Vigyázat okostelefon-tulajdonosok: A hackerek könnyen lecsapolhatják bárki bankszámláját

Figyelmeztetés minden okostelefon-tulajdonos számára: A jelentések szerint a hackerek egy új és rendkívül hatékony technikával lopják el a felhasználók hitelesítő adatait és így képesek lecsapolni bárki bankszámláját.
A kiberbiztonsági kutatók szerint a bűnözők mostanában olyan szöveges üzenetekkel próbálják behálózni a gyanútlan ügyfeleket, amelyek látszólag bankoktól és futárszolgálatoktól származnak – rosszindulatú PDF-fájlokat tartalmazva.
A PDF-ek vagy olyan linkeket tartalmaznak, amelyek biztonsági hibákat használnak ki és rosszindulatú szoftvereket telepítenek az eszközökre, vagy olyan linkeket, amelyek közvetlenül hamis banki webhelyekre irányítják át a felhasználókat és arra unszolják őket, hogy megadják bejelentkezési adataikat.
Az efféle csalások főként az Amerikai Egyesült Államokban, Németországban és az Egyesült Királyságban terjedtek el az utóbbi időben. Az áldozatok súlyos pénzügyi veszteségeket szenvedtek el a csalárd PDF-ek megnyitása következtében.
A kutatók szerint az emberek hajlamosak jobban megbízni a PDF-ekben, mint a linkekben és ez a módszer növeli annak az esélyét, hogy a felhasználók bedőlnek az ilyesfajta, okosan megtervezett átveréseknek.
Bár az SMS adathalászat és az e-mail alapú PDF-támadások már évek óta léteznek, az a taktika, hogy a rosszindulatú PDF-eket közvetlenül SMS-ben küldik el, újdonságnak számít.
Pénzeszközeik és adataik megóvása érdekében a biztonsági szakértők mind az Apple, mind pedig az Android felhasználóknak azt javasolják, hogy ne nyissák meg az ismeretlen feladóktól származó PDF-eket. Továbbá ellenőrizzék, hogy az üzenetek hivatalos forrásból származnek-e, illetve tartsák naprakészen az okostelefonjaikat és használjanak vírusirtó szoftvereket a rosszindulatú támadások megelőzésére.
Sajnálatos módon ahogy a hagyományos pénzügyi szektorban, úgy a kriptovilágban is egyre gyakoribbak az ilyesféle csalások. Nemrégiben a Binance figyelmeztette a felhasználókat egy új típusú csalásra. A scam a kriptotárcákhoz tartozó visszaállítási kód (seed phrase) megszerzésére irányul, amely révén a hackerek hozzáférhetnek az adott személy tárcájában tárolt eszközökhöz.