POZOR! Bankové podvody práve prešli na nový level. Už si nemôžeš byť istý ani vtedy, ak ty zavoláš svojej banke!

Bezpečnostní analytici pozorovali novú verziu malvéru FakeCall, ktorá posunula telefonické podvody na novú úroveň.

hacker-bankova-karta_titulka
Zdroj: Unsplash (Adnan Khan, engin akyurt), Pixaby.com (Tumisu a Nikin), Vosveteit.sk

Bezpečnostní analytici pozorujú v online priestore novú verziu Android malvéru FakeCall, ktorý sa dokáže nabúrať do telefonátu užívateľa s jeho bankou a presmerovať ho na telefón podvodníka, informuje Bleeping Computer.  

Podvod FakeCall sa špecializuje na kradnutie citlivých informácií užívateľov a následne aj peňazí z ich bankových účtov. V tomto sa nová verzia malvéru nemení. Bezpečnostní analytici vysvetľujú, že ide o formu bankového trójskeho koňa, ktorý sa špecializuje na vhishing, teda phishing podvod prebiehajúci hlasovo, typicky prostredníctvom falošných telefonátov.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Sofistikovanejšia forma bankového podvodu

V rámci podvodných hovorov útočníci napodobňujú banky a pokúšajú sa presvedčiť obete útoku, aby im prezradili citlivé informácie. FakeCall malvér sa šíri už nejakú dobu. Po prvýkrát ho pozorovali analytici bezpečnostnej spoločnosti Kaspersky v roku 2022. Už vtedy sa vyznačoval realistickými rozhraniami, ktoré obeť skutočne presvedčili, že volajú so svojou bankou.  

podvodny hovor
Zdroj: Edaccor / Shutterstock.com

Postupom času malvér FakeCall rozširoval svoje možnosti a v roku 2023 sa objavili správy o tom, že malvér už dokáže imitovať viac ako 20 finančných inštitúcií. Vo väčšine prípadov podvodníci ponúkajú svojim obetiam výhodné pôžičky s nízkym útokom. Samotný bankový trójsky kôň využíva celú radu mechanizmov na vyhnutie sa odhaleniu, preto dokáže v zariadeniach obete pretrvať dlhšiu dobu.  

Okrem vhishingu malvér dokáže zaznamenať zvuk zachytený mikrofónom alebo video. Cez toto dokážu podvodníci ukradnúť aj ďalšie citlivé dáta bez toho, aby musel užívateľ útok nejakým spôsobom umožniť.  

Prvotné verzie malvéru FakeCall vyzývali užívateľov, aby svojej banke zavolali z podvodnej aplikácie, ktorá danú finančnú inštitúciu napodobňovala. Následne sa na obrazovke objavilo falošné rozhranie, ktoré vzbudzovalo dojem, že užívateľ skutočne volá a že kontaktuje skutočné telefónne číslo svojej banky.  

Odvtedy sa metóda útoku kyberzločincov zmenila. Momentálne sa podvodná aplikácia sama nastaví ako predvolená aplikácia na správu hovorov. Užívateľ toto nastavenie potvrdí pri potvrdzovaní povolení pre aplikáciu. Keď sa tak stane, podvodná aplikácia spracúva všetky prichádzajúce a odchádzajúce hovory. Popri tom sa stále tvári ako originálne rozhranie Androidu pre hovory.  

Teraz prichádza tá zákerná časť. Ako sme spomenuli, malvér FakeCall používa niekoľko dobrých metód na to, aby sa vyhol odhaleniu bezpečnostnými mechanizmami Android systému alebo antivírového programu. V momente, keď je malvér FakeCall nastavený, už len čaká na moment, kedy užívateľ sám vytočí číslo svojej finančnej inštitúcie.  

bankovy scam podvod
Zdroj: fizkes / shutterstock.com

Malvér si na teba počká

V tomto momente malvér FakeCall ukradne hovor a presmeruje ho na telefonickú linku podvodníkov.  

“Keď sa obeť útoku pokúsi o kontaktovanie svojej banky, či inej finančnej inštitúcie, malvér tajne presmeruje hovor na podvodné číslo, ktoré ovládajú hackeri,” vysvetľujú bezpečnostní experti.  

Znamená to, že obeť útoku aspoň spočiatku nemá žiadne podozrenie, že nevolá so skutočnou bankou, ale s podvodníkmi, ktorí sa za ňu vydávajú. Pomocou šikovnej manipulácie dokážu hackeri obeť presvedčiť, aby im poskytla citlivé údaje. Bezpečnostní analytici pozorovali, že malvér FakeCall je stále vo vývoji. Môžeme teda očakávať, že v budúcnosti získa aj ďalšie funkcie, ktoré ešte viac rozšíria jeho možnosti. 

Bankový malvér FakeCall čaká, kým užívateľ urobí prvý krok a preto ho môžeme považovať za mimoriadne nebezpečný. Pre nás to znamená, že ak chceme čo najlepšie predísť online podvodom, pozornosť netreba povoliť ani v prípadoch, kedy my sami voláme našej banke.  

Lenže aké sú typické znaky, ktoré dokážu prezradiť pokus o podvod? Banky za žiadnych okolností nežiadajú citlivé informácie cez SMS správu alebo v tomto prípade telefonicky. Ak sa vás operátor pýta na osobné údaje, zakaždým je lepšie hovor zrušiť a v prípade potreby navštíviť kamennú pobočku banky, kde problém vyriešite bez rizika toho, že by vás odpočúval niekto s nekalými úmyslami.  

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať