• Články
  • Internet
  • Mapy
  • Recepty
Štvrtok, 15.5.2025Meniny má Žofia, Sofia
14°Bratislava

Pozor na falošnú aplikáciu, môže vykradnúť aj váš bankový účet!

  • 10:27 27.01.2017
  • Bratislava
Pozor na falošnú aplikáciu, môže vykradnúť aj váš bankový účet!

Falošná mobilná aplikácia Pošta Online je aj na Slovensku, snaží sa vykrádať bankové účty.

BRATISLAVA – Škodlivú mobilnú aplikáciu vydávajúcu sa za službu Českej pošty detegovala bezpečnostná spoločnosť ESET aj na Slovensku. Šíri sa formou SMS a jej cieľom sú informácie o platobných kartách, ktoré obeť používajúca mobil alebo tablet s operačným systémom Android vpisuje do legitímne vyzerajúcich okien zobrazených po spustení aplikácií Google Chrome, PayPal alebo Obchod Play.

Útočník sa zariadenie obete pokúša infikovať tak, že jej zašle SMS správu o falošnom nedoručení zásielky s linkom na aplikáciu, v ktorej môže zmeniť adresu doručenia. „Pod linkom sa skrýva škodlivá aplikácia, ktorú však musí obeť dobrovoľne manuálne nainštalovať. Nechá sa teda oklamať dôveryhodne vyzerajúcou SMS správou. Po inštalácii sa na displeji zobrazí ikonka škodlivej aplikácie, ktorá je identická s ikonkou oficiálnej aplikácie Českej pošty,“ vysvetľuje Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET.

Po úspešnej inštalácii zašle škodlivý kód útočníkovi kontakty uložené na infikovanom zariadení a zároveň dokáže na tieto kontakty odoslať SMS obsahujúcu link na škodlivú aplikáciu. Keď sa obeť na infikovanom Android telefóne pokúsi otvoriť aplikáciu Google Chrome, aplikáciu platobnej brány PayPal alebo Obchod Play/Google Play, škodlivý kód jej zobrazí falošný formulár, do ktorého používateľ zadáva údaje o platobnej karte. To isté spraví škodlivý kód pri otvorení aplikácií niektorých zahraničných bánk, napriek tomu sa podľa údajov spoločnosti ESET šíri aj po Českej republike a Slovensku. „Keď sa škodlivý kód dostane k tomu, že obeti začne vykrádať bankový účet, dokáže na mobilnom telefóne zmeniť PIN. Obeť sa tak nevie dostať k SMS správam o pohyboch na účte alebo akokoľvek zariadenie použiť, napríklad na kontaktovanie banky,“ dopĺňa Štefanko.

Treba však upozorniť na to, že útočník môže SMS správu obsahujúcu link na aplikáciu dynamicky meniť. Používateľom preto nemôžeme odporučiť, aby ignorovali konkrétne správy zaslané od známeho alebo neznámeho zdroja,“ varuje Štefanko. Používatelia by mali vo všeobecnosti sťahovať aplikácie primárne z oficiálneho Android obchodu Obchod Play a aj pri nich kontrolovať, aké povolenia si od mobilného zariadenia daná aplikácia pýta. Nemali by opomínať ani používanie spoľahlivého mobilného bezpečnostného riešenia. ESET túto hrozbu deteguje ako Android/Spy.Banker.HO.

Redakciu informovala Zuzana Hošalová, Public Relations Specialist – Slovensko, ESET.

Zdroj: info.sk, eset Foto: eset, info.sk
Najnovšie v kategóriiViac článkov
Vládny zamestnanec ohrozil vodičov na ceste

Vládny zamestnanec ohrozil vodičov na ceste

DNES - 6:48Domáce

Prípadom sa zaoberá polícia.

Na ihrisku bola nájdená mŕtva žena

Na ihrisku bola nájdená mŕtva žena

VČERA - 20:44Domáce

Prípad vyšetruje polícia.

Obvinenému v prípade únosu a intoxikácie študentky Sone predĺžili väzbu

Obvinenému v prípade únosu a intoxikácie študentky Sone predĺžili väzbu

VČERA - 19:14Domáce

Ivovi P., obvinenému v prípade únosu a intoxikácie študentky Sone, predĺžil Mestský súd Bratislava I 7. mája väzbu o štyri mesiace, teda do 8. októbra.

SHMÚ varuje pred silným vetrom

SHMÚ varuje pred silným vetrom

VČERA - 18:25Domáce

Meteorológovia vydali výstrahy.

PS: Poškodený most v Poprade je symbolom zlyhania štátu, žiada rýchle opravy

PS: Poškodený most v Poprade je symbolom zlyhania štátu, žiada rýchle opravy

VČERA - 17:59Domáce

Kritický stav dopravnej infraštruktúry na Slovensku sa aktuálne naplno prejavil v Poprade odtrhnutým nosníkom mosta.