Мошенники начали использовать облачные смартфоны для атак на россиян

Злоумышленники стали применять виртуальные смартфоны для массовых попыток получить доступ к личным кабинетам клиентов российских банков. Такие устройства работают не на физическом телефоне, а на удаленном сервере в облаке. Об этом рассказал эксперт компании VisionLabs Вячеслав Архипов.

Виртуальный смартфон представляет собой мобильное устройство, которым можно управлять через интернет с компьютера. На нем допускается установка приложений, при этом самого аппарата у пользователя нет. О новом способе мошеннических атак сообщает РИА Новости.

Ранее злоумышленникам для создания так называемой телефонной фермы требовалось приобрести десятки или сотни смартфонов. Их нужно было разместить в одном месте, подключить к электросети и интернету, а также обслуживать. Теперь подобную инфраструктуру можно развернуть в облаке и контролировать с одного компьютера.

Специализированный сервер может одновременно обслуживать десятки виртуальных смартфонов, а некоторые решения рассчитаны на работу до 224 таких устройств. При подключении новых серверов их число увеличивается до тысяч. Это позволяет злоумышленникам масштабировать атаки, параллельно запускать банковские приложения и заменять устройства, заблокированные системами защиты.

По словам эксперта, один сервер способен обеспечить несколько тысяч попыток взлома за час. Их точное количество зависит от схемы атаки, ограничений со стороны банка, степени автоматизации и наличия похищенных данных. Каждый виртуальный смартфон может иметь отдельную операционную систему, приложения и технические характеристики, из-за чего для банка он способен выглядеть как обычное устройство клиента.

«Сам по себе облачный смартфон не дает доступа к банковскому аккаунту: злоумышленникам по-прежнему нужны похищенные данные или полученные обманом коды подтверждения. Однако облачная инфраструктура позволяет автоматизировать атаки, одновременно работать с множеством аккаунтов и быстро восстанавливать сеть после блокировок», — сказал Архипов.

Эксперт призвал не передавать посторонним коды из СМС и пуш-уведомлений. Он также посоветовал не вводить данные мобильного банка по ссылкам и не скачивать приложения по просьбе незнакомых людей. Такие меры помогут защитить банковский счет от мошенников.

Если в личном кабинете появилось неизвестное устройство, необходимо завершить все активные сеансы. После этого рекомендуется изменить пароль. Также следует связаться с банком и сообщить о подозрительной активности.

По материалам РИА Новости