Мошенники стали устанавливать вредоносное ПО с помощью TestFlight от Apple

Не устанавливайте ничего, если точно не уверены

2 мин.
Мошенники стали устанавливать вредоносное ПО с помощью TestFlight от Apple

Компания Sophos, мировой лидер в области кибербезопасности нового поколения, опубликовала новые сведения о международной мошеннической схеме торговли криптовалютой под названием CryptoRom, которая нацелена на пользователей iPhone и Android через популярные приложения для знакомств, такие как Bumble и Tinder. Новое исследование основано на материалах, которыми с Sophos поделились жертвы аферы.

Компания Sophos, мировой лидер в области кибербезопасности нового поколения, опубликовала новые сведения о международной мошеннической схеме торговли криптовалютой под названием CryptoRom, которая нацелена на пользователей iPhone и Android через популярные приложения для знакомств, такие как Bumble и Tinder. Новое исследование основано на материалах, которыми с Sophos поделились жертвы аферы.

В своём исследовании Sophos рассказывает, что когда жертвы пытались вывести свои инвестиции из одной из фальшивых финансовых операций, их счета замораживались, а для восстановления доступа с них взимался «налог на прибыль» в размере до нескольких сотен тысяч долларов. По данным Sophos, действия CryptoRom становится всё более хорошо организованным и изощренным, нацеленными на пользователей по всему миру.

Исследование Sophos также подробно описывает новые технические аспекты функционирования CryptoRom. Например, по данным компании, мошенники стали злоупотреблять функцией Apple TestFlight, которая позволяет установить и тестировать новые приложение для iOS ограниченной группе людей без прохождения процесса модерации от Apple.

TestFlight – платформа, которая позволяет разработчикам отправлять пользователям бета-версии приложений. Это позволяет пользователям протестировать приложение, прежде чем оно попадёт в App Store. Такая услуга бесценна для разработчиков, которые могут получать отзывы и сообщения об ошибках от тех, кто хочет взглянуть на их новый продукт.

Отсутствие широкого регулирования криптовалют всегда будет вызывать беспокойство.

Пользователи должны знать, что легитимная криптовалютная биржа не будет просить клиента установить TestFlight для использования их приложения. Если к вам обратился мошенник или вы попали на сайт, где просят установить TestFlight для работы с биржей, знайте, что вы, скорее всего, стали жертвой злоумышленников.

Кроме того, пользователи не должны устанавливать профили управления устройствами, если только этого не просит работодатель или учебное заведение.


Ещё по теме:

Мы в Telegram, на Дзен, в Google News и YouTube