Ta fałszywa aplikacja Uber może wykraść Twoje dane osobowe
Spisu treści:
Trojan Android.Fakeapp przez lata adoptował różne warianty, aby wkraść się do telefonów z systemem Android i wykraść dane osobowe użytkowników. Jedna z jego najnowszych wersji imituje ekran główny aplikacji Uber. Po wprowadzeniu nazwy użytkownika i hasła fałszywa aplikacja wyświetla ekran prawdziwej aplikacji Uber, aby nie wzbudzać podejrzeń. Jednak złośliwa aplikacja ma już przekierował dane na zdalny serwer.W ten sposób twórcy trojana mogą sprzedawać podszywające się dane logowania lub wykorzystywać je do włamywania się na inne konta tego samego użytkownika.
Firma ochroniarska Symantec wykryła tę fałszywą aplikację Uber podczas wyszukiwania innych fałszywych aplikacji. Według firmy Symantec twórcy tej wersji Android.Fakeapp „byli kreatywni”. Fałszywa aplikacja nie tylko naśladuje interfejs uruchamiania Ubera. Dzięki głębokiemu linkowaniu jest w stanie załadować autentyczny ekran aplikacji. Stamtąd uruchamiane jest żądanie podróży z lokalizacją użytkownika jako punktem odbioru. W ten sposób użytkownik uważa, że normalnie korzysta z aplikacji Uber, i nie może zmienić swojego hasła, zanim autorzy trojanów będą mogli z niego skorzystać.
Jak uniknąć fałszywej aplikacji? Pobieraj tylko z zaufanych witryn
Jak rzecznik Uber powiedział Engadget: „Ta technika phishingu wymaga od użytkowników pobrania złośliwej aplikacji spoza oficjalnego Sklepu Play. Zalecamy pobieranie aplikacji tylko z zaufanych źródeł. Chcemy jednak chronić naszych użytkowników. Z tego powodu wdrożyliśmy szereg kontroli bezpieczeństwa, które wykrywają i blokują nieautoryzowane logowanie”. W każdym razie oświadczenia te kontrastują z brakiem przejrzystości firmy w odniesieniu do naruszenia bezpieczeństwa wykrytego w 2016 r.
Symantec wyjaśnia, że ta nowa wersja trojana Android.Fakeapp „pokazuje niekończące się poszukiwania twórców złośliwego oprogramowania” w celu znalezienia nowych technik oszukiwania użytkowników. Zwykłe wskazówki, jak uniknąć bycia ofiarą fałszywej aplikacji:
- Nie pobieraj niczego z nieznanych źródeł.
- Musimy sprawdzić uprawnienia wymagane przez instalowane przez nas aplikacje.
- Musimy upewnić się, że nasze oprogramowanie jest aktualne.
- Zainstaluj niezawodne aplikacje chroniące przed złośliwym oprogramowaniem.
