В последнее время участились случаи мошенничества против водителей такси посредством мессенджера Telegram. Злоумышленники используют вредоносные приложения, маскирующиеся под полезные сервисы для таксистов, с целью хищения денежных средств и оформления кредитов.
Лже-таксометры и «радары коэффициентов»:
Одна из наиболее распространенных схем связана с распространением приложений, позиционирующих себя как таксометры или «радары коэффициентов». Эти приложения обещают водителям преимущества перед официальными сервисами, такими как отображение спроса на такси в различных категориях тарифов, показ конечной точки поездки и расчет цены.
Как работает схема:
- Реклама приложений распространяется в профильных группах и каналах Telegram.
- После установки приложения запрашивает доступ к различным функциям устройства, таким как оптимизация батареи, push-уведомления, чтение и отправка SMS, информация о состоянии устройства и выполнение вызовов.
- Под предлогом «бесплатной подписки» пользователю предлагают ввести данные банковской карты.
В результате мошенники получают доступ к банковскому счету жертвы, похищают деньги и оформляют на нее микрозаймы или кредиты. Вредоносное ПО также перехватывает SMS-коды, что позволяет злоумышленникам незаметно подключаться к аккаунту в онлайн-банке и выполнять действия для оформления кредита.
Приложения с обещанием вознаграждения:
Другая схема связана с приложениями, позиционирующими себя как сервисы для предупреждения о постах ДПС, камерах фиксации нарушений, пробках, авариях и дорожных работах.
- В рекламе обещают вознаграждение в виде перевода 1000 рублей на счет за установку программы в течение 72 часов.
- Ссылки из рекламы ведут в Telegram-канал, где предлагается установить APK-файл.
- После установки пользователю обещают 90 дней «бесплатной VIP-подписки».
Целью этой схемы является получение банковских данных и доступа к счетам жертвы.
Распространение схем:
Для распространения вредоносных программ используются профильные Telegram-каналы и чаты, посвященные работе в такси и доставке.
Рекомендации по защите:
- Не переходить по ссылкам от незнакомых контактов.
- Загружать приложения только из официальных магазинов (App Store для Apple-устройств и Google Play для Android), а не по ссылкам из чатов или сообщений.
- Внимательно проверять разрешения, которые запрашивает приложение: если программа требует доступа к SMS, контактам или истории звонков, от её установки лучше отказаться.
- Использовать антивирусное ПО, регулярно обновлять операционную систему и приложения.
- Не вводить реквизиты карт в непроверенных приложениях.
- При обнаружении несанкционированных списаний немедленно обратиться в банк для блокировки карты и сообщить о мошенничестве.
Также полезно обсуждать новые сервисы с коллегами, проверять отзывы, сайт разработчика и его репутацию.