Здравствуйте.
Киберцыгане и мошенники не дремлют и придумывают все новые и новые способы наживы на доверчивых пользователях. В последние дни несколько крупных порталов заполнили объявления с заманчивым предложением: “Тестировщик ПО, без опыта, 200р/час”. На первый взгляд все очень просто. Вы связываетесь с человеком и вас направляют к “менеджеру” Вконтакте. Далее к вам втираются в доверие и просят установить ПО с PlayMarket, за которое обещают деньги. Но все ли так просто на самом деле? Мы решили выставить себя в роли жертвы и пообщаться с мошенником. Что из этого вышло – читайте дальше.
Ночью мы увидели на пикабу статью от одной женщины, которая чуть не стала жертвой мошенника. Мне скинули ее на почту. Я не остался в стороне и решил разобраться в чем дело. Так как не было никаких данных о мошенниках, пришлось действовать самому. Нашел в поиске Вконтакте эту страницу и стал импровизировать. Страница мошенника выглядит так (он работает не один, таких страниц много):
Страница новая, была зарегистрирована недавно. Любой человек с мозгами уже бы ее закрыл и забыл про это сомнительное предложение, но так как людям нужны деньги, они ведутся и становятся жертвами мошенника. Начинаем разговор с упоминанием, что дали страницу мошенника для связи:
В самом начале диалога мошенник узнает модель телефона.
Далее для того, чтобы войти в доверие к жертве, мошенник расписывает про тесты и гарантирует оплату после каждого теста или в конце. Далее предлагают скачать программу на телефон “AirDroid” и написать после скачивания. Давайте разберемся, что это за ПО и что оно из себя представляет.
AirDroid – программа для удаленного управления смартфоном. Когда вы авторизовываетесь в программе с данными злоумышленника, он получает полный доступ к вашему телефону. Ко всем вашим файлам, фото, контактам, звонкам, сообщениям, геолокациям и прочее. Круто, правда? Ну что же, давайте подыграем мошеннику и установим ПО, только не на телефон, а на эмулятор.
Скачиваем и устанавливаем эмулятор:
Находим ПО в маркете и устанавливаем:
При установке идет запрос с разрешением использования основных функций телефона:
Соглашаясь с этими правилами, вы даете приложению полный доступ к своему смартфону, и, соответственно, злоумышленнику тоже (после авторизации). Пишем мошеннику, что приложение установили, ждем инструкций:
Заходим на сайт приложения, ищем веб-версию для управления смартфоном. Проходим авторизацию на эмуляторе и входим в веб-версию (злоумышленник об этом еще не знает). Отобразился наш смартфон:
А вот, что можно делать с телефоном (пока вы будете думать, что вы проходите тесты и вам за это заплатят):
Дальше наш неопытный мошенник игнорирует сообщения ВК и пытается хоть что-то найти на смартфоне (эмуляторе). В итоге, он ничего не нашел и пишем ему последнее сообщение:
После этого злоумышленник кидает страницу в черный список (как и остальных своих жертв):
И так. Давайте подведем итог. Что будет, если мошенник получит доступ к вашему устройству? У него будет полный контроль над вашим смартфоном и над вами. Если у вас есть важные данные – они попадут в руки к злоумышленнику. Если у вас есть личные фотографии – вы можете стать жертвой шантажа. Все зависит от фантазии злоумышленника. К сожалению, остались люди, которые ведутся на такие примитивные разводы. Друзья, не будьте наивными идиотами. Смотрите, что устанавливаете и не верьте всем подряд, а особенно в интернете.
Большая просьба распространить данную статью среди своих друзей и знакомых, чтобы они не стали жертвами мошенника. Также вы можете пожаловаться на эту страницу мошенника или написать в техническую поддержку ВК, чтобы его заблокировали.
