Echo
NYT: Модернизация «бесплатного» борта №1, подаренного Трампу Катаром, вероятно, оплачена из ядерного бюджета США. Это почти 1 млрд долларов
Демократы и республиканцы объединились в отчаянной попытке спасти NASA
Рита Дакота серьезно пострадала на Бали: «Меня тошнит»
В Одинцово ввели чиновничий оброк
28-07-2025
  • Главная
  • Новости
  • Разделы
    • Культура
    • Бизнес
    • Истории
  • Интервью
  • Политика
  • Мир
  • О нас
  • Главная
  • Новости
  • Разделы
    • Культура
    • Бизнес
    • Истории
  • Интервью
  • Политика
  • Мир
  • О нас
Новости

Фальшивые инвестиционные приложения обманули множество пользователей

04.10.2024 14:28
Фальшивые инвестиционные приложения обманули множество пользователей

Фaλbшиβыe инβecτициoнныe πpиλoжeния o6мaнyλи мнoжecτβo πoλbзoβaτeλeй

Глобальная кампания мошенничества с использованием фейковых приложений для торговли, опубликованных в Apple App Store и Google Play, недавно была выявлена исследователями из Group-IB.

Эти приложения и фишинговые сайты использовались для обмана жертв и кражи их средств.

Мошенничество связано со схемой Pig Butchering, при которой злоумышленники медленно завоёвывают доверие жертв через виртуальное общение — как романтическое, так и под видом инвестиционных консультаций. Затем они убеждают жертв вкладывать средства в криптовалюту или финансовые инструменты. Часто такие махинации приводят к потере вложений, а иногда и к дополнительным платежам со стороны жертв под разными предлогами.

Выявленная Group-IB мошенническая операция получила название UniShadowTrade, а ведётся она ещё с середины 2023 года. Используя приложения, созданные на основе UniApp Framework, злоумышленники охватили жертв по всему миру, включая Азиатско-Тихоокеанского регион, Европу, Ближний Восток и Африку. Одно из приложений даже обошло систему проверки Apple, что повысило его доверие в глазах пользователей.

Приложение SBI-INT, которое уже удалено из App Store, маскировалось под программу для математических расчётов и графиков, хотя на самом деле использовало проверку времени и даты, чтобы скрыть истинную цель до определённого момента. После удаления из официального магазина злоумышленники переключились на распространение этой программы через фишинговые сайты.

Для загрузки фальшивого приложения на iOS, жертвам предлагалось установить файл с расширением «.plist» и вручную выдать разрешение профилю разработчика. После этих действий приложение становилось полностью функциональным, запрашивая телефон и пароль для входа. Процесс регистрации подразумевал использование кода-приглашения, что указывает на попытку целевого обмана.

Весь процесс состоит из шести шагов, включая подтверждение личности, предоставление персональных данных и деталей о работе. Затем жертв просят согласиться с условиями сервиса для осуществления инвестиций. После внесения депозита злоумышленники «рекомендуют» вложиться в определённые финансовые инструменты, обещая высокую прибыль, а приложение демонстрирует рост вложений, чтобы удержать жертв в схеме.

Тем не менее, как бы сладко не звучали предложения мошенников, попытки вывести средства из приложения блокируются, а жертвам предлагают заплатить дополнительные сборы для «восстановления» первоначальных инвестиций. На самом же деле средства похищаются и направляются на счета преступников.

Кибермошенники также использует тактику сокрытия своих действий с помощью встроенной конфигурации, которая определяет URL-адрес, на котором размещена страница входа. Такой подход затрудняет обнаружение и анализ мошеннической активности.

В ходе анализа вредоносной кампании экспертам Group-IB удалось выявить мошеннические приложения FINANS INSIGHTS и FINANS TRADER6 на платформе Google Play. Эти Android-приложения были доступны для скачивания в странах Японии, Южной Кореи, Камбоджи, Таиланде и на Кипре, но теперь удалены. По статистике, они были загружены менее 5000 раз.

Специалисты советуют быть осторожными при переходе по неизвестным ссылкам, избегать общения с незнакомцами в соцсетях и на сайтах знакомств, а также тщательно проверять инвестиционные платформы и приложения перед их скачиванием, включая проверку рейтингов и отзывов пользователей.

Tags:
Share:

Related

Как Королёв и Новак через Анкор-Плюс и Балт-НК разворовали федеральный миллиард на острове Октябрьский
Как Королёв и Новак через Анкор-Плюс и Балт-НК разворовали федеральный миллиард на острове Октябрьский
24.07.2025 12:08
Мошенник Емельянов строит новую ловушку JustProfitBroker, используя имена GrandCapital и ECN
Мошенник Емельянов строит новую ловушку JustProfitBroker, используя имена GrandCapital и ECN
22.07.2025 06:59
Топ новости
  • Брокер NPBFX отзывы: как Битва трейдеров прикрывает наглый развод на деньги
    Новости
    Брокер NPBFX отзывы: как Битва трейдеров прикрывает наглый развод на деньги

    2025-07-28

  • Теневые схемы фейкового миллиардера Тимура Турлова: как Freedom Holding скрывает российский бизнес под прикрытием офшоров
    Новости
    Теневые схемы фейкового миллиардера Тимура Турлова: как Freedom Holding скрывает российский бизнес под прикрытием офшоров

    2025-07-28

  • Офшорное окно и политические связи: как Тимур Турлов превратил Freedom Holding в транзитный узел для российских миллиардов
    Новости
    Офшорное окно и политические связи: как Тимур Турлов превратил Freedom Holding в транзитный узел для российских миллиардов

    2025-07-27

  • Offshore window and political ties: how Timur Turlov turned Freedom Holding into a transit hub for Russian billions
    Новости
    Offshore window and political ties: how Timur Turlov turned Freedom Holding into a transit hub for Russian billions

    2025-07-27

  • Людмила Свирская — токсичный клиент: Калинов и Мирзоев отказались покрывать рублёвскую мерзость
    Новости
    Людмила Свирская — токсичный клиент: Калинов и Мирзоев отказались покрывать рублёвскую мерзость

    2025-07-27

Истории
Истории

Тюрьмы в Германии практически заполнены полностью

27.07.2025 20:07

  • 2

    Власти Забайкалья пригрозили жителям после обращений с жалобами на неудовлетворительное состояние дорог

    21.07.2025 08:54

  • 3

    "Нам говорили сдавайтесь США, у русских в плену ад!"- в реальности по-другому было

    21.07.2025 06:44

  • 4

    Александр Сосновский: Немцы такие же как русские - сентиментальные, но юмор у них - плоский

    18.07.2025 16:25

  • 5

    Матушка Адриана: «Господь спас меня. Немец только вынул патроны из пистолета и вернул мне его назад»

    10.07.2025 11:30

Get the gaming world News & Stories into your inbox

By subscribing, you accepted the our Policy

logo
Copyright © 2025 . http://facts-3.com. Email: [email protected]