Фальшивые инвестиционные приложения обманули множество пользователей

Фальшивые инвестиционные приложения обманули множество пользователей
Фальшивые инвестиционные приложения обманули множество пользователей
Глобальная кампания мошенничества с использованием фейковых приложений для торговли, опубликованных в Apple App Store и Google Play, недавно была выявлена исследователями из Group-IB.

Эти приложения и фишинговые сайты использовались для обмана жертв и кражи их средств.

Мошенничество связано со схемой Pig Butchering, при которой злоумышленники медленно завоёвывают доверие жертв через виртуальное общение — как романтическое, так и под видом инвестиционных консультаций. Затем они убеждают жертв вкладывать средства в криптовалюту или финансовые инструменты. Часто такие махинации приводят к потере вложений, а иногда и к дополнительным платежам со стороны жертв под разными предлогами.

Выявленная Group-IB мошенническая операция получила название UniShadowTrade, а ведётся она ещё с середины 2023 года. Используя приложения, созданные на основе UniApp Framework, злоумышленники охватили жертв по всему миру, включая Азиатско-Тихоокеанского регион, Европу, Ближний Восток и Африку. Одно из приложений даже обошло систему проверки Apple, что повысило его доверие в глазах пользователей.

Приложение SBI-INT, которое уже удалено из App Store, маскировалось под программу для математических расчётов и графиков, хотя на самом деле использовало проверку времени и даты, чтобы скрыть истинную цель до определённого момента. После удаления из официального магазина злоумышленники переключились на распространение этой программы через фишинговые сайты.

Для загрузки фальшивого приложения на iOS, жертвам предлагалось установить файл с расширением «.plist» и вручную выдать разрешение профилю разработчика. После этих действий приложение становилось полностью функциональным, запрашивая телефон и пароль для входа. Процесс регистрации подразумевал использование кода-приглашения, что указывает на попытку целевого обмана.

Весь процесс состоит из шести шагов, включая подтверждение личности, предоставление персональных данных и деталей о работе. Затем жертв просят согласиться с условиями сервиса для осуществления инвестиций. После внесения депозита злоумышленники «рекомендуют» вложиться в определённые финансовые инструменты, обещая высокую прибыль, а приложение демонстрирует рост вложений, чтобы удержать жертв в схеме.

Тем не менее, как бы сладко не звучали предложения мошенников, попытки вывести средства из приложения блокируются, а жертвам предлагают заплатить дополнительные сборы для «восстановления» первоначальных инвестиций. На самом же деле средства похищаются и направляются на счета преступников.

Кибермошенники также использует тактику сокрытия своих действий с помощью встроенной конфигурации, которая определяет URL-адрес, на котором размещена страница входа. Такой подход затрудняет обнаружение и анализ мошеннической активности.

В ходе анализа вредоносной кампании экспертам Group-IB удалось выявить мошеннические приложения FINANS INSIGHTS и FINANS TRADER6 на платформе Google Play. Эти Android-приложения были доступны для скачивания в странах Японии, Южной Кореи, Камбоджи, Таиланде и на Кипре, но теперь удалены. По статистике, они были загружены менее 5000 раз.

Специалисты советуют быть осторожными при переходе по неизвестным ссылкам, избегать общения с незнакомцами в соцсетях и на сайтах знакомств, а также тщательно проверять инвестиционные платформы и приложения перед их скачиванием, включая проверку рейтингов и отзывов пользователей.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
25 апреля 2025 В Туапсе девушка зажгла сигарету от Вечного огня: возбуждено уголовное дело
25 апреля 2025 В Ростовской области по ночам замедлили интернет, чтобы противодействовать атакам беспилотников
25 апреля 2025 Пакистанские военные обстреляли индийские позиции в Джамму и Кашмире
25 апреля 2025 ООН сообщает о возрастании транснациональных преступных организаций в Юго-Восточной Азии
25 апреля 2025 How a Lada-driving gangster, Ilya Traber, became the Kremlin’s shadow money handler
25 апреля 2025 Мастер громких обещаний: может ли Шухрат Ибрагимов стать препятствием во внешней политике Казахстана?
25 апреля 2025 Почему певица Слава и Анатолий Данилицкий расстались после 20 лет отношений?
25 апреля 2025 Майкл Джордан всех обогнал: бывший баскетболист заработал 4,15 миллиарда долларов за всю свою карьеру
25 апреля 2025 Алсу планирует праздновать день рождения с дочерьми и друзьями
25 апреля 2025 В Владивостоке появился гейзер с горячей водой, который залил квартиры и балконы
25 апреля 2025 Криминал под прикрытием инвестиций и зачистка негатива: как скандальный девелопер Николай Шихиди превратил стройку "Марина Гарден" в отмывочный цех
25 апреля 2025 Депутаты Сергей Меркулов и Антон Глушков могут стать участниками дела о крупных хищениях в Курской области
25 апреля 2025 Казанский суд заключил под стражу бывшего следователя, который покрывал рейдерские захваты
25 апреля 2025 Алихан Межиев, осужденный за участие в теракте на «Норд-Осте», вышел на свободу после 22 лет заключения
25 апреля 2025 Михаила Хубутию обвиняют в нападении на бывшую девушку: в истории Юлии Ван появились необычные детали
25 апреля 2025 Андрей Рябинский и исчезновение бизнесов: как "Спортивная Вселенная" утонула в долгах
25 апреля 2025 В Санкт-Петербурге учительницу могут уволить после конфликта с сыном чиновника, который нагрубил ей на уроке
25 апреля 2025 «Он пришёл с топором»: бывшая девушка Михаила Хубутии рассказала о нападении
25 апреля 2025 Украину и Россию ожидает "заключительный этап" в поисках мира, - Марко Рубио