Мошенники начали применять виртуальные смартфоны для проведения массовых атак на личные кабинеты клиентов российских банков. Об этом РИА Новости рассказал эксперт компании-разработчика VisionLabs Вячеслав Архипов. Использование облачной инфраструктуры позволяет злоумышленникам одновременно работать с большим количеством устройств и быстро восстанавливать их после обнаружения защитными системами.
Читайте: Россиянам готовят новые запреты: что изменится уже в ближайшее время
Виртуальный смартфон представляет собой мобильное устройство, которое существует не в виде физического аппарата, а работает на удаленном сервере. На него можно устанавливать приложения и управлять им через интернет с компьютера аналогично обычному телефону. При этом приобретать и непосредственно использовать физический смартфон не требуется.
Ранее для организации так называемых телефонных ферм злоумышленникам приходилось приобретать десятки или сотни аппаратов. Их необходимо было размещать в одном помещении, подключать к интернету и электросети, а затем обслуживать. По словам Архипова, теперь аналогичную инфраструктуру мошенники могут создавать в облаке, получая возможность контролировать ее с одного компьютера.
Один специализированный сервер способен обеспечивать работу десятков виртуальных смартфонов. Некоторые решения поддерживают одновременно до 224 таких устройств. Если подключить дополнительные серверы, их общее количество может достигать нескольких тысяч, что дает возможность одновременно запускать банковские приложения на сотнях виртуальных аппаратов и оперативно заменять заблокированные.
В результате один сервер может обеспечивать несколько тысяч попыток взлома в течение часа. Конкретное количество зависит от используемого злоумышленниками сценария, ограничений со стороны банка, степени автоматизации и наличия похищенной информации. Каждый виртуальный смартфон при этом может обладать собственной операционной системой, отдельным набором приложений и технических характеристик, из-за чего для банковских средств защиты он способен выглядеть как обычное устройство клиента.
Само использование облачного смартфона, как подчеркнул Архипов, доступа к банковскому аккаунту не предоставляет. Для входа мошенникам по-прежнему требуются похищенные сведения либо коды подтверждения, которые они получают обманным путем. Облачная инфраструктура прежде всего позволяет автоматизировать действия, работать параллельно с большим количеством учетных записей и восстанавливать сеть после блокировок.
Пользователям эксперт рекомендует не передавать посторонним коды из СМС и push-уведомлений, а также не вводить данные мобильного банка после перехода по полученным ссылкам. Не следует устанавливать приложения по просьбе неизвестных людей. Если в учетной записи появилось незнакомое устройство, необходимо завершить активные сессии, изменить пароль и связаться с банком.
Читайте также:
- Сентябрь все изменит: что ждет россиян уже с 1 числа
- В платежках за ЖКХ появятся новые начисления: что уже изменилось для россиян
- Пенсии в России резко вырастут с августа: кто получит прибавку уже летом
