Пользователи мобильных устройств в Чешской Республике стали объектом новой фишинговой кампании, которая использует прогрессивные веб-приложения (PWA) для кражи банковских данных. По данным словацкой компании по кибербезопасности ESET, атаки были направлены на чешский банк ?eskoslovenská obchodní banka (CSOB), венгерский OTP Bank и грузинский TBC Bank. Фишинговые сайты, нацеленные на устройства с операционными системами iOS и Android, обманывают пользователей, заставляя их устанавливать PWA или WebAPK на свои устройства. На iOS жертвам предлагается добавить PWA на домашний экран, тогда как на Android PWA устанавливается после подтверждения всплывающих окон в браузере. Фишинговые приложения практически неотличимы от настоящих банковских приложений, которые они имитируют. Фишинговые сайты распространяются через автоматизированные голосовые вызовы, SMS-сообщения и вредоносную рекламу в социальных сетях. Голосовые вызовы предупреждают пользователей об устаревшем банковском приложении, после
Новая фишинговая кампания нацелилась на пользователей мобильных устройств в Чешской Республике
21 августа 202421 авг 2024
2
2 мин