Contactează-ne

Actualitate

Noua fraudă care lovește utilizatorii Android. Costurile apar direct pe factura telefonică

Știre publicată în urmă cu

în data de

Noua fraudă care lovește utilizatorii Android

Cercetătorii în securitate cibernetică au descoperit sute de aplicații Android false care înscriau utilizatorii la servicii premium fără știrea lor, costurile fiind adăugate direct pe factura telefonică

Noua fraudă care lovește utilizatorii Android. Costurile apar direct pe factura telefonică după ce victimele descarcă aplicații false care par legitime, dar activează în fundal abonamente cu plată fără acordul utilizatorului. Cercetătorii avertizează că schema a vizat inclusiv utilizatori din România.

Cum funcționează frauda

Experții în securitate cibernetică au identificat o campanie amplă care folosește aplicații Android false pentru a înscrie victimele la servicii premium taxate direct prin operatorul mobil.

Aplicațiile se prezentau drept servicii populare precum aplicații de mesagerie, jocuri sau platforme cunoscute, însă în realitate activau mecanisme frauduloase în fundal.

Potrivit cercetătorilor, au fost identificate aproape 250 de aplicații malițioase implicate în această campanie.

România, printre țările vizate

Campania a vizat utilizatori din:

  • România
  • Malaezia
  • Thailanda
  • Croația

Atacatorii selectau victimele în funcție de operatorul mobil și locația geografică.

Dacă dispozitivul nu corespundea criteriilor, aplicația afișa un comportament aparent normal pentru a evita suspiciunile.

Ce făceau aplicațiile în fundal

Mecanismul era conceput pentru a funcționa fără intervenția utilizatorului.

Printre tehnicile folosite:

  • identificarea operatorului mobil prin datele SIM;
  • redirecționarea traficului prin rețeaua mobilă;
  • interceptarea codurilor OTP;
  • automatizarea abonării la servicii premium;
  • trimiterea de SMS-uri către numere cu taxă;
  • utilizarea unor ferestre web ascunse pentru confirmarea plăților.

În unele cazuri, utilizatorii vedeau o pagină aparent legitimă, în timp ce în fundal era activată subscrierea frauduloasă.

De unde veneau aplicațiile

Aplicațiile erau promovate prin:

  • reclame online;
  • platforme sociale;
  • magazine neoficiale de aplicații;
  • linkuri distribuite pe internet.

Google a transmis că, potrivit verificărilor sale, aplicațiile identificate nu se aflau în Google Play Store.

Ce trebuie să facă utilizatorii

Specialiștii recomandă:

  • descărcarea aplicațiilor doar din surse oficiale;
  • verificarea atentă a permisiunilor solicitate;
  • evitarea aplicațiilor promovate prin reclame suspecte;
  • monitorizarea facturii telefonice pentru costuri neobișnuite;
  • menținerea activă a sistemelor de protecție Android.

Atacul evidențiază un risc tot mai mare pentru utilizatorii de smartphone, în special atunci când aplicațiile sunt instalate din surse necunoscute.

Advertisement

Trending