avatar_alexsf

Против пользователей Android используют фальшивые уведомления о пропущенных вызо

Автор alexsf, 03-06-2019, 09:49

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

alexsfTopic starter

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Против пользователей Android используют фальшивые уведомления о пропущенных вызовах.

Эксперт компании Lookout Джереми Ричардс (Jeremy Richards) рассказал журналистам You are not allowed to view links. Register or Login о новом трюке, который мошенники применяют против пользователей Android-устройств. Атакующие злоупотребляют функциональностью API Notifications и Push, а также используют  Google Chrome для Android, чтобы показывать пользователям фальшивые уведомления о пропущенных звонках.

Как видно на скриншотах ниже, мошенники маскируют свою вредоносную активность под пропущенные вызовы (например, от некой Esmeralda) и порой сопровождают свою «наживку» сообщением о том, что жертва выиграла iPhone XS.

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Исследователь подчеркивает, что такие сообщения можно увидеть лишь в том случае, если сам пользователь разрешит показывать уведомления подозрительному домену. На самом деле, это тревожный сигнал, так как проверенные сайты, заслужившие доверие пользователей, тоже могут быть скомпрометированы ради проведения подобных фишинговых кампаний.

В настоящее время специалисты обнаружили, что фейковые push-уведомления исходят со следующих доменов:

ЦитироватьYou are not allowed to view links. Register or Login;
foundmoneyguide.com;
getitfree-samples.com
click4riches.info;
yousweeps.com (этот домен хостит десятки шаблонов сайтов различных брендов).

Джереми Ричардс отмечает, что такой же трюк мошенники могут использовать и против пользователей десктопных устройств, ведь, к примеру, Safari и Chrome поддерживают веб-уведомления, которые можно заставить выглядеть как легитимные.

Журналисты BleepingComputer отмечают, что инженер Google Питер Беверло (Peter Beverloo) создал специальный You are not allowed to view links. Register or Login,  который можно использовать для проверки вида push-уведомлений на настольных и мобильных устройствах.

You are not allowed to view links. Register or Login
Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

В одни руки выдаем любой 1 ключ. Всего 1 любой ключ.

Следующий ключ не ранее, чем за 3 дня до окончания лицензии.

Есть ключи на Norton AntiVirus Plus 2023 1 ПК / до 10.2024 You are not allowed to view links. Register or Login

Есть Не активы для NS и NSBU на 90 дней

You are not allowed to view links. Register or Login

🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.