برنامههای فیشینگ در گوگل پلی
به گزارش واحد امنیت سایبربان؛ بررسیها نشان میدهد تعدادی از برنامههای همراه موجود در فروشگاه گوگل پلی در اصل برنامههای فیشینگ هستند که در قالب برنامههای پرداخت آنلاین عرضه میشوند.
محققان شرکت امنیتی PhishLabs میگویند تابهحال و از ابتدای بررسیهایشان در سال 2016 یازده برنامه فیشینگ در گوگل پلی شناسایی کردهاند که اکثر آنها توسط یک گروه طراحیشدهاند.
این برنامهها ساده ولی مؤثر هستند و صفحات وبی را لود میکنند که حاوی فرمهای لاگین بوده و شبیه به صفحات وب شرکتهای هدف و موردنظر هستند. اسامی دامنه این صفحات شباهت زیادی با صفحات شرکتهای رسمی دارند و در اصل برای سرقت اطلاعات کاربران طراحیشدهاند؛ اما ازآنجاکه این صفحات در داخل محیط برنامههای تلفن همراه اجرا میشوند، کاربران متوجه آدرس واقعی به نمایش درآمده نمیشوند و اطلاعات خصوصی خود را در اختیار هکرها میگذارند.
PhishLabs اسامی شرکتهای کارت اعتباری و ارائهدهندگان خدمات پرداخت آنلاین که مشتریانشان هدف حملات فیشینگ قرارگرفتهاند را اعلام نکرده است؛ اما نکته جالب این است که اکثر این شرکتها در سایتهای خود تصریح کردهاند فاقد برنامههای همراه هستند.
در این میان هنوز مشخص نیست طراحان این برنامههای فیشینگ چگونه توانستهاند فرایند بررسی برنامهها در گوگل پلی را دور بزنند و کاربران را آلوده کنند. حتی در صورت ارائه گزارش در مورد این برنامهها پاکسازی آنها از گوگل پلی و بررسی موضوع چند روزی به طول میانجامد و همین امر فرصتی برای تداوم سوءاستفاده را در اختیار مهاجمان میگذارد.