Eksperci z CSIRT KNF alarmują: w sieci pojawiła się fałszywa strona internetowa, która podszywa się pod oficjalny sklep Google Play oraz popularną aplikację Viceversa. Jej celem jest zainfekowanie urządzenia użytkownika i przejęcie nad nim pełnej kontroli. jeżeli nie zachowasz ostrożności, możesz paść ofiarą poważnego cyberataku.

Fot. Warszawa w Pigułce
Jak działa oszustwo?
Cyberprzestępcy stworzyli fałszywą stronę, która łudząco przypomina interfejs Google Play i prezentuje aplikację o nazwie „Viceversa” – dokładnie taką, jaka funkcjonuje legalnie w sklepie Google. Jednak zamiast oryginalnej wersji aplikacji, użytkownik pobiera plik APK z niezaufanego źródła.
Po instalacji fałszywa aplikacja zachęca do aktywacji funkcji „Dostępność”. To właśnie ten krok umożliwia przestępcom uzyskanie szerokiego dostępu do systemu telefonu – w tym możliwości podglądu ekranu, sterowania urządzeniem, a choćby przejmowania danych logowania.
Zagrożenia dla użytkownika
Po aktywacji nieuprawnionych uprawnień aplikacja może:
-
przechwytywać dane logowania do bankowości elektronicznej,
-
śledzić wpisywane hasła i dane kart płatniczych,
-
przejmować dostęp do SMS-ów i kodów weryfikacyjnych,
-
w pełni kontrolować telefon bez wiedzy właściciela.
W praktyce oznacza to całkowitą utratę kontroli nad urządzeniem.
Jak się chronić?
CSIRT KNF apeluje o szczególną ostrożność i przypomina:
-
Nie pobieraj aplikacji z nieznanych źródeł – zawsze instaluj je tylko ze sklepu Google Play lub App Store.
-
Nie aktywuj funkcji Dostępność dla nieznanych aplikacji – to jedno z najczęściej wykorzystywanych przez cyberprzestępców narzędzi.
-
Zwracaj uwagę na adres strony – fałszywa strona często zawiera nietypowe końcówki domen, np. .pages.dev.
-
Zainstaluj aplikację antywirusową i włącz filtr antyphishingowy w przeglądarce.
Co zrobić, jeżeli już zainstalowałeś fałszywą aplikację?
-
Natychmiast odinstaluj aplikację.
-
Odłącz urządzenie od internetu.
-
Zmień hasła do wszystkich kont, które mogły być dostępne z urządzenia.
-
Przeskanuj telefon oprogramowaniem antywirusowym.
-
W razie podejrzenia naruszenia bezpieczeństwa – skontaktuj się z bankiem i zgłoś sprawę na stronie incydent.cert.pl.