«Лаборатория Касперского» проанализировала статистику мобильных угроз в России за январь — март 2022 года. Отличительная особенность первого квартала — большое число различных мошеннических приложений, распространяемых через официальные онлайн-магазины.
Один из наиболее часто встречающихся типов таких приложений — скамерские, с обещаниями социальных выплат. После скачивания они перенаправляют на страницу, где после ввода личных данных пользователю показывают размер якобы положенной ему компенсации. Но дальше сообщается, что для её получения нужно оплатить «комиссию» за перевод или юридические услуги. Если человек согласится с такими условиями, то злоумышленники получат свою прибыль, а жертва только потеряет деньги, не получив ничего взамен.
Также встречаются скамерские приложения якобы для инвестиций в газовую отрасль. После скачивания они перенаправляют пользователя на фейковую биржу. На ней зарабатывают только злоумышленники.
Есть и другие варианты мошеннических приложений. Они могут оформлять пользователю дорогостоящую подписку или подключать платные SMS-сервисы без его согласия. Речь идёт о так называемых мобильных троянах-подписчиках.
Ещё один заметный в первом квартале вид мобильных угроз — трояны-вымогатели и блокировщики. Россия вошла в десятку стран с наиболее высокой долей атакованных ими пользователей. В первом квартале 2022 года лидер рейтинга таких зловредов не изменился, им остался Pigetrl.a. После блокировки устройства он предлагает ввести код, но не даёт никаких вариантов получить его. Более того, подпись «Код тебе никто не пришлёт!» свидетельствует о том, что это не ошибка автора зловреда. На самом деле код зашит в тело трояна. Подавляющее число атак этого трояна (94%) пришлось на Россию.
Источник: iXBT