Осторожно: на Android появились фальшивые пуш-уведомления

Несмотря на то что Android, как оказалось, имеет более высокий уровень защиты от взлома, чем iOS, это совершенно не отпугивает мошенников. Именно за счет своей многочисленности смартфоны на базе мобильной операционки от Google исправно привлекают злоумышленников, которые готовы идти на любые ухищрения, чтобы обмануть доверчивых пользователей. Для этого в ход идут самые разные инструменты, но случай, о котором хотим рассказать мы, пожалуй, самый необычный.

Осторожно: на Android появились фальшивые пуш-уведомления. Фото.

Как сообщил Bleeping Computer, пользователи Android оказались под угрозой новой мошеннической схемы, которая основывается на уязвимости в системе пуш-уведомлений.

Фишинг на Android

Суть схемы в следующем: когда пользователь заходит на сайт, принадлежащий злоумышленникам, он получает запрос на отправку уведомлений. Если он соглашается, ему начинают поступать оповещения о пропущенных вызовах – как правило, от крупных корпораций вроде Apple с сообщением о розыгрыше — или непрочитанных сообщениях из мессенджеров. Нажатие на пуш переносит жертву на новый сайт, где от нее требуют ввода персональных данных.

Осторожно: на Android появились фальшивые пуш-уведомления. Фишинг на Android. Фото.

Как не дать мошенникам себя обмануть

Несмотря на хитрость, с которой злоумышленники подходят к делу, обнаружить подлог все-таки можно. Если присмотреться к оповещению, можно увидеть, что он сохраняет пиктограмму Chrome, позволяя понять, что оно поступило именно от сайта. Тем не менее, невнимательных пользователей злоумышленникам, скорее всего, удастся обмануть, поскольку значок браузера изображен слишком уж неявно.

Осторожно: на Android появились фальшивые пуш-уведомления. Как не дать мошенникам себя обмануть. Фото.

Примечательно, что из-за отличий в реализации пушей на iOS такая схема совершенно неэффективна. Каждый раз, когда пользователь получает уведомление, он будет видеть цветную иконку Google Chrome, а значит, вероятность перехода по сомнительной ссылке снижается многократно. Вот и выходит, что iOS — это операционная система с человеческим лицом, при всех своих недостатках четко ориентированная на защиту пользователей.

Подписывайся на наш канал в Яндекс.Дзен. Отказы не принимаются.

Теги
Лонгриды для вас
Google опровергает сообщения о масштабной утечке данных Gmail. Что произошло

На этой неделе множество новостных изданий сообщили о якобы произошедшей утечке более 183 миллионов паролей от аккаунтов Gmail. Однако Google публично опровергла эти заявления, объяснив, что речь идет о недопонимании природы агрегированных баз данных скомпрометированных учетных записей. Кто на самом деле прав и почему Google так решительно отрицает объявления.

Читать далее
Почему опасно устанавливать моды WhatsApp и Telegram на Android

В последнее время огромную популярность начали набирать моды WhatsApp и Telegram. Частота их поиска и последующей загрузки достигла пика, когда Роскомнадзор начал ограничивать работу иностранных мессенджеров. Такой рост легко объяснить, ведь в каком-нибудь приложении Telega (мод Telegram) звонки продолжают работать, а еще в сторонних клиентах есть куча дополнительных функций. Но не все так радужно, как изначально может показаться. Моды WhatsApp и Telegram потенциально опасны, и это нужно иметь в виду перед их установкой.

Читать далее
Новый вирус для Android крадет данные и следит за пользователями. Как защититься

На устройствах Android обнаружено новое опасное шпионское ПО, получившее название ZeroDayRAT. Этот инструмент предлагает злоумышленникам почти неограниченный доступ к информации на зараженных устройствах, и распространяется он в основном через Telegram. Особая опасность заключается в том, что для использования программы не требуется высокий технический уровень, а жертвами могут стать устройства с операционной системой Android от версии 5 до последней — Android 16.

Читать далее
Новости партнеров