Fałszywa aplikacja podszywa się pod Google Play i Viceversa! Możesz stracić kontrolę nad telefonem

1 dzień temu

Eksperci z CSIRT KNF alarmują: w sieci pojawiła się fałszywa strona internetowa, która podszywa się pod oficjalny sklep Google Play oraz popularną aplikację Viceversa. Jej celem jest zainfekowanie urządzenia użytkownika i przejęcie nad nim pełnej kontroli. jeżeli nie zachowasz ostrożności, możesz paść ofiarą poważnego cyberataku.

Fot. Warszawa w Pigułce

Jak działa oszustwo?

Cyberprzestępcy stworzyli fałszywą stronę, która łudząco przypomina interfejs Google Play i prezentuje aplikację o nazwie „Viceversa” – dokładnie taką, jaka funkcjonuje legalnie w sklepie Google. Jednak zamiast oryginalnej wersji aplikacji, użytkownik pobiera plik APK z niezaufanego źródła.

Po instalacji fałszywa aplikacja zachęca do aktywacji funkcji „Dostępność”. To właśnie ten krok umożliwia przestępcom uzyskanie szerokiego dostępu do systemu telefonu – w tym możliwości podglądu ekranu, sterowania urządzeniem, a choćby przejmowania danych logowania.

Zagrożenia dla użytkownika

Po aktywacji nieuprawnionych uprawnień aplikacja może:

  • przechwytywać dane logowania do bankowości elektronicznej,

  • śledzić wpisywane hasła i dane kart płatniczych,

  • przejmować dostęp do SMS-ów i kodów weryfikacyjnych,

  • w pełni kontrolować telefon bez wiedzy właściciela.

W praktyce oznacza to całkowitą utratę kontroli nad urządzeniem.

Jak się chronić?

CSIRT KNF apeluje o szczególną ostrożność i przypomina:

  • Nie pobieraj aplikacji z nieznanych źródeł – zawsze instaluj je tylko ze sklepu Google Play lub App Store.

  • Nie aktywuj funkcji Dostępność dla nieznanych aplikacji – to jedno z najczęściej wykorzystywanych przez cyberprzestępców narzędzi.

  • Zwracaj uwagę na adres strony – fałszywa strona często zawiera nietypowe końcówki domen, np. .pages.dev.

  • Zainstaluj aplikację antywirusową i włącz filtr antyphishingowy w przeglądarce.

Co zrobić, jeżeli już zainstalowałeś fałszywą aplikację?

  1. Natychmiast odinstaluj aplikację.

  2. Odłącz urządzenie od internetu.

  3. Zmień hasła do wszystkich kont, które mogły być dostępne z urządzenia.

  4. Przeskanuj telefon oprogramowaniem antywirusowym.

  5. W razie podejrzenia naruszenia bezpieczeństwa – skontaktuj się z bankiem i zgłoś sprawę na stronie incydent.cert.pl.

Idź do oryginalnego materiału