Нова схема използва доверието към платформата на Shopify за кражба на идентификационни данни и отдалечен достъп до устройства
Експерти от Gen Digital предупреждават за нова измамна кампания, при която киберпрестъпници злоупотребяват с приложението Shop на Shopify, като добавят фалшиви разписки за покупки в историята на потребителите. Целта е жертвите да бъдат подведени да разкрият чувствителна информация или да инсталират софтуер за отдалечен достъп.
Shop е популярно приложение за проследяване на онлайн поръчки, което позволява на потребителите да следят доставки от различни търговци, да преглеждат разписки и да получават известия за пратките си. Само в Google Play приложението има над 50 милиона изтегляния, което го прави привлекателна цел за измамниците.
Фалшиви поръчки от известни марки
Според анализа престъпниците създават фалшиви записи за покупки, които се появяват редом с реалните поръчки. За по-голяма достоверност те използват имената на популярни компании като Norton, McAfee, Apple и PayPal.
Във всяка измислена разписка е включен телефонен номер за „оспорване“ на покупката. Вместо към официална поддръжка обаче обаждането достига до измамници, представящи се за служители на съответната компания.
Чрез техники за социално инженерство те убеждават жертвите да предоставят пароли, данни за банкови карти и еднократни кодове за удостоверяване (OTP). В някои случаи потребителите са подмамвани и да инсталират приложения, които предоставят на нападателите пълен отдалечен достъп до устройството.
По-опасно от традиционния callback phishing
Изследователите отбелязват, че този подход е по-ефективен от класическия callback phishing, при който фалшивите фактури се изпращат по електронна поща. Причината е, че потребителите възприемат Shop като надеждна платформа и са по-склонни да се доверят на информация, която виждат директно в приложението.
Въпреки това много от фалшивите разписки съдържат граматически грешки и неточности, които могат да послужат като предупредителен сигнал.
Засега няма доказателства, че Shop, Shopify или компаниите, чиито имена се използват в схемата, са били компрометирани. Все още не е ясно по какъв механизъм измамните разписки попадат в приложението.
Експертите препоръчват потребителите никога да не се обаждат на телефонните номера, посочени във внезапно появили се разписки. При съмнение за неоторизирана покупка проверката трябва да се извърши директно чрез банката или официалния търговец. Ако вече е била предоставена чувствителна информация, паролите трябва незабавно да бъдат сменени, а издателят на банковата карта – уведомен.









