13 דקות על הקו, והכסף נעלם: שיטת הונאה חדשה במכשירי אנדרואיד

שיחת טלפון שנשמעת שגרתית, בקשה קטנה מצד "נציג הבנק" – ובתוך דקות אתם עלולים לאבד הרבה מאוד כסף. דו"ח חדש חושף שיטת הונאה מתוחכמת במכשירי אנדרואיד

אריאל פייגלין צילום: אבשלום ששוני
עקבו אחרינו
שיחת טלפון אחת
שיחת טלפון אחת | צילום: ingimages.com
2
גלריה

לפי מומחי Experi, התהליך כולו עשוי להימשך כ-13 דקות בלבד. ההונאה מתחילה כאשר המתקשר מציג את עצמו כנציג בנק ומדווח על "בעיה דחופה" בכרטיס האשראי. לאחר מכן הוא שולח לקורבן קישור להורדת אפליקציה, שלעיתים אף נושאת את שמו הפרטי.

ברגע שהקורבן מתקין את האפליקציה ומעניק לה הרשאות, התוקפים מקבלים שליטה מרחוק על המכשיר ומורידים באופן נסתר רכיב זדוני שני, ללא כל צורך בפעולה נוספת מצד המשתמש. בשלב הבא המתחזה מבקש מהקורבן להצמיד את כרטיס האשראי לגב הטלפון ולהזין את הקוד הסודי. כך מנוצלת טכנולוגיית ה-NFC כדי להעביר את נתוני הכרטיס בזמן אמת למכשיר שבידי התוקף.

ב-Experis מציינים כי בניגוד להונאות המבוססות על שיתוף מסך, השיטה החדשה פועלת באמצעות רכיבים נסתרים ברקע. היא משתלבת במגמה רחבה יותר של הונאות פיננסיות באירופה, המבוססות על ניצול טכנולוגיית NFC והנדסה חברתית.

איום הסייבר
איום הסייבר | צילום: שאטרסטוק

"העובדה ששיחת טלפון אחת בת 13 דקות יכולה להסתיים בגניבת אשראי ובלקיחת הלוואה, חייבת להדליק נורת אזהרה אדומה לכל אחד מאיתנו. המפתח להגנה, הן ברמה האישית והן ברמה הארגונית, הוא ערנות וספקנות בריאה - אף גוף פיננסי לגיטימי לא יבקש מכם להתקין אפליקציה חיצונית בשיחה או להצמיד כרטיס אשראי לטלפון. ברגע שמבינים את דפוס הפעולה הזה, חוסמים את נתיב התקיפה עוד לפני שהוא מתחיל".

תגיות:
הונאה
/
בנק
/
אשראי
/
הונאת סייבר
פיקוד העורף לוגוהתרעות פיקוד העורף