Измамници злоупотребяват с приложението Shop

Нова схема използва доверието към платформата на Shopify за кражба на идентификационни данни и отдалечен достъп до устройства

Експерти от Gen Digital предупреждават за нова измамна кампания, при която киберпрестъпници злоупотребяват с приложението Shop на Shopify, като добавят фалшиви разписки за покупки в историята на потребителите. Целта е жертвите да бъдат подведени да разкрият чувствителна информация или да инсталират софтуер за отдалечен достъп.

Shop е популярно приложение за проследяване на онлайн поръчки, което позволява на потребителите да следят доставки от различни търговци, да преглеждат разписки и да получават известия за пратките си. Само в Google Play приложението има над 50 милиона изтегляния, което го прави привлекателна цел за измамниците.

Фалшиви поръчки от известни марки

Според анализа престъпниците създават фалшиви записи за покупки, които се появяват редом с реалните поръчки. За по-голяма достоверност те използват имената на популярни компании като Norton, McAfee, Apple и PayPal.

Във всяка измислена разписка е включен телефонен номер за „оспорване“ на покупката. Вместо към официална поддръжка обаче обаждането достига до измамници, представящи се за служители на съответната компания.

Чрез техники за социално инженерство те убеждават жертвите да предоставят пароли, данни за банкови карти и еднократни кодове за удостоверяване (OTP). В някои случаи потребителите са подмамвани и да инсталират приложения, които предоставят на нападателите пълен отдалечен достъп до устройството.

По-опасно от традиционния callback phishing

Изследователите отбелязват, че този подход е по-ефективен от класическия callback phishing, при който фалшивите фактури се изпращат по електронна поща. Причината е, че потребителите възприемат Shop като надеждна платформа и са по-склонни да се доверят на информация, която виждат директно в приложението.

Въпреки това много от фалшивите разписки съдържат граматически грешки и неточности, които могат да послужат като предупредителен сигнал.

Засега няма доказателства, че Shop, Shopify или компаниите, чиито имена се използват в схемата, са били компрометирани. Все още не е ясно по какъв механизъм измамните разписки попадат в приложението.

Експертите препоръчват потребителите никога да не се обаждат на телефонните номера, посочени във внезапно появили се разписки. При съмнение за неоторизирана покупка проверката трябва да се извърши директно чрез банката или официалния търговец. Ако вече е била предоставена чувствителна информация, паролите трябва незабавно да бъдат сменени, а издателят на банковата карта – уведомен.

e-security.bg

Подобни

Атака злоупотребява с механизма за обновяване на ViPNet
20.07.2026
Cyberattack_b
Kиберпрестъпници използват фалшив софтуер за разпространение на Starland RAT
17.07.2026
malware-via-canva-1080x600
Spirals криптира мрежа за по-малко от 24 часа след проникването
17.07.2026
Ransomware
OkoBot - нова зловредна платформа атакува криптопортфейли
17.07.2026
hellocreatio-ai-generated-8183045_640
ClickLock - нов macOS инфостийлър
17.07.2026
Business office building and machine learning system
Зловредни npm пакети на AsyncAPI заразиха хиляди разработчици
16.07.2026
npm

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy