Эксперты «Лаборатории Касперского» зафиксировали новую волну мошенничества, нацеленную на российских пользователей Android. Вредоносное приложение распространяется через сайты, которые эксплуатируют тему доступности топлива.
По данным компании, с середины июня APK-файлы со зловредом пытались скачать более тысячи человек – и это только зафиксированные случаи. Реальное число потенциальных жертв, по оценкам специалистов, может быть значительно выше, поскольку далеко не все пользователи обращаются к антивирусным решениям и сообщают о подозрительных загрузках.
Как работает схема
Злоумышленники предлагают пользователям скачать приложение, которое якобы показывает наличие топлива на заправках по всей стране, позволяет заранее планировать маршруты, фильтровать АЗС по доступности топлива и сохранять избранные точки на карте.
Однако вместо полезного сервиса на смартфон устанавливается стилер – программа, которая собирает документы, фото и видео с устройства. Чтобы повысить доверие, мошенники утверждают, что сервис использует открытые данные для построения карты. После установки приложение запрашивает доступ к геолокации и файлам пользователя, что позволяет ему беспрепятственно извлекать личную информацию.
Почему опасна установка из сторонних источников
Мошеннические сайты предлагают скачать APK-файл напрямую, минуя официальные магазины, такие как RuStore или Google Play. В отличие от легитимных площадок, где приложения проходят проверку безопасности, загрузка из сторонних источников связана с высокими рисками: пользователь может получить не полезный инструмент, а вредоносную программу, которая бесшумно собирает личные данные и передает их злоумышленникам. Важно знать, что в официальных магазинах публикуются только проверенные приложения, мошеннические же сайты не несут никакой ответственности за распространяемый контент.
Ранее эксперты уже фиксировали мошеннические ресурсы на топливную тематику, но тогда основной целью был фишинг. Пользователям обещали бесплатные ваучеры на топливо, доступ к актуальным ценам или запись на заправку, а затем пытались похитить данные банковских карт или учетных записей в мессенджерах. В новой схеме акцент сместился на установку вредоносного ПО, но цель осталась прежней – завладение конфиденциальной информацией.
Как не попасть на удочку мошенников
Злоумышленники традиционно подстраивают свои схемы под актуальную повестку и информационные поводы. Сейчас в центре их внимания – тема доступности топлива, которая вызывает повышенный интерес у автомобилистов. Мошенники создают сайты, которые внешне выглядят как полезные информационные сервисы, но на деле служат для выманивания личных данных и установки вредоносного ПО.
Популярные сценарии остаются теми же – обещания бесплатных ваучеров на топливо, предложения по поиску доступных заправок в определенном регионе и записи на заправку. Такие сайты вызывают больше доверия, поскольку часто маскируются под полезные информационные сервисы, но мошенники создают их, чтобы выманивать данные платежных карт или учетных записей в мессенджерах.
Специалисты рекомендуют с осторожностью относиться к любым сервисам, которые предлагают скачивать приложения из неизвестных источников. Важно проверять репутацию ресурса и по возможности использовать только официальные магазины приложений. Кроме того, следует обращать внимание на запрашиваемые разрешения – если приложение просит доступ к файлам или геолокации без явной необходимости, это серьезный повод насторожиться. Также эксперты советуют использовать защитные решения, способные выявлять вредоносные программы и блокировать фишинговые ресурсы на ранних этапах.
Будьте внимательны и не доверяйте сомнительным предложениям – мошенники постоянно совершенствуют свои методы, и их схемы становятся все более убедительными. Защита личных данных начинается с вашей бдительности и осознанного подхода к установке приложений.