Найти в Дзене
AndroidInsider.ru

Проверьте себя! Вирус под видом обновления для Google Chrome ворует деньги с карт

Оглавление

Google Chrome – пожалуй, самое популярное приложение среди пользователей Android. Ведь это лучший браузер современности, который только можно себе представить. Этим решили воспользоваться мошенники, которые придумали выдавать вредоносное ПО за настоящий Google Chrome, полагаясь на то, что его обязательно скачают, учитывая не снижающийся спрос на веб-браузер. Как не прискорбно сообщать об этом, но они оказались правы, потому что на их удочку клюнуло несколько сотен тысяч человек. Не исключено, что в их числе оказались и вы, и на вашем смартфоне сейчас установлен фальшивый гугл хром с вирусом.

Вирус выдаёт себя за обновление Google Chrome. Его уже скачали около миллиона пользователей
Вирус выдаёт себя за обновление Google Chrome. Его уже скачали около миллиона пользователей
Google выпустила Chrome специально для флагмановна Android. В чём разница

Мошенническая атака построена очень хитро. Как правило, пользователи получают SMS с требованием заполнить таможенную декларацию, перейдя по ссылке. Нажав на неё, они попадали на фишинговый сайт, где им рекомендовалось обновить Google Chrome. Логично, что многие соглашались и нажимали на кнопку загрузки обновления, под видом которого их перенаправляли на страницу оплаты.

Платное обновление Google Chrome

Сумма, которую требовалось заплатить за «обновление» Google Chrome, обычно была довольно небольшой. Таким образом злоумышленники хотели привлечь как можно больше пользователей, поэтому требование об оплате не должно было их отпугнуть. Но им важны были не те 50-100 рублей, а данные банковской карты жертвы, с которой должна была пройти оплата.

Пользователи получают SMS с предложением заполнить декларацию, а там им подсовывают вирус
Пользователи получают SMS с предложением заполнить декларацию, а там им подсовывают вирус

Но, если вы не получали такого сообщения, не думайте, что вы в безопасности. Высоко вероятно, что хакеры заманивали пользователей и другими способами. Так что нет никакой гарантии, что вы не переходили на фейковую страницу загрузки апдейта Google Chrome. Впрочем, даже если мошенники воспользовались в вашем случае другим способом, попробуйте вспомнить, не просили ли вас заплатить за обновление Chrome?

Не опять, а снова: как Google хочет ещё больше разогнать Chrome

Интересно, что, оплатив обновление, жертва даже не подозревает, что её обманули и что её смартфон становится ботом-распространителем этой вредоносной атаки. Внимание пользователя усыпляет факт установки апдейта, который на самом деле оказывается тем самым вирусом. Попадая на устройство, он начинает собирать данные записной книжки пользователя, а потом отправляет им аналогичные SMS.

Как вирусы воруют деньги

Если хотя бы 5-10% согласятся перейти по ссылке и ввести данные своей банковской карты, это уже успех для злоумышленников. Ведь в этом случае они получают доступ к банковскому счёту своей жертвы, а значит, и возможность списывать с него деньги. Проблем с этим нет, ведь вирус получает доступ и к функции звонков, и к SMS, подтверждая транзакцию кодом верификации в тайне от жертвы.

Обновления приложений Google всегда бесплатны
Обновления приложений Google всегда бесплатны

Если вы заметили какие-то неизвестные списания с вашей банковской карты, единственный способ предотвратить их – это обратиться в ваш банк. От вас потребуют дачу объяснений об этих операциях, о том, где и как вы могли раскрыть третьим лицам данные банковской карты, и так далее. Скорее всего, для возмещения средств придётся написать ещё и заявление в полицию о краже. Только в этом случае есть шанс, что деньги вам вернут.

Чем Google Chrome для Android лучше, чем для iOS

А вообще, лучше всего не допускать подобных ситуаций. Запомните раз и навсегда: Google никогда не требует плату за обновление своих сервисов. Даже если это платная служба вроде YouTube или Google Play Music, распространяемые по подписке, сами обновления приложений всегда будут для вас бесплатными. Поэтому никогда не соглашайтесь на оплату и тем более не вводите данные своих карт абы где.