
По данным Flashnord, случаи мошенничества зафиксированы по всей стране. Жертвы пользовались смартфонами на базе Android, которые были заражены трояном, похищающим средства с привязанных к телефонным номерам карт Сбербанка. При этом клиент не может увидеть списание средств, поскольку программа блокирует входящие SMS-сообщения от банка. Источники из регионов сообщили о сотнях зарегистрированных случаев кибер-мошенничества. В частности, в Калининградской области жертвами стали около 250 человек, в Мурманской области - около 200 человек, в Санкт-Петербурге и Ленинградской области - около 300 человек, в Приморском крае - около 400 человек, в Оренбурге - более сотни.
В Сбербанке CNews пояснили, что подключая услугу "Мобильный банк", клиент автоматически соглашается с условиями ее предоставления, в том числе, с необходимостью выполнения требований безопасности. "Загружая ПО из непроверенных источников, клиент нарушает опубликованные на сайте услуги требования безопасности и полностью берет на себя соответствующие риски и ответственность", - цитирует сайт ответ банка. Кроме того, финансовая организация сообщила, что в марте Сбербанк предложил клиентам приложение "Сбербанк Онлайн" со встроенным антивирусом.
Там также обратили внимания, что приложения для других операционных систем не подвержены этой уязвимости.По данным источников Flashnord, за последний год в России были задержаны три группы мошенников, воровавших деньги клиентов Сбербанка - в Архангельске, Самаре и Йошкар-Оле. Только по одной из группировок, действовавшей в Самаре, ущерб составил около 200 млн рублей и "продолжает увеличиваться".
Как работают мошенники
Сайт CNews сообщает, что программа распространяется через "сайты для взрослых": при заходе на них с Android-устройства пользователю предлагается установить фальшивый Flash-проигрыватель. Рассказывающий о мошенниках Orinfo пишет, что вирус также распространяется через спам-рассылку SMS или MMS-сообщений.
После установки в смартфон, если пользователь предоставляет приложению права администратора, программа начинает отправлять SMS-сообщения на закрепленный за Сбербанком номер "900". Сначала запрашивает баланс счета, и если он превышает некую сумму, то начинает направлять запросы на перевод средств на мобильные номера различных операторов.
В ходе следственного эксперимента, проведенного CNews, в разделе SMS-сообщений телефона отображались только ответы Сбербанка об отказе в проведении операций. Ни отправленных SMS-сообщений на номер "900", ни сообщений о фактах успешного перевода не было видно. Программе удалось успешно списать 1400 рублей из 5000, которые испытатели положили на счет в "Сбербанке".
В "Лаборатории Касперского" сообщили, что файл с этим трояном относится к семейству вредоносного ПО Backdoor.AndroidOS.Obad. Какие версии системы уязвимы для этого вируса, не уточняется.
Свежие комментарии