Oszustwa na smartfonach zyskują nowe oblicze dzięki wykorzystaniu mechanizmów reklamowych wbudowanych w systemy telefonów. Użytkownicy otrzymują powiadomienia wyglądające jak komunikaty znanych aplikacji, które po kliknięciu prowadzą na strony przygotowane przez przestępców. Takie działania zostały opisane przez CERT Polska, który ostrzega przed nowym sposobem ataku wykorzystującym reklamy wyświetlane na ekranach smartfonów.
Fałszywe powiadomienia mogą zawierać logo i nazwę popularnej usługi, dzięki czemu wyglądają wiarygodnie. Po kliknięciu użytkownik nie trafia jednak do aplikacji, której dotyczy komunikat, lecz na zewnętrzną stronę internetową. Według CERT Polska takie strony mogą służyć do wyłudzania danych lub promowania niechcianych usług.
Mechanizmy reklamowe i przykłady ataków na smartfonach
Problem został zaobserwowany na telefonach marek Xiaomi, Oppo i Realme. CERT Polska zaznacza, że podobne mechanizmy mogą występować także u innych producentów, jeśli system telefonu pozwala na wyświetlanie zewnętrznych reklam. W przypadku telefonów Xiaomi jednym ze sposobów ograniczenia takich powiadomień jest wyłączenie powiadomień z aplikacji MSA (MIUI System Ads).
Znajomość wyglądu aplikacji nie zawsze chroni przed oszustwem, ponieważ fałszywe powiadomienia mogą zawierać prawdziwe logo i poprawną nazwę usługi. Podejrzenia powinno wzbudzić zachowanie po kliknięciu – jeśli komunikat dotyczący sklepu lub programu lojalnościowego otwiera przeglądarkę i prowadzi na obcą stronę, lepiej ją zamknąć i samodzielnie uruchomić właściwą aplikację.
Inny przykład oszustwa opisany przez policję w Jastrzębiu-Zdroju dotyczy 11-letniego chłopca, który podczas gry online poznał użytkownika oferującego korzyści w grze pod warunkiem zainstalowania aplikacji do zdalnego sterowania urządzeniem. Program trafił na jego telefon oraz na telefon matki. Aplikacja była legalna i służy do zdalnej obsługi urządzeń, ale po przekazaniu dostępu obcej osobie umożliwia kontrolę nad telefonem lub komputerem.
Matka chłopca zauważyła problem, gdy operator poinformował ją o zmianie limitu subskrypcji do 1000 zł. Przestępca wykonał dziesięć transakcji po 139 zł oraz doładował telefon za 200 zł, co spowodowało stratę przekraczającą 1500 zł. W tym przypadku nie doszło do kradzieży hasła ani fałszywego formularza – dostęp został udostępniony przez dziecko.
Oszustwa związane z ofertami pracy i Telegramem
CERT Orange Polska odnotował wzrost liczby SMS-ów z ofertami łatwej pracy, które podszywają się pod agencje pośrednictwa pracy i kierują użytkowników na Telegram. Zadania polegają m.in. na lajkowaniu filmów na TikToku. W początkowej fazie oszuści wypłacają niewielkie kwoty, a następnie proponują kolejne zadania wymagające przelewów od uczestnika.
Kwoty przelewów rosną, a część pieniędzy początkowo wraca z zyskiem, co powoduje wzbudzenie zaufania. W opisanych przypadkach osoby dochodziły do przelewów liczonych w dziesiątkach tysięcy złotych, po czym kontakt z oszustami się urywał. CERT Orange Polska wskazuje, że wypłacane wcześniej pieniądze mogą pochodzić od innych ofiar, co komplikuje sytuację osób zaangażowanych w taki schemat.
Zespół CERT Orange zaleca, by nie odpowiadać na takie SMS-y, nie przechodzić na wskazane konta w Telegramie oraz nie wykonywać przelewów na polecenie nieznanych osób.
Opisane przypadki ilustrują różnorodne metody wykorzystywane przez przestępców do oszukiwania użytkowników smartfonów, zarówno poprzez fałszywe powiadomienia reklamowe, jak i manipulacje w ofertach pracy online oraz aplikacjach do zdalnego sterowania urządzeniami.
Wśród rekomendacji pojawia się m.in. samodzielne uruchamianie aplikacji zamiast klikania w podejrzane powiadomienia oraz ostrożność wobec nieznanych wiadomości i poleceń przelewów.

Komentarze
Linki do innych stron WWW w komentarzach są niedozwolone i takie komentarze są automatycznie odrzucane.