Используют поддельное приложение для поиска АЗС – новая опция для мошенников
В России зафиксирована новая масштабная кампания мобильного мошенничества. Злоумышленники распространяют вредоносное Android-приложение, замаскированное под сервис поиска АЗС. По данным специалистов «Лаборатории Касперского», речь идет о стилере. Он крадет данные со смартфонов и уже мог затронуть более тысячи пользователей только с середины июня, сообщает gazeta.ru.
Эксперты уточняют, что распространение идет через поддельные сайты, оформленные под сервисы для водителей. На таких ресурсах пользователю предлагают карту заправок, информацию о наличии топлива и возможность планировать маршруты. Однако для доступа к «полной версии» предлагается скачать APK-файл напрямую, минуя официальные магазины приложений. Именно на этом этапе начинается заражение.
Мошенники крадут данные через поддельное приложение поиска АЗС
После установки приложение запрашивает доступ к геолокации и файловой системе, после чего переходит к скрытой работе в фоновом режиме. По данным аналитиков, программа собирает документы, фотографии и видео, превращаясь в инструмент кражи персональной информации. Такой класс вредоносного ПО относится к инфостилерам, которые не ломают устройство, а незаметно выкачивают данные.
Читайте по теме: как мошенники получают контроль над смартфоном: новые схемы атак и почему им верят
Согласно свежим сообщениям и публикациям на основе анализа «Лаборатории Касперского», атака является частью более широкой тенденции. Злоумышленники регулярно используют актуальные социальные темы для повышения доверия: ранее аналогичные схемы строились вокруг «госвыплат», «банковских бонусов», «льгот на услуги» и транспортных сервисов. Топливная тема стала особенно эффективной из-за прямой связи с повседневными расходами граждан.
Отдельно специалисты подчеркивают, что распространение через APK-файлы остается одним из ключевых каналов заражения Android-устройств. По данным исследований по мобильной безопасности, веб-загрузки и альтернативные магазины приложений относятся к наиболее рискованным источникам установки программ, поскольку не проходят полноценную проверку безопасности и позволяют злоумышленникам обходить защитные механизмы системы.
Поиски топлива создали новые возможности для мошенников
Фактически схема строится на социальной инженерии. Пользователю демонстрируют полезный сервис, затем предлагают установку вне официального магазина, после чего он сам предоставляет приложению необходимые разрешения. В результате технические барьеры безопасности снимаются самим владельцем устройства.
Параллельно в России фиксируется рост числа фишинговых ресурсов, связанных с автомобильной тематикой. Ранее специалисты уже выявляли сайты, предлагающие бесплатные топливные ваучеры, скидки на заправку или запись на АЗС. Все подобные схемы в конечном итоге направлены на кражу банковских данных и учетных записей мессенджеров.
Способы защиты от мошенников
Ситуация развивается на фоне общего усложнения мобильных угроз. Современные стилеры все чаще работают скрытно, не вызывая сбоев в системе, что позволяет им долго оставаться незамеченными. При этом Android остается основной платформой атак из-за открытой модели установки приложений и возможности обхода встроенных ограничений безопасности.
По оценке киберэкспертов, ключевая проблема подобных атак заключается не в технической сложности вредоносного кода, а в доверии пользователей к внешне легитимным сервисам. Злоумышленники используют визуально качественные сайты, актуальные инфоповоды и бытовые потребности, превращая привычные сценарии использования смартфона в канал утечки данных.
Ранее на сайте «Пронедра» писали, что военным быть на чеку: аферы мошенников под видом девушек, желающих познакомиться