Раскрыта схема подписи абонентов МТС на платные услуги без их ведома
«Лаборатория Касперского» совместно с оператором сотовой связи МТС раскрыла схему, при которой мошенники могли подписывать абонентов на платные контент-услуги без их ведома.
Федор Обмайкин / Югополис
В группе риска оказались владельцы смартфонов Android, пользующиеся штатным браузером AOSP, который на сегодняшний день применяется в операционных системах, не обновленных до версии Android 5.0, сообщается в материалах «Лаборатории Касперского».
Для реализации мошеннической схемы киберпреступники использовали уязвимость двухлетней давности в браузере AOSP, которая позволяла вредоносному коду с сайта злоумышленников исполняться на легитимной веб-странице сотового оператора. Другими словами, именно вредоносный код «нажимал» на открытой странице платной подписки кнопку «Да», а пользователь оставался в неведении. При этом в браузере Chrome, который является стандартным для более новых версий ОС Android, подобный сценарий невозможен.
Оператор сотовой связи при помощи «Лаборатории Касперского» предпринял меры для противодействия мошенничеству. Как только злоумышленники поняли, что их активность была замечена, они убрали вредоносный код с веб-страницы
- Пока киберпреступники опробовали эту мошенническую схему на относительно не затратном для атакуемых пользователей сценарии. Однако ничто не мешает им двигаться дальше. Аналогичную схему мошенничества можно реализовать и в других случаях, например, при совершении покупок через мобильные версии сайтов или при работе с интернет-банкингом в браузере, а не в приложении. Если учесть, что производители бюджетных версий смартфонов не всегда вовремя выпускают обновления для штатного ПО, а пользователи отнюдь не торопятся устанавливать эти обновления, то можно предположить, что в группе потенциального риска во всем мире оказывается почти 500 миллионов устройств, на которых по умолчанию установлен браузер AOSP, – отметил Денис Горчаков, старший аналитик «Лаборатории Касперского».
Для того чтобы не стать жертвой этой мошеннической схемы, пользователям рекомендуется обновить прошивку своего мобильного устройства при условии, что производитель выпустил официальное обновление.
Канал «Югополиса» в Telegram: узнавайте о главных новостях дня первыми.
Первая полоса
Последние новости
-
Четыре школы на Кубани участвуют в проекте по снижению административной нагрузки на учителей 14:54
-
В Санкт-Петербурге упал с моста в реку автобус с пассажирами 14:15
-
В Ростовской области семья лишилась дома из-за непотушенного мангала 13:35
-
Мэр Сочи рассказал о состоянии пляжей в Лазаревском районе 12:34
-
Стали известны все участники финала "Евровидения" 11:46
-
Чрезвычайную пожароопасность прогнозируют на Кубани 10:27
-
Михаил Мишустин может снова занять пост председателя правительства 09:34
-
Орден Победы выложили в Краснодаре из свечей 09:15
-
Названы цены на новинки от Apple в России 21:19
-
В 38-м избирательном округе Краснодара торжественно отпраздновали День Победы 20:36
-
В Краснодаре женщин-ветеранов поздравили с Днем Победы 19:56
Комментариев еще нет
Последние обсуждения