Hanghalászat Androidon
A ThreatFabric új kutatása azonosított egy támadássorozatot, ahol hanghalászat (vishing) taktikával rávették az áldozatokat arra, hogy Android rosszindulatú programokat telepítsenek eszközeikre. A holland mobilbiztonsági cég közölte, hogy azonosított egy olyan adathalász webhelyet, amely olasz online felhasználókat vett célba, hogy megszerezzék banki adataikat.
Telefonorientált támadások (Telephone-oriented attack delivery – TOAD), a pszichológiai manipulációs (social engineering) technikát részei, ahol az áldozatokat telefonon igyekeznek kihasználni a korábban gyűjtött információk alapján
A hívó, aki többnyire banki alkalmazottnak állítja be magát, utasítja az ügyfelet, hogy telepítsen egy alkalmazást, és adja meg a szükséges engedélyeket az alkamazásnak, hogy őt megvédhessék. Ez többnyire valószínűleg pénzügyi csalás, mert a bankok nem kérnek ilyen tevékenységet az ügyfeleiktől. A ThreatFabric jelentése szerint a csalás során a Copybara Android mobil trójait használták a támadók.