А чтобы стать профи в области информационной безопасности, посещайте бесплатные вебинары от Vektor T13. С имеющимися вебинарами можно ознакомиться на нашем Youtube-канале: https://www.youtube.com/playlist?list=PLoY7fLK4xpoD0in3FAglYrOazdh0oiyTB
Спасибо за внимание. Всем хорошего вечера
Нравится252
Не нравится3
ОПИСАНИЕ:Психофизиолог Марьяна Безруких расскажет, какую пользу приносят гаджеты детям и насколько безопасно их использование в…
ОПИСАНИЕ:Слив курса Божество моей судьбы [Юлия Воронина]Божества – один из важнейших элементов древнего метафизического искусства…
ОПИСАНИЕ:Чему научит наш курс по ТРИЗ?ТРИЗ (теория решения изобретательских задач) – это алгоритмы и приёмы,…
ОПИСАНИЕ:Слив курса Снимай и зарабатывай на editorial-фотографии [Ольга Береславская, Вадим Закиров]Начни снимать editorial-фотографии (даже на…
ОПИСАНИЕ:Материалы курса8 разделов28 лекцийОбщая продолжительность 8 ч 56 минЧему вы научитесь:Практические домашние задания / Полноценное…
ОПИСАНИЕ:Слив курса REvolution Pack - Пак Материалов для Ютуберов, Дизайнеров и Монтажёров 2024 [All PSD]…
This website uses cookies.
View Comments
Исходя из комментариев, многие думают, что это вирус в плеймаркете, но это не так. Этот софт используется в благих целях, но злоумышленники используют его по своему.
Спасибо за статью. Уверен эта статья многим откроет глаза. Современная молодежь качает вся подряд из Плей Маркета.
Только о программе плохо не подумайте... Очень полезная улита, если честно. Жаль только, что есть люди, которые её так подставляют.
Я, наверное, цинично выскажусь, но может у скачавших мозги встанут на место после такого жёсткого развода?
К сожалению у скачавших мозги не встанут на место.Люди ни чему не учатся,По этой причине и будут всегда процветать такие уроды.Тут нужен другой подход. Смошейничал в тюрму.Тогда поменьше будет охотников на чужое добро.
Мозги не встанут на место у 12-30-летних, которые только и мечтают о том, как разбогатеть ничего не делая. Боюсь, что многие из них даже не поймут, что происходит с их телефоном и деньгами, и откуда это взялось.
Схема далеко не новая, года 3-4 назад на авито было много объявлений с такими предложениями работы. А после авито я эту схему "по заработку" на каком-то форуме видел, и даже без хайда. Всё новое — это хорошо забытое старое)
Вы молодцы, ловко вычислили разводилу. Сегодня только смотрел репортаж про подобные схемы, а тут на тебе и живой пример. Благодарю за информацию.
На этом сайте https://www.fl.ru постоянно публикуется такое предложение о заработке. У меня сын чуть не попался на этот развод, но когда узнали что у него нет карты сбербанка написали что не могут сотрудничать, так как зарплату выводят только на карту. Я администратору биржи три раза писала что это обман людей, а ему видать всё равно, объявление регулярно появляется на сайте.
Администратор не может за всеми уследить, это невозможно физически.
Ребят, всем большое спасибо за отзывчивость и помощь. Страница мошенника была заблокирована :smile:
Самое простое и страшное, что они могут сделать, это снять бабки с вашей карты через мобильный банк. Есть еще одна схема развода, похожая на эту, в начале, но там на деньги никого не кидают, а заработать можно прилично. И главное не посадют за такое, а вот за эту тему могут, ну там смотря, как вы будете использовать доступ.
Кто не знаком с работой тестировщика легко может клюнуть на такое..
Кстати, OS - сами пишите что "Большая просьба распространить данную статью среди своих друзей и знакомых..."
А копировать текст запрещено. Кнопок соцсетей так же нет...
Единственное это скопировать ссылку из браузера и дать описание на нее в соцсетях, что я и сделал...
Но, не камильфо, как то...