Удалено банковское мошенническое приложение

Удалено банковское мошенническое приложение

Вредоносное приложение "Універсальний мобільний Банкінг" было удалено из Google Play 19 февраля около 23:00.

В ПриватБанке сообщили, что совместно с экспертами по всему миру продолжается работа по блокированию веб-сайта мошенников и отзыве сертификата разработчиков фишингового продукта.

В компании CyS Centrum LLC сообщили, что на протяжении 13 суток вредоносное мобильное приложение, нацеленное на клиентов пяти украинских банков, находилось в Google Play.

В результате мошенничества заражено 6566 смартфонов, скомпрометировано более 1200 банковских карт, украдено 5486 паролей от систем «мобильного банкинга».

Несмотря на наличие случаев успешного фрода, все украденные данные (80% которых воспользоваться не успели) возвращены банкам для последующей обработки.

Читайте: ВТБ Банк простился с VS Energy

«Несмотря на удаление приложения 19.02.2018 около 22:00, скомпрометированные данные продолжали поступать на сервер злоумышленников, как минимум, вплоть до 20.02.2018 11:33:39. Ни германский провайдер First Colo Gmbh (www.first-colo.net), ни COMODO, судя по всему, на момент написания статьи меры предпринять не успели», - подчеркнули в CyS Centrum LLC.

Если попытаться зайти в интернет-магазин Google Play по ссылке на приложение, то возникает ошибка.

удалено

Как сообщал FinClub, приложение «Універсальний мобільний Банкінг», размещенное в Google Play 14 февраля, якобы «реализует функциональность системы «Мобильный банкинг» ПриватБанка, Ощадбанка, ОТП Банка, Альфа-Банка, Райффайзен Банка Аваль, а также позволяет просматривать баланс по картам большинства банков на основе входящих смс по карточным операциям.

На самом деле это приложение просит пользователя указать полный набор банковских и идентификационных данных (логин и пароль для входа, номер банковской карты, срок ее действия и CVC, номер телефона, дату рождения и кодовое слово), после чего использует их для кражи денег с карт.

Это приложение для клиентов украинских банков создало российское ООО «Бесконтакт» (ОГРН 1127847301581) под названием «ВКармане», указывалось в описании приложения.

В «Бесконтакт»  в начале марта заявили о своей непричастности.

О мошенниках предупреждали клиентов и сами банки.

Отдельное заявление выпустила Независимая ассоциация банков Украины.

Подписывайтесь на новости FinClub в TelegramViberTwitter и Facebook.

Присоединяйтесь