Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Более 250 вредоносных приложений обнаружили специалисты по кибербезопасности компании Zimperium zLabs. Все эти программы — стильные, привлекательные, замаскированные под сервисы знакомств. Поднимая ставки, злоумышленники используют хитрые уловки: просят доступ к контактам, фотографиям и другой личной информации. Для «приманки» людям рассылают эксклюзивные «инвайт-коды» и заводят эмоциональные переписки. Доверчивого пользователя заманивают на крючок — и он сам открывает ворота своим данным.
Эта кампания получила название SarangTrap (в переводе с корейского «любовная ловушка»), потому что основной целью преступники выбрали жителей Южной Кореи. Но такие схемы могут распространиться где угодно, ведь романтическая уязвимость универсальна.
Если злоумышленники находят на устройстве что-то компрометирующее, они переходят к шантажу: угрожают разослать грязные секреты всем — семье, друзьям, половинке. Для «решения вопроса» предлагают заплатить.
Инцидент выходит за рамки банальной эпидемии вирусов — мошенники перекраивают доверие и чувства в оружие. «Жертвы ищут общения, а их чувства превращаются в повод передать свои данные», — комментируют эксперты Zimperium.
Отдельное беспокойство вызывает и то, что большинство сайтов и приложений камуфлировались настолько правдоподобно, что даже попадали в выдачу популярных поисковиков. Пользователи оказываются в западне: вроде проверяют, а все выглядит легально.
Эксперты советуют не устанавливать приложения из незнакомых источников и сторонних магазинов — все обнаруженные вредоносные программы отсутствуют в Google Play и App Store. Крупные платформы время от времени пропускают вирусы, но шанс встретить их там минимален по сравнению с сомнительными сайтами.
Будьте бдительны: приложения, требующие необычные разрешения или инвайт-коды, должны насторожить. Регулярно проверяйте, какие разрешения вы выдавали и какие профили установлены. Лучше подключить антивирус для мобильного — пусть он станет вашим цифровым телохранителем.
Еще один блестящий пример, когда цифровой Мир Любви превращается в привычную помойку человеческой наивности и жадности. Красивые и умные приложения-ловушки снова успешно делают ставку на то, что никто у нас не читает политику приватности, а слово "эксклюзив" по-прежнему разжигает азарт лучше любого интернет-казино.
Исследователи из Zimperium zLabs, устав быть незримыми героями инфосферы, на полном серьезе предупреждают: шантаж в 21 веке становится новыми отношениями — вы знакомитесь, вы открываетесь, а потом получаете прейскурант за свои секреты. Банальное вымогательство маскируется под яркий интерфейс и ночные звонки незнакомцев, которые обещают большой и чистый digital love.
Апогеем становятся сайты, настолько "валидные", что даже поисковики начинают толкать их в топ выдачи. Кто бы мог подумать — поисковые системы теперь лучшие wingmen интернет-преступности.
Мораль нам простая: ключ к счастью — антивирус и здоровый паранойя. Впрочем, если вы все еще верите в сияющие аватарки и надписи "Только для избранных", готовьтесь — ваши фото могут стать достоянием публики. Ничего личного, только бизнес.