
一家著名的欺詐預(yù)防服務(wù)機(jī)構(gòu)表示,國際犯罪集團(tuán)正在傳播旨在竊取受害者銀行信息的惡意軟件。
總部位于倫敦的信用行業(yè)防欺詐系統(tǒng) (CIFAS) 表示,針對銀行應(yīng)用程序的 Android 惡意軟件攻擊正在激增。
加拿大國際金融會計準(zhǔn)則委員會說雖然該惡意軟件主要針對的是 Android 用戶,但其他移動平臺也未能幸免于攻擊,并指出該惡意軟件在短短六個月內(nèi)可能已經(jīng)感染了 20 萬名受害者。
這些惡意應(yīng)用通??雌饋硐窈戏üぞ?,例如文件管理器、PDF 閱讀器、手機(jī)清理器,甚至是像 Google Chrome 這樣的瀏覽器。安裝后,它們可能看似無害,但之后會通過隱藏更新激活有害功能。
犯罪分子使用的主要技術(shù)包括:
在真實(shí)的銀行應(yīng)用程序上覆蓋虛假的登錄屏幕以竊取登錄憑據(jù)。
顯示欺騙性的“忙碌”或“等待”屏幕來掩蓋欺詐活動。
防止用戶退出應(yīng)用程序或重新啟動設(shè)備。
請求過多的權(quán)限,尤其是‘可訪問性’訪問權(quán)限?!?/em>
據(jù) CIFAS 稱,用戶應(yīng)該留意手機(jī)感染惡意軟件的跡象,包括在銀行業(yè)務(wù)過程中提示重新進(jìn)行身份驗(yàn)證、銀行應(yīng)用程序發(fā)出“忙碌”消息、意外通知更新或安裝 Google Chrome 以及提示授予不尋常的權(quán)限,尤其是可訪問性訪問權(quán)限。
CIFAS 首席執(zhí)行官 Mike Haley 表示,
Android 惡意軟件的激增不僅僅是一個技術(shù)問題,它對消費(fèi)者以及我們賴以生存的銀行服務(wù)構(gòu)成了日益嚴(yán)重的威脅。犯罪分子的攻擊手段比以往任何時候都更加先進(jìn),他們利用欺騙和隱身手段繞過傳統(tǒng)的安全措施。
最好的防御是提高警惕。如果感覺不對勁——比如意外更新、奇怪的應(yīng)用請求——請在點(diǎn)擊前停下來,并務(wù)必尋求其他意見。教育和警惕是我們打擊欺詐的前沿工具。
關(guān)注我們十, Facebook 和 電報
不要錯過任何一個節(jié)拍 –訂閱將電子郵件提醒直接發(fā)送到您的收件箱
查看 價格行為
沖浪每日 Hodl 組合






.png)





















