O nouă metodă de atac cibernetic. Apelurile către bancă pot fi redirecționate către hackeri

O nouă metodă de atac cibernetic. Apelurile către bancă pot fi redirecționate către hackeri
Foto: Pixabay.

Metodele de escrocherie s-au dezvoltat concomitent cu tehnologia, ajungând să fie tot mai greu de depistat înainte ca victima să realizeze. Utilizatorii de Android sunt amenințați de o nouă versiune a malware-ului FakeCall. Aceasta din urmă poate redirecționa apelurile către bănci direct către hackeri, făcându-i pe oameni vulnerabili în a-și oferi datele bancare.

Această nouă versiune de malware se axează pe vishing (phishing vocal), iar instalarea aplicației infectate se face printr-un fișier APK. Ulterior, utilizatorului i se cere permisiunea ca FakeCall să devină aplicația principală de gestionare a apelurilor. Odată acordată permisiunea, malware-ul poate intercepta și manipula apelurile primite și cele inițiate, potrivit zonait.

Ceea ce face ca FakeCall să fie și mai periculoasă este capacitatea de a afișa o interfață falsă, foarte asemănătoare cu interfața de apelare a Android, unde utilizatorul vede numărul real al băncii și contacte de încredere, totul pentru a crea iluzia unui apel legitim.

Îmbunătățirile care fac această nouă versiune de Fakecall și mai periculoasă

Specialiștii de la Zimperium au analizat noua versiune, descoperind și alte „upgrade-uri” îngrijorătoare:

  • A adăugat monitorizare pentru Bluetooth.
  • Poate să înregistreze audio și video de pe dispozitivul tău.
  • Are acces la serviciul de accesibilitate Android, ceea ce îi permite să monitorizeze și să controleze aproape orice pe telefon.
  • Poate face capturi de ecran, să șteargă poze și să acceseze folderul tău cu fotografii.
  • Are capacitatea să își dea singur permisiuni și să simuleze acțiunile tale.

FakeCall a fost descoperit prima dată în aprilie 2022 de către Kaspersky, iar până în martie 2023 reușise deja să imite peste 20 de instituții financiare. Însă, noua versiune e mai periculoasă din cauza nivelului de sofisticare.

Cum te poți proteja?

Este recomandată instalarea aplicațiilor doar din surse sigure, precum Google Play. Chiar dacă și în Google Store se mai pot strecura aplicații periculoase, mai devreme sau mai târziu, acestea sunt depistate de Google Play Protect și eliminate.

De asemenea, trebuie evitate descărcarea fișierelor de tip APK din surse nesigure și oferirea permisiunilor aplicațiilor care nu sunt sigure.

Urmăriți B1TV.ro și pe
`
Ultima oră
12:28 - Claudiu Năsui: USR nu va participa la nicio guvernare care va face ceva rău României și care ar crește taxele (VIDEO)
12:22 - Poliția a înregistrat 343 de sesizări de posibile contravenții sau infracțiuni la alegerile parlamentare
12:07 - Claudiu Năsui remarcă o „încurcătură” pentru POT la alegerile parlamentare: „Legea nu prevede nimic în acest caz total improbabil. Nimeni nu știe cum se soluționează”
11:55 - Dan Vîlceanu: Sunt convins că fiecare se va întâlni cu fiecare, fără niciun fel de problemă / Scorul este unul care ne pune într-o situație de a intra copil de mingi la guvernare. Votul este pentru a trimite PNL în opoziție (VIDEO)
11:55 - Sociologul Gelu Duminică, despre alegerile parlamentare: „Semnalul este clar: clasa politică este obligată să se reformeze”
11:23 - Blocuri fără apa caldă și căldură în București chiar dacă avaria a fost remediată. Anunțul Termoenergetica
11:15 - Claudiu Târziu: AUR a spus din start că nu vizează o alianță cu PSD / Sunt diferențe majore de poziționare între AUR, SOS și POT / E greu de crezut că am putea ajunge la o înțelegere cu PNL și USR (VIDEO)
10:50 - Olaf Scholz, vizită surpriză la Kiev: „Germania va rămâne cel mai puternic susținător al Ucrainei din Europa” / Ultima oară fusese acolo alături de Klaus Iohannis
10:49 - Polițiștii din Georgia au tras cu tunuri de apă și gaze lacrimogene în cetățeni. Protestele împotriva deciziei Guvernului privind aderarea la UE continuă
10:24 - Radu Mihaiu: Cred că săptămâna aceasta principala atenție trebuie să o avem pentru alegerile prezidențiale. Nu vedem absolut niciun motiv pentru care CCR le-ar putea invalida (VIDEO)