Na ekranie telefonu pojawia się komunikat wyglądający jak powiadomienie znanej aplikacji. Jest logo, nazwa usługi, wszystko wygląda normalnie. Po kliknięciu użytkownik trafia jednak na stronę przygotowaną przez oszustów. CERT Polska ostrzega przed nowym sposobem wykorzystania mechanizmów reklamowych smartfonów.


CERT Polska opisał nowy sposób działania przestępców. Zamiast SMS-a czy e-maila wykorzystują oni mechanizmy reklamowe wbudowane w oprogramowanie telefonu. Reklama przybiera formę powiadomienia i może korzystać z nazwy albo logo popularnej aplikacji.
Kliknięcie nie otwiera jednak aplikacji, której dotyczy komunikat. Użytkownik trafia na zewnętrzną stronę internetową. Według CERT może ona służyć do wyłudzania danych lub promowania niechcianych usług.
Problem zaobserwowano na telefonach Xiaomi, Oppo i Realme. CERT zastrzega, że podobny mechanizm może występować również u innych producentów, jeśli system telefonu pozwala na wyświetlanie zewnętrznych reklam. W przypadku Xiaomi jednym ze sposobów ograniczenia takich komunikatów jest wyłączenie powiadomień z aplikacji MSA, czyli MIUI System Ads.
Nie pomaga sama znajomość wyglądu aplikacji. Logo może być prawdziwe, a nazwa poprawna. Podejrzenia powinno wzbudzić dopiero zachowanie po kliknięciu. Jeśli komunikat dotyczący sklepu czy programu lojalnościowego otwiera przeglądarkę i prowadzi na obcą stronę, lepiej ją zamknąć. CERT radzi w takiej sytuacji uruchomić właściwą aplikację samodzielnie.

11-latek zainstalował aplikację. Matka straciła ponad 1500 zł
O innym oszustwie informuje policja w Jastrzębiu-Zdroju. 11-letni chłopiec podczas gry online poznał użytkownika, który obiecał mu korzyści w grze. Warunek był jeden: dziecko miało zainstalować aplikację do zdalnego sterowania urządzeniem. Program trafił najpierw na jego telefon, a potem również na telefon matki.
I nie chodziło tu o złośliwe oprogramowanie – to była zwykła, legalna aplikacja do zdalnej obsługi urządzeń. Takie programy są używane m.in. przez pomoc techniczną, ale po przekazaniu dostępu obcej osobie mogą dać jej kontrolę nad telefonem lub komputerem.
Matka chłopca zorientowała się, że coś jest nie tak, gdy operator poinformował ją o zmianie limitu subskrypcji do 1000 zł. Zanim zdążyła zablokować dostęp, sprawca wykonał dziesięć transakcji po 139 zł i doładował telefon za kolejne 200 zł. Strata przekroczyła 1500 zł.
W tym przypadku nie było fałszywego formularza ani kradzieży hasła. Przestępca przekonał dziecko, żeby samo otworzyło mu drogę do urządzenia.
„Praca” na Telegramie. Na początku naprawdę płacą
CERT Orange Polska odnotował z kolei wzrost SMS-ów z ofertami łatwej pracy. Wiadomości podszywają się m.in. pod agencje pośrednictwa pracy i kierują użytkowników na Telegram. Zadania wyglądają banalnie. W obecnej kampanii chodzi m.in. o lajkowanie filmów na TikToku. Za ich wykonywanie oszuści rzeczywiście potrafią wypłacać niewielkie kwoty. Później pojawiają się kolejne zadania, tym razem wymagające przelewów od uczestnika. Kwoty rosną, a część pieniędzy początkowo wraca z zyskiem.
Ma to wzbudzić zaufanie ofiary. Orange opisuje przypadki, w których osoby dochodziły do przelewów liczonych w dziesiątkach tysięcy złotych. Wtedy kontakt się urywał. Zespół ostrzega też, że pieniądze wypłacane uczestnikom na wcześniejszych etapach mogą pochodzić od innych ofiar, co dodatkowo komplikuje sytuację osoby wciągniętej w taki schemat.
CERT Orange zaleca, by nie odpowiadać na takie SMS-y, nie przechodzić na wskazane konto w Telegramie i nie wykonywać przelewów na polecenie nieznanych osób.



























































