разработчиков, хотя на самом деле созданы одним автором (или группой).

Все приложения действуют по одной и той же схеме. Они предлагают клиентам увеличить лимит кредитной карты.

После запуска приложение отображает форму для ввода данных карты, лимит которой предполагается увеличить. Заполнив все ячейки и нажав "Отправить", пользователь переходит к следующему экрану – там запрашиваются учетные данные для входа в онлайн-банкинг.

Все поля помечены как обязательные для заполнения, хотя на самом деле их можно оставить пустыми (такая недоработка также указывает на сомнительное происхождение приложения).

На последнем, третьем экране пользователя благодарят за проявленный интерес и обещают, что в ближайшее время на связь с ним выйдет "менеджер по обслуживанию клиентов". Излишне уточнять, что с жертвой никто не свяжется.

Информация, введенная в приложении, отправляется на сервер злоумышленников в виде простого текста. Сервер, на котором хранятся данные, доступен любому по ссылке, без дополнительной аутентификации. Это может увеличить ущерб жертв, поскольку их банковские данные доступны не только авторам вредоносных приложений, но и другим возможным злоумышленникам.

Вредоносные приложения были удалены из Google Play после предупреждения ESET, однако их успели установить несколько сотен пользователей.

В тренде:

Пенсия 2026

В Казахстане упростили порядок получения пенсии

Налоговый кодекс РК 2026

За какими денежными переводами казахстанцев следит налоговая

АЭС

В США начали строить первый ядерный реактор нового поколения

Алматы

Свыше 480 ртутьсодержащих ламп и приборов сдали на утилизацию алматинцы

МРП 2026

Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге

Землетрясение

В Каспии за месяц зафиксировано 20 землетрясений

Бокс

Анонсирован важный бой "наследника Головкина" из Казахстана

Футбол

МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете

Астана

Пассажиропоток LRT в Астане с момента запуска достиг 180 тысяч человек

Азербайджан

Крушение самолета под Актау: Россия и Азербайджан сделали заявление

Шымкент

Девушку нашли мертвой в ИВС Шымкента

Иран

Гуманитарный груз в Иран направил Казахстан

Нефть

Почему высокая цена на нефть опасна для Казахстана – мнение эксперта

Закон

Закон об ответственном обращении с животными приняли в Парламенте

Война

Иностранные журналисты заявили, что военные Израиля применили к ним силу

Туризм

Казахстанцам могут временно ограничивать поездки в зоны конфликтов

Медицина

Алматинцы стали реже жаловаться на медорганизации: итоги проверок