Bezpečnostní experti ze společnosti Group-IB upozornili na nový typ kybernetického útoku, který se v poslední době rozšířil mezi uživateli mobilních telefonů s operačním systémem Android v Česku, Slovensku a Slovinsku. Tento útok kombinuje metody sociálního inženýrství s pokročilým malwarem, který umožňuje útočníkům získat citlivé informace a zneužít je k podvodným aktivitám. Hlavním cílem útočníků jsou mobilní platby prováděné pomocí technologie NFC, která je dnes běžně využívána pro bezkontaktní transakce. Zneužití této technologie může mít katastrofální následky pro oběti, které se stanou obětí podvodu.
Mechanismus útoku začíná telefonním hovorem, během kterého se útočníci vydávají za pracovníky banky. V průběhu tohoto hovoru oběť přesvědčí, aby nainstalovala podvrženou aplikaci, která obsahuje malware známý jako SpyNote. Tato aplikace, jež je navržena tak, aby se maskovala jako legitimní software, umožňuje útočníkům získat vzdálený přístup k telefonu oběti. Zajímavé je, že útočníci často použijí jméno oběti v názvu aplikace, což vyvolává dojem, že mají osobní znalosti o cíli a tím snižují podezření oběti. Jakmile je spyware nainstalován, útočníci mají plnou kontrolu nad telefonem, což jim umožňuje provádět další podvodné aktivity.
Zneužití mobilních funkcí pro podvody
Po nainstalování SpyNote útočníci využívají funkce usnadnění přístupu k ovládání telefonu. Tímto způsobem mohou sledovat, co se na displeji zobrazuje, a také provádět akce, jako je klepání a posouvání. V rámci této manipulace pak do zařízení oběti nezpozorovaně nainstalují další aplikaci s názvem WindRelay, která je klíčová pro provádění podvodných mobilních plateb. WindRelay využívá technologii NFC, která umožňuje bezkontaktní platby, k zachycení dat v reálném čase, když oběť přiloží svou platební kartu k telefonu. Tato data jsou následně přeposlána útočníkovi, který je může použít k provedení podvodných transakcí nebo sjednání půjčky na jméno oběti.
Útočníci se snaží oběti přesvědčit, že mají problém se svou platební kartou a vyžadují, aby kartu přiložily k telefonu a zadaly svůj PIN kód. WindRelay zachytává živou komunikaci mezi kartou a telefonem oběti a přenáší ji do zařízení útočníka přes internet. Tento postup je velmi nebezpečný, neboť útočníci nezískávají pouze statické číslo karty, ale mají přístup k reálným transakcím, což jim umožňuje provádět platby tak, jakoby to byla oběť, která je provádí. V praxi to znamená, že útočníci mohou sjednat půjčky nebo provádět platby bez vědomí oběti, což zvyšuje riziko finanční ztráty.
Jak se bránit a rozpoznat podvod
Skutečnost, že kyberzločinci dokázali sjednat půjčku na jméno oběti během pouhých 13 minut hovoru, ukazuje na rychlost a efektivitu, jakou tento typ útoku může mít. Group-IB dokumentovala několik případů, kdy byly podobné útoky úspěšné, a celkově identifikovala 23 vzorků malwaru WindRelay, které byly nahrány na antivirové platformy. V posledních měsících se objevily i nové ochranné mechanismy, které mají za cíl odhalit zfalšovaná čísla bank a úřadů, což by mělo pomoci uživatelům chránit se před těmito podvody. V případě, že obdržíte telefonát z banky, který vás nutí k instalaci aplikace nebo přiložení karty, měli byste okamžitě hovor ukončit a kontaktovat svou banku na oficiálním čísle uvedeném na jejím webu. Tímto způsobem můžete minimalizovat riziko, že se stanete obětí tohoto zákeřného podvodu.
