Хакеры начали взламывать смартфоны россиян через «видео от соседа»

РТУ МИРЭА: мошенники взламывают смартфоны россиян через фейковые видео в Telegram
quietbits/Shutterstock/FOTODOM

Мошенники начали рассылать в Telegram, WhatsApp (владелец компания Meta признана в России экстремистской и запрещена) и других мессенджерах фальшивые видео от имени соседей для заражения Android-смартфонов россиян вредоносными программами и последующей кражи паролей. Об этом «Газете.Ru» рассказал кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский.

Злоумышленники рассылают в чатах тревожные сообщения с текстом вроде «Что это за подозрительный человек ходит у нашего подъезда?» и предлагают посмотреть якобы видео с этим самым человеком. При этом вместо обычного видеофайла мошенники присылают архив с приложением или ссылку на его загрузку. После установки программа оказывается трояном-стилером, который скрытно работает на устройстве. Вредоносное ПО может получать доступ к SMS и push-уведомлениям с одноразовыми банковскими кодами, а также использовать оверлей – накладывать поддельное окно на интерфейс настоящего банковского приложения, чтобы пользователь сам ввел логин и пароль.

«Главная опасность этой схемы в том, что она использует «эффект соседства». Мы привыкли доверять людям из домового чата, мы знаем их лица у лифта, поэтому у нас не возникает мысли перепроверить сообщение. Мошенники делают ставку на срочность – они пишут именно в тот момент, когда вы заняты или взволнованы, чтобы вы не успели остановиться и задать себе простой вопрос: «А почему сосед прислал архив, а не обычное видео?» – объяснил Двилянский.

Эксперт отметил, что видеозаписи не требуют установки дополнительных приложений и разрешений на доступ к звонкам, контактам и SMS. Для защиты он рекомендует договориться с соседями и родственниками не открывать файлы из мессенджеров без предварительного звонка отправителю, а также разрешать установку приложений только из официальных магазинов и отключить установку программ из неизвестных источников.

Если вредоносный файл уже был открыт, Двилянский советует немедленно перевести смартфон в авиарежим, с другого устройства заблокировать банковские карты и связаться с банком. После этого, по его рекомендации, следует выполнить сброс телефона до заводских настроек через режим восстановления и не восстанавливать резервную копию из облака. Также эксперт советует обратиться в полицию.

Ранее выяснилось, что под видом звонков из деканата мошенники начали красть аккаунты «Госуслуг» студентов.