Bankkártyák adataira vadászik a postai alkalmazásnak álcázott vírus

Megosztás

A rosszindulatú mobilalkalmazás Szlovákiában is megjelent.

Rosszindulatú mobilalkalmazásra hívta fel a figyelmet az ESET szlovákiai munkatársa, Zuzana Hošalová. A szakértő elmondása szerint a Cseh Posta hivatalos alkalmazásának álcázott vírus SMS útján terjed.

Az ESET információi szerint a kártékony mobilalkalmazás Szlovákiában is megjelent.

Az applikáció célja, hogy információkat szerezzen a bankkártyáinkról. Az átverés során először egy SMS érkezik a mit sem sejtő áldozat telefonjára egy nem létező csomag kézbesítéséről. Az üzenet végén található egy hivatkozás, ami egy rosszindulatú programra irányítja a felhasználót.

Az egyébként teljesen megbízhatónak tűnő üzenet könnyen megtévesztő lehet. Miután a program települt a telefonra, a képernyőn megjelenik a Cseh Posta hivatalos logója.

Az alkalmazás felhasználja a telefon névjegyzékében található telefonszámokat, hogy azokra is elküldhesse a programra irányító hivatkozást tartalmazó SMS-t.

A program lényege, hogy a Google Chrome, a Paypal és a Google Play alkalmazások megnyitásánál egy hamis űrlapot jelenít meg, ahol elkérik a bankkártyánk adatait.

S amennyiben a program minden szükséges információt megkap az ügyfél bankkártyájáról, zöld utat kap ahhoz, hogy elkezdje kirabolni a mit sem sejtő áldozatot. Az alkalmazás ráadásul képes a telefon PIN-kódját is megváltoztatni, így akár az is előfordulhat, hogy az áldozat egyáltalán nem tudja majd használni a telefonját – például arra sem, hogy értesítse a bankot a visszaélésről.


TASR/para

Ministerstvo Kultúry Slovenskej RepublikyKult MINOREU Fond Regionálneho RozvojaIntegrovaný regionálny operačný program