Top.Mail.Ru
\

Архипов: мошенники стали использовать облачные телефоны для атак на россиян

Мошенники начали использовать виртуальные смартфоны для массовых атак на личные кабинеты клиентов российских банков. Об этом рассказал эксперт компании-разработчика VisionLabs Вячеслав Архипов в беседе с РИА Новости.

Виртуальный, или облачный, смартфон представляет собой мобильное устройство, которое работает не на физическом телефоне, а на удаленном сервере. На него можно устанавливать приложения и управлять им через интернет с компьютера, как обычным смартфоном.

По словам Архипова, раньше для создания телефонной фермы злоумышленникам приходилось покупать десятки или сотни устройств, размещать их в одном месте, подключать к электросети и интернету, а также обслуживать.

Теперь подобную инфраструктуру можно развернуть в облаке и контролировать с одного компьютера. Это упрощает масштабирование атак и снижает зависимость мошенников от физических телефонов.

Эксперт отметил, что один специализированный сервер может поддерживать десятки виртуальных смартфонов. Некоторые решения способны одновременно обслуживать до 224 устройств.

При подключении дополнительных серверов число таких виртуальных устройств может увеличиваться до тысяч. Это позволяет злоумышленникам одновременно запускать банковские приложения на множестве устройств и быстро заменять те, которые обнаружили и заблокировали защитные системы.

Один сервер способен создавать несколько тысяч попыток взлома в час. Реальное число зависит от сценария атаки, ограничений банка, уровня автоматизации и наличия у преступников похищенных данных.

Каждый виртуальный смартфон может иметь собственную операционную систему, набор приложений и технические параметры. Поэтому для банковских систем защиты такое устройство способно выглядеть как обычный телефон клиента.

Архипов подчеркнул, что сам по себе облачный смартфон не дает доступа к банковскому аккаунту. Злоумышленникам все равно нужны украденные данные или коды подтверждения, полученные обманом.

Однако облачная инфраструктура помогает автоматизировать атаки, работать сразу с большим числом аккаунтов и быстро восстанавливать сеть после блокировок.

Эксперт рекомендует пользователям не сообщать коды из сообщений и пуш-уведомлений, не вводить данные мобильного банка по ссылкам и не устанавливать приложения по просьбе неизвестных.

Если в банковском приложении появилось незнакомое устройство, необходимо завершить активные сеансы, сменить пароль и обратиться в банк.

\n\n\n\n\n\n
\n\n