Вредоносная кампания затронула множество стран, но труднее всего пришлось жителям Индии.
Исследователи в области кибербезопасности из CloudSEK недавно обнаружили новую вредоносную кампанию, ориентированную на индийскую систему цифровых платежей UPI, которую осуществляют китайские мошенники с помощью поддельных приложений для мгновенных займов. Жертвами этих мошенников уже успели стать тысячи пользователей.
Подобные мошеннические приложения привлекают внимание потенциальных жертв обещаниями крупных кредитов и гибкими условиями их погашения. Однако после получения комиссионных мошенники бесследно исчезают вместе с личными данными пользователей.
Основная проблема в выявлении этих мошеннических действий заключается в том, что мошенники используют китайские платёжные шлюзы, а также индийских « денежных мулов ». Это сильно сказывается на прозрачности операций и затрудняет расследование.
Поддельные приложения, которые пользователи добровольно устанавливают на свои смартфоны для «оформления займа» требуют чрезмерно много разрешений, такие как доступ к контактам, фотографиям и другой конфиденциальной информации. Впрочем, большинство жертв не увидели в этом чего-то подозрительного.
Согласно данным CloudSEK, рассмотренная специалистами мошенническая кампания проводилась между 22 июля и 18 сентября 2023 года. Результатом стала компрометация примерно 30 тысяч карт Adhaar и банковских счетов, 40 тысяч мобильных устройств, а также украдено свыше 37 миллионов индийских рупий (42,6 миллионов рублей).
Между тем, жертвами кампании стали не только жители Индии. Вредоносная активность была зафиксирована также Индонезии, Малайзии, Южной Африке, Мексике, Бразилии, Турции, Вьетнаме, Филиппинах и Колумбии. Что стоит мошенникам расширить сферу своей деятельности, например, на страны СНГ?
Спарш Кулшрешта, старший аналитик безопасности в CloudSEK, отметил, что мошенники довольно часто используют китайские платёжные шлюзы из-за их относительной простоты использования и ограниченного регулирования.
Для борьбы с такими угрозами требуется усиленное сотрудничество между банками и другими органами, чего не всегда можно добиться в желаемом виде. Как сообщают эксперты, основное внимание для предотвращения подобного рода мошенничества должно уделяться обеспечению безопасности UPI и принятию дополнительных мер безопасности для защиты пользователей.
Живой, мертвый или в суперпозиции? Узнайте в нашем канале