З офіційного магазину Google Play видалено майже два десятки додатків, які імітували легальних постачальників кредитів. Користувачам, які завантажували ці програми, нараховували надзвичайно високі відсоткові ставки та вимагали швидкого погашення боргу.
Про це пише WeLiveSecurity.
Кіберфахівці з початку 2023 року спостерігали тривожне зростання шахрайських додатків для видачі кредитів на Android, які видають себе за легальні послуги з видачі споживчих кредитів, обіцяючи швидкий та легкий доступ до коштів. Після того, як експерти з кібербезпеки з ESET викрили їхню шахрайську діяльність, з Google Play було видалено 17 шкідливих додатків.
Небезпечні додатки вимагали користувачів надати дозвіл на доступ до наступних даних:
журналів дзвінків;
сховища;
медіафайлів;
списків контактів;
даних про місцеперебування;
а також розголошували особисту інформацію, таку як адреси, контактні дані, інформація про банківські рахунки та фотографії посвідчення особи.
Ці програми SpyLoan обходили політику Google, яка встановлює обмеження на відсоткові ставки й вимагає погашення позик у термін, що перевищує 60 днів. Жертви повідомляли про непомірні вимоги щодо погашення.
Зловмисники продавали ці програми через соціальні мережі, такі як Twitter, Facebook і YouTube, а також через текстові повідомлення. Користувачі, які відмовилися виконувати вимоги зловмисників, стикалися з погрозами.
За даними телеметрії ESET, виконавці цих додатків діють в основному в Мексиці, Індонезії, Таїланді, В'єтнамі, Індії, Пакистані, Колумбії, Перу, Філіппінах, Єгипті, Кенії, Нігерії та Сінгапурі. Будь-які виявлення програм за межами цих країн експерти пов'язують зі смартфонами, які з різних причин мають доступ до номера телефону, зареєстрованого в одній із цих країн.
17 заборонених програм
AA Kredit
Amor Cash
GuayabaCash
EasyCredit
Cashwow
CrediBus
FlashLoan
PréstamosCrédito
Préstamos De Crédito-YumiCash
Go Crédito
Instantáneo Préstamo
Cartera grande
Rápido Crédito
Finupp Lending
4S Cash
TrueNaira
EasyCash
Користувачам рекомендується видалити ці програми, якщо вони вже завантажені на смартфон, і повідомляти про будь-які переслідування в правоохоронні органи.
Нагадаємо, Департамент кіберполіції Національної поліції розповів про шість найпоширеніших шахрайських схем аферистів в Україні та пояснив основні правила безпеки, аби не потрапити на гачок зловмисників.