Гарда обнаружила фальшивую «Яндекс Музыку»
Преступники пишут сообщения от имени знакомого человека из списка контактов жертвы и уговаривают установить вредоносное приложение под видом «Яндекс Музыки». Об особенностях новой схемы рассказывает Виктор Иевлев, руководитель отдела информационной безопасности группы компаний «Гарда».
Злоумышленники и ранее использовали в корыстных целях желание пользователей получить бесплатные подписки на приложения. На этот раз «средством воздействия» стала «Яндекс Музыка». Сообщения приходят через популярные мессенджеры (WhatsApp, Telegram, Viber) и социальные сети от персоны из списка контактов. В них киберпреступники просят помочь с активацией музыкального сервиса и предлагают скачать приложение, где якобы «бесплатно дадут подписку»:
К настоящему приложению «Яндекс Музыка» этот файл отношения не имеет. Под маской сервиса скрыта троянская программа, которая позволяет злоумышленнику получить полный доступ к мобильному устройству.