Hanghalászat Androidon

Editors' Pick

A ThreatFabric új kutatása azonosított egy támadássorozatot, ahol hanghalászat (vishing) taktikával rávették az áldozatokat arra, hogy Android rosszindulatú programokat telepítsenek eszközeikre. A holland mobilbiztonsági cég közölte, hogy azonosított egy olyan adathalász webhelyet, amely olasz online felhasználókat vett célba, hogy megszerezzék banki adataikat.

Telefonorientált támadások (Telephone-oriented attack delivery – TOAD), a pszichológiai manipulációs (social engineering) technikát részei, ahol az áldozatokat telefonon igyekeznek kihasználni a korábban gyűjtött információk alapján

A hívó, aki többnyire banki alkalmazottnak állítja be magát, utasítja az ügyfelet, hogy telepítsen egy alkalmazást, és adja meg a szükséges engedélyeket az alkamazásnak,  hogy őt megvédhessék. Ez többnyire valószínűleg pénzügyi csalás, mert a bankok nem kérnek ilyen tevékenységet az ügyfeleiktől.  A  ThreatFabric jelentése szerint a csalás során a Copybara Android mobil trójait használták a támadók.

FORRÁS