Фальшивые инвестиционные приложения обманули множество пользователей

Фальшивые инвестиционные приложения обманули множество пользователей
Фальшивые инвестиционные приложения обманули множество пользователей
Глобальная кампания мошенничества с использованием фейковых приложений для торговли, опубликованных в Apple App Store и Google Play, недавно была выявлена исследователями из Group-IB.

Эти приложения и фишинговые сайты использовались для обмана жертв и кражи их средств.

Мошенничество связано со схемой Pig Butchering, при которой злоумышленники медленно завоёвывают доверие жертв через виртуальное общение — как романтическое, так и под видом инвестиционных консультаций. Затем они убеждают жертв вкладывать средства в криптовалюту или финансовые инструменты. Часто такие махинации приводят к потере вложений, а иногда и к дополнительным платежам со стороны жертв под разными предлогами.

Выявленная Group-IB мошенническая операция получила название UniShadowTrade, а ведётся она ещё с середины 2023 года. Используя приложения, созданные на основе UniApp Framework, злоумышленники охватили жертв по всему миру, включая Азиатско-Тихоокеанского регион, Европу, Ближний Восток и Африку. Одно из приложений даже обошло систему проверки Apple, что повысило его доверие в глазах пользователей.

Приложение SBI-INT, которое уже удалено из App Store, маскировалось под программу для математических расчётов и графиков, хотя на самом деле использовало проверку времени и даты, чтобы скрыть истинную цель до определённого момента. После удаления из официального магазина злоумышленники переключились на распространение этой программы через фишинговые сайты.

Для загрузки фальшивого приложения на iOS, жертвам предлагалось установить файл с расширением «.plist» и вручную выдать разрешение профилю разработчика. После этих действий приложение становилось полностью функциональным, запрашивая телефон и пароль для входа. Процесс регистрации подразумевал использование кода-приглашения, что указывает на попытку целевого обмана.

Весь процесс состоит из шести шагов, включая подтверждение личности, предоставление персональных данных и деталей о работе. Затем жертв просят согласиться с условиями сервиса для осуществления инвестиций. После внесения депозита злоумышленники «рекомендуют» вложиться в определённые финансовые инструменты, обещая высокую прибыль, а приложение демонстрирует рост вложений, чтобы удержать жертв в схеме.

Тем не менее, как бы сладко не звучали предложения мошенников, попытки вывести средства из приложения блокируются, а жертвам предлагают заплатить дополнительные сборы для «восстановления» первоначальных инвестиций. На самом же деле средства похищаются и направляются на счета преступников.

Кибермошенники также использует тактику сокрытия своих действий с помощью встроенной конфигурации, которая определяет URL-адрес, на котором размещена страница входа. Такой подход затрудняет обнаружение и анализ мошеннической активности.

В ходе анализа вредоносной кампании экспертам Group-IB удалось выявить мошеннические приложения FINANS INSIGHTS и FINANS TRADER6 на платформе Google Play. Эти Android-приложения были доступны для скачивания в странах Японии, Южной Кореи, Камбоджи, Таиланде и на Кипре, но теперь удалены. По статистике, они были загружены менее 5000 раз.

Специалисты советуют быть осторожными при переходе по неизвестным ссылкам, избегать общения с незнакомцами в соцсетях и на сайтах знакомств, а также тщательно проверять инвестиционные платформы и приложения перед их скачиванием, включая проверку рейтингов и отзывов пользователей.


Распечатать
02 апреля 2025 Дмитриев может посетить Вашингтон: Песков сообщил о возможной встрече с Уиткоффом
02 апреля 2025 Университет имени Ким Ир Сена откроет представительство в Академгородке Новосибирска
02 апреля 2025 Китай проводит крупные военные учения возле Тайваня, угрожая острову
02 апреля 2025 Песков отметил, что США никак не отреагировали на удары ВСУ по энергетическим объектам России
02 апреля 2025 Семья Кирилла Дмитриева и его супруги приобрела активы в России и за границей
02 апреля 2025 Шаляпин дал комментарий по поводу рождения дочери у своей бывшей возлюбленной Цымбалюк-Романовской
02 апреля 2025 Жители ЖК «Шагал» жалуются на плохое качество домов
02 апреля 2025 Член адвокатской палаты Евгений Галактионов ударил мать с младенцем на руках: дело замяли
02 апреля 2025 Visa предлагает 100 миллионов долларов для того, чтобы переманить Apple Card у Mastercard
02 апреля 2025 Трамп выразил недовольство в связи с возможным сокращением закупок оружия у США странами Европы
02 апреля 2025 Рейс из Внуково в Дубай задерживается уже на 10 часов
02 апреля 2025 Жан-Клод Ван Дамм обвиняется в торговле людьми и насилии над несовершеннолетними
02 апреля 2025 Бывший депутат Госдумы предложил ввести новый налог для бездетных холостяков
02 апреля 2025 У предков президента США Дональда Трампа нашли польских монархов
02 апреля 2025 Польша не планирует отправлять миротворцев в Украину, заявил министр иностранных дел Радослав Сикорский
02 апреля 2025 В Бразилии четырёхлетняя девочка перепутала наркотики с конфетами и угостила ими своих друзей
02 апреля 2025 Школьники в России увлекаются опасной вирусной игрой под названием "Красная дверь, жёлтая дверь"
02 апреля 2025 Челябинск находится на грани коммунального коллапса: проблемы с теплотрассами и нарушения при ремонтах
02 апреля 2025 Россия вновь обвинила Украину в нарушении договорённостей об энергетическом перемирии
02 апреля 2025 В Литве расследуют гибель американских солдат, которые утонули в болоте во время учений