Ութ լրատվամիջոց դատի է տվել OpenAI եւ Microsoft ընկերություններին
Մեծ Բրիտանիան մշակում է ԵՄ-ի ներդրումային հիմնադրամներին թույլատրելու ծրագրեր Brexit-ից հետո
Անգլիայի բանկը պատրաստ է իր տոկոսադրույքները կարգավորել
ԱՄՆ-ի շինարարական ծախսերը մարտին նվազել են
Աբու Դաբիի ԱԲ Presight ընկերությունը ձեռք է բերել AIQ տեխնոլոգիական վենչուրային բաժնետոմսերի մեծամասնությունը
Նորարարական ռազմավարություններ կայուն աճի համար. հոդվածը կարդացեք ABnews.am կայքում
Աշխատանքից հաճույք ստանալու 5 ռազմավարություն. հոդվածը կարդացեք ABnews.am կայքում
Աշխատանքի էվոլյուցիան և ապագան 21-րդ դարում. հոդվածը կարդացեք abnews.am կայքում
Spirit Aero-ն ասում է, որ ունի Boeing 737 MAX-ի մասերի պահանջարկը լուծելու նոր ծրագիր
ԱՄՆ-ը մտադիր է արգելել Huawei-ին և չինական այլ հեռահաղորդակցական ընկերություններին անլար սարքավորումների հավաստագրումը
Google-ը աշխատանքից ազատում է հարյուրավոր «հիմնական» աշխատակիցների, որոշ պաշտոններ տեղափոխում Հնդկաստան և Մեքսիկա
Bitcoin losses could steepen after the cryptocurrency breaks below $60,000
Մայիսի 1-ից ռուսները կկարողանան առանց միջնորդավճարի իրենց հաշիվների միջև փոխանցել մինչև 30 մլն ռուբլի
Իլոն Մասքը որոշում է կայացրել կրճատելու Supercharger-ի գրեթե 500 հոգուց բաղկացած թիմը
ԱՄՆ-ն նոր պատժամիջոցներ է սահմանել ՌԴ դեմ. ցանկում ընդգրկված են շուրջ 300 իրավաբանական և ֆիզիկական անձինք և կազմակերպություններ
«Ռուսական փոստ»-ի հաշվում բավարար միջոցներ չեն եղել ներմուծվող ծանրոցների համար տուրքեր վճարելու համար
Մինչև 2033 թվականը ՌԴ-ում տարեկան կվաճառվի մինչև 340 հազար էլեկտրական մեքենա, իսկ ընդհանուր պարկը կհասնի 1,778,000 միավորի
Սեւանա լճից դուրս է բերվել ապօրինի տեղադրված 41 հատ խեցգետնաորսիչ և 8 ձկնորսական ցանց
ՀՀ բանկային համակարգի հաճախորդների թիվը 2024թ. հունվարի դրությամբ 4.65 մլն է
Bitcoin-ի փոխարժեքը նվազել է. 01.05.24

«Կասպերսկի»-ն App Store-ում խարդախ ներդրումային հավելվածներ է հայտնաբերել

Հկտ 10, 2023 14:33
17
ADS

«Կասպերսկի Լաբորատորիա»-ն App Store-ում հայտնաբերել է գումար վաստակելու համար նախատեսված հավելվածներ, որոնք ուղղված են ռուսալեզու օգտատերերին,- գրում է b24.am-ը:

Ընկերության տվյալներով՝ ծրագրերը նմանակում են կրիպտոարժույթների հաշվառման տարբեր հարթակները և նույնիսկ ֆինանսական գրագիտության ստուգման մինի-խաղ։ Չարագործների նպատակն է iOS-սարքերի տերերի անձնական տվյալներն ստանալը, որպեսզի հետագայում հնարավոր զոհերին գայթակղելով ներգրավեն ֆինանսական սկամ-նախագծեր։

