現在、フランスでは SMS を介した危険なフィッシング キャンペーンが猛威を振るっています。メッセージにはリンクが添付され、荷物を受け取ったと主張します。ユーザーは、スマートフォンにバンキング マルウェアをインストールする偽の Chrome アップデートをインストールするよう求められます。次に、マルウェアは、銀行口座が「ブロック」されているように見せかけて、資格情報を盗もうとします。
詐欺は昔から存在していましたが、スマートフォンのおかげで、ますます巧妙かつ危険になっています。s.もちろん、ほとんどのユーザーは、損害が発生する前にこの種の試みを検出します。ただし、特にコンピュータに関する経験や一般的な知識がほとんどない場合は、依然として罠に陥りやすいです。平均してユーザーの 45% は、発信元が分からない場合でも、SMS または電子メールで受信したリンクをクリックします。。
海賊行為は次のように展開されます。被害者(連絡先の詳細が個人情報漏洩の一部である可能性が高い…) メッセージを受信します。「荷物は発送されました。ご確認の上お受け取りください。」、短いリンクが付いています。被害者がこのリンクをクリックすると、ブラウザが開き、Chrome ブラウザの更新を促すページが表示されます。「より良い体験のために」。
こちらもお読みください:AppGallery – 最悪のマルウェアの 1 つが Huawei ストアに侵入
次に、「mxpcqpgjyk.apk」という名前の不審な APK ファイルを Google Play ストアからダウンロードします。。インストールの最後に、プログラムはいくつかの承認を求めます。特に、SMS、通話、連絡先へのアクセス。その後、予期せず画面が表示されます。そこには、あなたの銀行口座へのアクセスがブロックされており、再アクティブ化する必要があることが読み取れます。。次に、銀行の色のページが表示され、フォームに識別子を入力するよう求められます。もちろん、このデータはハッカー制御サーバーに送信されます。
そうすれば犯罪者は必要なものをすべて手に入れることができます被害者から最後の1セントまで強奪するなぜなら、彼らは自分の識別子を持っているだけでなく、マルウェアのおかげでSMSで受信したコードを読み取ることもできるからです。さらに悪いことに、マルウェアは連絡先のリストを参照し、拡散するために同じ SMS を送信します。このフィッシング キャンペーンに気付いた場合は、リンクをクリックしないことをお勧めします。
そしてマルウェアを誤ってインストールした, まず、破損した SMS を受信することを連絡先に警告し、不正な取引をキャンセルするために銀行に連絡してください。修正方法はありません。したがって、次のことを推奨するのが合理的と思われます。Android スマートフォンを完全にフォーマットして工場出荷時の設定に戻しますAndroid をクリーンインストールした場合。より一般的には、アプリケーションを決してダウンロードしないことをお勧めしますGoogle Play ストアの料理。