В оперативно-дежурную службу Ленинского РУВД Могилева обратилась 60-летняя местная жительница, которая рассказала, что на ее мобильный телефон поступил звонок с неизвестного ранее номера. В ходе беседы незнакомец убедил ее установить приложение одного из мобильных операторов, после чего модифицировал компьютерную информацию и похитил у нее около 4000 белорусских рублей с банковской карты.
Похожий случай произошел с 69-летнй пенсионеркой, которая также поверила словам незнакомцев и перевела им около 2000 белорусских рублей. Также 52-летний мужчина, собеседники которого представились сотрудниками все того же известного мобильного оператора, перевел на чужой счет около 2000 белорусских рублей.
Сотрудники отделения по борьбе с киберпреступностью Ленинского РУВД Могилева предупреждают: у мошенников появилась новая преступная схема. Выглядит она следующим образом: на телефон гражданина поступает звонок в интернет-мессенджере, где на фотографии звонящего изображен логотип сотового оператора, номер зачастую белорусский (таким образом и обманывают пожилых людей, завладевая их учетными записями), но может быть и иностранный.
После мошенники сообщают, что закончился срок договора, его необходимо продлить. При этом они просят включить функцию «Демонстрация экрана» (в мессенджере «WhatsApp» присутствует такая функция по умолчанию), после чего под предлогом обновления официального приложения сбрасывают поддельное (приложение удаленного доступа), которое визуально действительно выглядит как официальное приложение, однако объем файла значительно меньше оригинального, при этом файл имеет расширение .apk. Однако при установке указанного приложения на всех устройствах срабатывает система защиты, которая спрашивает у владельца, действительно ли он хочет установить указанную программу, после чего пользователь телефона соглашается с этим и приложение устанавливается. При установке указанного приложения мобильный телефон начинает очень сильно тормозить, жить своей жизнью, при этом злоумышленники получают доступ ко всем разрешениям на мобильном устройстве, в том числе и записям ауди-видео, фронтальной и задней камеры и др.
После установки приложения злоумышленники, зная личный номер, могут открыть различные счета (дистанционно) через МСИ, через которые могут отправить мошеннические деньги, а также могут войти в мобильный банкинг жертвы, откуда переведут денежные средства с баланса счета. Все происходит после установки стороннего приложения, с помощью которого незнакомцы наблюдают за всеми вводимыми кодами. Именно поэтому зачастую потерпевшие говорят, что ничего не сообщали, но деньги списались.
После списания денежных средств злоумышленники пытаются осуществить доступ ко всем мессенджерам, а именно — начинают поступать коды от «WhatsApp», «Viber», «Telegram» для последующего использования учетных записей потерпевших в преступных целях.
После произведенных манипуляций удалить приложение достаточно трудно, так как оно является новым и имеет ряд негативных функций, которые не всегда позволяют даже сотрудникам милиции просто перейти в настройки телефона и удалить его: при открытии меню управления приложения, которое установили мошенники, срабатывает система защиты указанного приложения и пользователя мобильного устройства выбрасывает на главный экран рабочего стола устройства.
Для удаления приложения первым делом необходимо отключить телефон от интернета (отключить вайфай, мобильные данные, можно перевести телефон в режим полета), после чего во вкладке настройки выбрать пункт «Разрешения приложений», далее необходимо найти приложение злоумышленников, зачастую оно отличается от оригинального лишь объемом занимаемой памяти, который составляет в районе 8-9 МБ (оригинальное приложение весит 100-140 МБ). После того, как нашли мошенническое приложение, необходимо отключить все имеющиеся у него разрешения, а дальше стандартным способом удалить его.
После удаления приложения необходимо проверить наличие доступа ко всем мессенджерам и социальным сетям, так как злоумышленники могли к ним получить доступ для последующего совершения хищений, если войти в аккаунты не получается, то необходимо обратиться в службу поддержки того или иного мессенджера.
Сотрудники отделения по борьбе с киберпреступностью
Ленинского РУВД Могилева