Nově vykrádají bankovní účet přes antivirus McAfee
Z účtu zmizí všechny peníze a oběť s tím nic neudělá, protože nad telefonem ztratí kontrolu. A to jenom proto, že uvěřila podvodníkovi, že jí pomůže.
Někteří kybernetičtí zločinci neznají mezí a zneužívají k okrádání lidí i největší jména na světě, v tomto případě McAfee, což je jeden z nejznámějších antivirových programů.
Útočníci přitom používají manipulativní techniku, kdy s obětí přímo komunikují a navigují ji, co má dělat.
Falešná SMS zpráva z oficiálního čísla
Tyto podvody bohužel nelze moc dobře eliminovat, jelikož útočníci využívají tzv. spoofingu, kdy oběti pošlou nějakou zprávu – v tomto případě ji instruuje, ať zavolá na číslo v SMS. Ta je přitom poslána z oficiálního čísla mobilního operátora, banky apod., což je právě onen spoofing, kdy útočník zneužije něčí číslo a volá nebo píše z něj.
Jakmile oběť zavolá, naviguje ji útočník, aby si z důvodu zvýšení ochrany nainstalovala známý antivirus McAfee – to by samo o sobě bylo v pořádku, dlouhodobě patří mezi nejlepší – ale v tomto případě ji navede na falešnou aplikaci, kterou nestáhne z žádného oficiálního obchodu, ale z kompromitované stránky, kde je pouze její sprostá kopie.
Ta nejenom, že telefon před ničím neochrání, ale jedná se o malware, jehož cílem je získat přístup k mobilní bankovní aplikaci.
Dokáže přitom převzít kontrolu nad celým telefonem. Jak mimochodem uvádí BleepingComputer, hrozba se týká pouze telefonů s OS Android (prozatím) a v tuto chvíli neexistuje stejný virus pro iOS.
Muž přišel o téměř 2,3 milionu korun
Těchto útoků bohužel přibývá, protože jsou pro podvodníky často výnosnější než například zobrazování reklam skrze AdWare.
Ke zmíněnému případu se vyjádřila také finská policie, dle níž byl tímto způsobem jeden muž okraden o 95 000 € (skoro 2,3 milionu korun).
Spoofing (a s ním spojený vishing) je nicméně hodně rozšířen také v České republice a varuje přes ním často PČR. Ta například upozornila, že se útočníci často vydávají za falešné bankéře, jejichž cílem je nalákat oběti třeba k vložení peněz do bitcoinmatu, čímž je mají ochránit.
Ve skutečnosti se ale jedná o způsob, jak jim peníze ukrást a nenechat po sobě stopy, neboť tyto transakce nelze vystopovat.
Koncem února 2024 PČR uvedla, že jenom v Olomouckém kraji evidovala v tomto roce nejméně 17 poškozených, jimž podvodníci ukradli 5 milionů korun, zatímco v tom minulém bylo případů 93 a škoda přes 16 milionů korun.
