Россиянам объяснили, как мошенники получают доступ к телефону
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi83L3NpdGUtbmV3cy1pbWFnZS0zNjA2ODU3OTItMTc4NTMzMzgxMjk0OS1jZTQ5MmMxM2E1NGJiXzVvWjE4QTcuanBn.webp?w=1920)
Замруководителя проекта «Мошеловка» Александра Пожарская сообщила, что мошенники чаще всего получают контроль над телефоном удаленно — через фишинговые ссылки, поддельные сообщения и вредоносное ПО, передает RT.
Мошенникам обычно не нужен физический доступ к телефону, чтобы получить над ним контроль. По словам Пожарской, злоумышленники действуют удаленно и используют доверие жертвы или уязвимости устройства.
Пожарская объяснила, что преступники чаще всего добиваются доступа через загрузку вредоносного программного обеспечения. Для этого они применяют методы социальной инженерии, рассылают фишинговые ссылки и маскируют опасные файлы под обычные загрузки.
Эксперт рассказала, что злоумышленники могут звонить от имени банка, службы поддержки «Госуслуг», полиции или Центробанка. Под предлогом защиты аккаунта или решения проблемы они выманивают коды из СМС, логины и пароли, а также просят установить «специальную программу», которая на деле дает удаленный доступ к устройству или крадет сохраненные пароли и данные карт.
Кроме того, пользователю могут отправить сообщение якобы от знакомого со ссылкой на фоновую загрузку вредоносной программы. В фишинговых рассылках также используют поддельные сообщения от банков, сервисов доставки и госорганов, а иногда и фальшивые QR-коды, ведущие на поддельные сайты.
Пожарская добавила, что вредоносные файлы нередко маскируют под «антивирус» или «инструмент для безопасных сделок». Такое ПО может собирать контакты, журнал звонков, СМС, геолокацию, перехватывать коды подтверждения и красть данные из банковских приложений.