A maioria dos usuários de smartphones está ciente dos riscos provenientes de baixar ou clicar em algo cujas origens não estão bem claras. Mas o último golpe, que está se formando desde o final de 2020, pode até enganar os mais experientes em tecnologia entre nós. Hackers estão segmentando os 2.5 bilhões de usuários do Android em todo o mundo e já conseguiram enganar milhões deles de centenas de dólares em suas contas telefônicas, fazendo com que eles cliquem em uma mensagem atraente e aparentemente inócua. Continue lendo para descobrir o que evitar dizer "sim" para garantir que você não seja vítima deste novo golpe.
Relacionado: os usuários do Android estão sendo direcionados neste novo golpe de mensagem de texto.
Os hackers lançaram recentemente uma grande campanha de fraude usando a loja do Google Play, informou a empresa de segurança móvel Zimperium em setembro. 29. Segundo a empresa, os golpistas que desejam roubar usuários do Android criaram mais de 200 aplicativos aparentemente inofensivos e os disponibilizaram na Play Store. Depois que esses aplicativos de fraude foram baixados, uma mensagem aparecerá no aplicativo para notificar o usuário que eles haviam ganhado um prêmio, levando -os a inserir seu número de telefone para reivindicá -lo. Mas os atacantes estavam fazendo com que os usuários do Android enviassem seu número de telefone para um serviço SMS que cobrava sua conta de telefone em torno de US $ 42 por mês.
"Evidências forenses desse ataque ativo do Android Trojan, que nomeamos Grifthorse, sugere que o grupo de ameaças está executando esta campanha desde novembro de 2020", disse Zimperium. Como resultado, alguns dos primeiros usuários atacados podem já ter sido cobrados mais de US $ 400 neste momento, se ainda não tiveram percebido o problema e entraram em contato com o operador do SIM para remover o serviço fraudulento.
De acordo com Zimperium, estima -se que o golpe possa ter afetado cerca de 10 milhões de usuários do Android em todo o mundo. "A campanha é excepcionalmente versátil, direcionando os usuários móveis de mais de 70 países, alterando o idioma do aplicativo e exibindo o conteúdo de acordo com o endereço IP do usuário atual", explicou Zimperium.
A empresa de segurança disse que Grifthorse provavelmente já conseguiu gerar centenas de milhões de dinheiro roubado de vítimas até agora. "A perda cumulativa das vítimas aumenta um lucro maciço para o grupo cibercriminal", confirmou a empresa.
Relacionado: e para mais dicas e truques de segurança enviados diretamente para sua caixa de entrada, inscreva -se em nosso boletim informativo diário.
O Zimperium listou vários aplicativos usados pelos atacantes, que foram capazes de atingir os usuários por meio de aplicativos aparentemente normais e inofensivos em nomes como "Amazing Video Editor", "Scanner App Scan Docs & Notes" e "Daily Horoscope & Life Palmestry."
Google disse Conectado que todos os aplicativos Zimperium identificados foram removidos da Play Store e esses desenvolvedores de aplicativos foram posteriormente proibidos. "É realmente um efeito de bomba de carpetes quando se trata da quantidade de aplicativos. Um pode ser bem -sucedido, outro pode não ser, e tudo bem, " Richard Melick, O diretor de estratégia de produto de Zimperium para segurança final, disse Conectado. AE0FCC31AE342FD3A1346EBB1F342FCB
Infelizmente, de acordo com o Zimperium, esses aplicativos ainda estão disponíveis em lojas de aplicativos de terceiros, o que significa que os usuários do Android ainda podem baixá-los facilmente em seus dispositivos. Os pesquisadores disseram Conectado Que o Google retirando os aplicativos da Play Store certamente ajudou a desacelerar a campanha Gifthorse, mas é improvável que ela tenha desaparecido completamente.
"Esses atacantes são organizados e profissionais. Eles configuraram isso como um negócio, e não vão apenas seguir em frente, " Shridhar Mittal, CEO de Zimperium, disse Conectado. "Tenho certeza de que isso não foi uma coisa única."
Relacionado: Se você receber este e -mail da Amazon, exclua -o imediatamente.