Fejsbuk oglasi vodili su korisnike do Android aplikacija na Google Play-u koje su mogle da naprave dodatni trošak na računu telefona.
Istraživači su pronašli 1.235 oglasa i 17 povezanih aplikacija.
Napadači su koristili takozvani toll fraud – malver koji može da prijavi korisnika na uslugu koja se naplaćuje preko mobilnog operatera ili da šalje SMS poruke sa posebnom tarifom.
Sve je počinjalo lažnim upozorenjem
Jedan od oglasa na Fejsbuku tvrdio je da je korisniku “istekla” aplikacija za otvaranje PDF dokumenata i pozivao ga da instalira novu.
Klik na oglas vodio je direktno na Google Play, zbog čega je aplikacija mogla da deluje potpuno legitimno.
Od pronađenih oglasa, 852 su vodila do 17 međusobno povezanih aplikacija, a kod šest je potvrđena veza sa prevarama koje koriste mobilnog operatera.
Foto: Shutterstock
Račun raste bez pristupa bankovnoj kartici
Ovakav malver ne mora da ukrade podatke kartice. Može da aktivira uslugu koja se naplaćuje preko telefonskog računa ili da pošalje SMS na broj sa posebnom tarifom.
U nekim slučajevima aplikacija može čak da pročita kod koji stigne SMS porukom i iskoristi ga za potvrdu pretplate. Korisnik tek kasnije može da primeti nepoznatu stavku na računu.
Aplikacija na Google Play-u nije garancija
Google je nakon prijave uklonio povezane aplikacije, a Meta prijavljene oglase sa Fejsbuka. Ipak, aplikacija koja je već instalirana ostaje na telefonu dok je korisnik sam ne izbriše.
Kampanja je prvenstveno ciljala korisnike u Poljskoj, ali ovakav način napada može da se koristi i na drugim tržištima.
Posebno pazite na oglase na Fejsbuku koji stvaraju hitnost i traže da odmah instalirate ili ažurirate aplikaciju.
Ako program bez jasnog razloga traži pristup SMS porukama ili drugim osetljivim funkcijama, dobro razmislite pre nego što mu to dozvolite.
BONUS VIDEO

Jutjub sve aktivnije otkriva blokatore reklama i korisnicima može da prikaže upozorenje ili ograniči reprodukciju videa.

Stručnjaci za sajber bezbednost upozoravaju da 5 čestih zabluda o lozinkama može da ostavi naloge ranjivim bez 2FA i jedinstvenih šifara.

Prema nezvaničnim najavama, Epl TV bi do kraja meseca mogao da postane dostupan u Srbiji uz iCloud+ pretplatu.

Povezivanje na javne Wi-Fi mreže u kafićima, hotelima i drugim ugostiteljskim objektima može biti veoma praktično, ali istovremeno predstavlja rizik za privatnost i bezbednost korisnika.




Dodaj komentar