Փորձագետները զգուշացնում են, որ եթե օգտատերն App Store-ից տեղադրում է նման հավելվածներից մեկը և գործարկում այն, ծրագիրը բեռնում է ֆիշինգային HTML-էջ: Այդտեղ նրան առաջարկում են հասանելիություն ստանալ իբր խոշոր ռեսուրսարդյունահանող ընկերության ներդրումային հարթակին։ Համոզիչ լինելու համար չարագործները էջում ավելացրել են ճանաչելի լոգոտիպ և այն ձևավորել կազմակերպության կորպորատիվ գույներով։ Ընդ որում, կեղծ նախագծի հեղինակները վստահեցնում են, որ դրա մասնակիցները կարող են ամսական 100-150 հազար ռուբլի վաստակել։

Ըստ չարագործների լեգենդի՝ հարթակ անվճար մուտք ունենալու համար անհրաժեշտ է հարցում անցնել։ Օգտատիրոջը հարցնում են այդ թվում տարիքի, ֆինանսական նպատակների մասին (оրինակ՝ «բարեկարգել/ գնել բնակարան»  կամ «ապահովել իրեն և ընտանիքը»), ինչի համար է մարդը նախատեսում է ծախսել վաստակած գումարը («ճանապարհորդության վրա», «գնել այն, ինչի մասին վաղուց երազել է»)։ Կախված հավելվածից՝ հարցաթերթիկը կարող է փոքր-ինչ տարբերվել: Բայց վերջին փուլը միշտ նույնն է: Հավանական զոհին խնդրում են լրացնել հատուկ ձևաթուղթ. նշել անուն-ազգանունը, էլեկտրոնային փոստի հասցեն և հեռախոսահամարը:

Հենց օգտատերը մուտքագրում է անձնական տվյալները, տեղեկատվությունը հասնում է խարդախներին։ Ընդ որում, էկրանի վրա օգտատերը տեսնում է հաղորդագրություն, որ իր համար իբր տեղ է ամրագրված հարթակում և պետք է սպասել մասնագետի զանգին՝ գրանցումը հաստատելու համար։ Դատելով հավելվածների տակ օգտատերերի տեղադրած արձագանքներից՝ զանգն այնուհետև իսկապես գալիս է։ Չարագործները մարդկանց փորձում են դրդել կասկածելի նախագծում ներդրումների անվան տակ որոշակի գումար ուղղելուն։ Ընդ որում, նրանք իրենց պնդերեսաբար են պահում. ամեն օր զանգահարում են, լկտիաբար խոսում։

«Կա համոզմունք, որ App Store-ում չափազանց խիստ մոդերացիա է, մեկնաբանություններում որոշ օգտատերեր շատ զարմացել են, որ այս խանութում հանդիպում են խարդախ հավելվածներ։ Սակայն դա այդպես չէ։ Հավելվածների խանութներում մոդերացիան շրջանցելու եղանակներից մեկն այն է, որ հեղինակները նախ այդտեղ ներբեռնում են մաքուր հավելված, այնուհետև թարմացման մեջ ավելացնում են իրենց անհրաժեշտ ֆունկցիոնալությունը: Այս դեպքում խնդիրը, հավանաբար, կապված է եղել այն բանի հետ, որ ծրագրերը ընդամենը HTML-էջ են ցուցադրում, ինչը ինքնին վնասաբեր պահվածք չէ. այսպես կարող են անել ամենատարբեր ծրագրերը: Բացի այդ, չարագործների սերվերը սարքի գտնվելու երկիրը որոշում է IP-հասցեով, ինչի պատճառով ֆիշինգային հարցումը բեռնվում է միայն Ռուսաստանում գտնվող օգտատերերի մոտ։ Այդ պատճառով հավելվածները կարող էին ուշադրություն չգրավել մոդերացիայի ընթացքում»,- մեկնաբանում է «Կասպերսկի» ընկերության կիբեռանվտանգության փորձագետ Սերգեյ Պուզանը:

Ընկերության մասնագետները տեղեկացրել են Apple-ին, ներկայումս հավելվածները հեռացվել են խանութից: Նրանք նաև խորհուրդ են տալիս օգտագործել մոբայլ սարքերի  պաշտպանական լուծում, օրինակ, Kaspersky iOS-ի համար հավելվածը, որը կանխում է ֆիշինգային էջերի բեռնումը:

Մեկնաբանություն