FBI twierdzi, że aplikacje bankowości mobilnej mogą stanowić poważne zagrożenie dla bezpieczeństwa

FBI twierdzi, że aplikacje bankowości mobilnej mogą stanowić poważne zagrożenie dla bezpieczeństwa

Zgodnie z nowym alertem FBI użytkownicy aplikacji do bankowości mobilnej będą coraz częściej celem cyberprzestępców próbujących ukraść ich dane uwierzytelniające i przejąć ich konta. Centrum skarg dotyczących przestępstw internetowych (IC3) agencji wydało ostrzeżenie ostrzegawcze, że zwiększone wykorzystanie aplikacji bankowości mobilnej podczas pandemii może prowadzić do większej liczby prób wykorzystania wymierzonych w ich użytkowników. Podczas gdy banki były zamknięte, a miasta w USA zamknięte, Amerykanie korzystali z aplikacji bankowości mobilnej, aby dokonywać płatności, przesyłać środki i sprawdzać gotówkę. W rzeczywistości badania danych finansowych z USA wskazują na 50% wzrost wykorzystania bankowości mobilnej od początku tego roku.

Fałszywe aplikacje i trojany bankowe

FBI uważa, że ​​cyberprzestępcy będą wykorzystywać między innymi fałszywe aplikacje bankowe i trojany bankowe, aby atakować klientów bankowości mobilnej. Trojany bankowe to złośliwe oprogramowanie podszywające się pod inne aplikacje, takie jak gry lub narzędzia. Jednak gdy użytkownik uruchamia legalną aplikację bankową, koń trojański, który był uśpiony na jego urządzeniu, aktywuje się i tworzy fałszywą wersję strony logowania banku i nakłada ją na legalną aplikację. . Aby uniknąć wykrycia, trojan przesyła użytkownika do prawdziwej aplikacji bankowej po wprowadzeniu jego danych uwierzytelniających na fałszywej stronie logowania. Cyberprzestępcy tworzą również i rozpowszechniają fałszywe aplikacje bankowości internetowej w celu kradzieży danych uwierzytelniających użytkowników. Aplikacje te mają na celu podszywanie się pod legalne aplikacje głównych instytucji finansowych. Wyświetlają także komunikat o błędzie, gdy użytkownik spróbuje się zalogować i skorzystać z żądań autoryzacji smartfona w celu uzyskania i ominięcia kodów bezpieczeństwa wysyłanych do użytkowników za pośrednictwem wiadomości tekstowej. Aby uniknąć padnięcia ofiarą fałszywych aplikacji bankowych i trojanów, FBI zaleca, aby użytkownicy instalowali wyłącznie aplikacje bankowości mobilnej z oficjalnych sklepów z aplikacjami, takich jak Google Play Store lub Apple App Store, włączali uwierzytelnianie dwuskładnikowe (2FA) i używali silnych haseł. unikalny. dla swoich rachunków bankowych. Za pośrednictwem BleepingComputer