330x110
 

Troyanla görüş: cinayətkarlar tanışlıq xidmətlərinin adlarından zərərli proqramlarda istifadə edirlər

27.02.2020,11:02


27 fevral, Fineko/abc.az. “Kaspersky” şirkətinin araşdırmalarına görə, Rusiyada hər beş istifadəçidən biri (19%) onlayn tanışlıq tətbiqlərindən edir.

Cinayətkarlar bu marağı monetarlaşdirmaq fürsətini əldən vermirlər. “Kaspersky”mütəxəssisləri, 2019-cu ildə, mobil zərərli proqramların tez-tez məşhur tanışlıq xidmətlərinin adlarından istifadə etdiklərini aşkar etdilər. Mobil telefonlar üçün cəmi 1963 buna bənzər zərərli fayl tapılıb, onlardan 1262-də “Tinder”, 263-də isə “Badoo” adı istifadə edilmişdir.

Beləliklə, ilk baxışdan “Tinder” kimi görünən tətbiqlərdən biri, fiziki qüsurlu insanların tətbiqetlərdən istifadəsini asanlaşdırmaq üçün yaradılan “Google Accessibility Service” daim istifadəçi hüququnu tələb tələb edən bank “Troyanıdır”. Bu hüquqları əldə etdikdən sonra zərərli proqram istifadəçinin pulunu oğurlamaq üçün lazım olan bütün icazələri özü özünə təqdim edir. Digər tətbiq isə, quraşdırıldıqdan sonra “Settings” adlı bir sistemdə sabitlənir. Tətbiq əvvəlcə səhvin olması haqqında mesaj göstərir və bir müddət sonra yorucu reklamı göstərmək üçün tətbiqlər siyahısından yoxa çıxır.

Bundan əlavə, fırıldaqçılar  görüşmək üçün ortaq tapmaq arzusunda olanların istəklərindən  qazanmağa imkan verən fişinq sxemlərini inkişaf etdirirlər. Ən çox yayılan taktikalardan biri – istifadəçi bir qızla tanış olur və görüş təyin olunduğu zaman kinoteatra getməyi təklif edir, kinoteatrı və vaxtı seçir və bilet bron etmək üçün bir link göndərir. Əgər istifadəçi ödəniş  edirsə, onun pulları fırıldaqçılara keçir və yazışdığı şəxs artıq əlaqəyə çıxmır.

Fişinq sxemlərindən başqa, müntəzəm olaraq tanışlıq xidmətlərinin yeni saxta nüsxələri də peydə olur. Fırıldaqçılar onlardan qiymətli aktiv olan şəxsi məlumatları toplamaq üçün istifadə edirlər.

“Tanışlıq saytları çox populyardır və cinayətkarlar onların üzərindən qazanmaq fürsətini əldən vermirlər. Biz, diqqətli olmağı və bu cür xidmətlərin yalnız rəsmi versiyalarını yükləməyi, eləcə də özünüz haqqında həddən artıq məlumatı bölüşməməyi tövsiyə edirik", - bunu “Kaspersky” şirkətinin qəliz təhdidlərin araşdırılması şöbəsinin rəhnəri Vladimir Kuskov deyib.

Müxtəlif tanışlıq xidmətlərindən istifadə ilə əlaqəli risklərin qarşısını almaq üçün «Kaspersky»  bunları tövsiyə edir:

  • Tətbiqləri yalnız rəsmi mənbələrdən yükləyin və quraşdırma zamanı hansı icazələrə sahib olduğunu yoxlayın;
  • Profillərinizdə çox da şəxsi məlumat yerləşdirmərin ;
  • Həddindən artıq aktiv istifadəçiləərə etibar etməyin və yad adamlardan gələn şübhəli linklərə keçməyin;
  • Hər hansı xidmətdə qeydiyyatdan keçməzdən əvvəl onun reytinqinə baxın və bu barədə rəyləri oxuyun;
  • Android üçün “Kaspersky Internet Security” kimi etibarlı və təhlükəsizlik həllərdən istifadə edin.