• Сегодня 29 марта 2024
  • USD ЦБ 92.26 руб
  • EUR ЦБ 99.71 руб
PHARMA CRM Система для автоматизации процессов фармкомпаний: управление визитами, полевыми и госпитальными продажами, медицинскими представителями

Раскрыта схема подписи абонентов МТС на платные услуги без их ведома

14.07.2016

«Лаборатория Касперского» совместно с оператором сотовой связи МТС раскрыла схему, при которой мошенники могли подписывать абонентов на платные контент-услуги без их ведома.

В группе риска оказались владельцы смартфонов Android, пользующиеся штатным браузером AOSP, который на сегодняшний день применяется в операционных системах, не обновленных до версии Android 5.0 — сообщается в материалах «Лаборатории Касперского».

Для реализации мошеннической схемы киберпреступники использовали уязвимость двухлетней давности в браузере AOSP, которая позволяла вредоносному коду с сайта злоумышленников исполняться на легитимной веб-странице сотового оператора. Другими словами, именно вредоносный код «нажимал» на открытой странице платной подписки кнопку «Да», а пользователь оставался в неведении. При этом в браузере Chrome, который является стандартным для более новых версий ОС Android, подобный сценарий невозможен.

Оператор сотовой связи при помощи «Лаборатории Касперского» предпринял меры для противодействия мошенничеству. Как только злоумышленники поняли, что их активность была замечена, они убрали вредоносный код с веб-страницы.

«Пока киберпреступники опробовали эту мошенническую схему на относительно не затратном для атакуемых пользователей сценарии. Однако ничто не мешает им двигаться дальше. Аналогичную схему мошенничества можно реализовать и в других случаях, например, при совершении покупок через мобильные версии сайтов или при работе с интернет-банкингом в браузере, а не в приложении. Если учесть, что производители бюджетных версий смартфонов не всегда вовремя выпускают обновления для штатного ПО, а пользователи отнюдь не торопятся устанавливать эти обновления, то можно предположить, что в группе потенциального риска во всем мире оказывается почти 500 миллионов устройств, на которых по умолчанию установлен браузер AOSP», — отметил Денис Горчаков, старший аналитик «Лаборатории Касперского».

Для того чтобы не стать жертвой этой мошеннической схемы, пользователям рекомендуется обновить прошивку своего мобильного устройства, при условии, что производитель выпустил официальное обновление.

Узнать больше об опыте и планах «Лаборатории Касперского» вы сможете на пятой конференции «Корпоративное бюджетирование», на которой выступит Светлана Корепина, руководитель группы финансового планирования и анализа S&M.

Источник: «Югополис»


Комментарии

Защита от автоматических сообщений