Мошенники стали использовать облачные смартфоны для атак на россиян
В последние месяцы киберпреступники стали активнее применять более сложные инструменты для обхода систем защиты, и одной из таких технологий оказались виртуальные смартфоны.
В последнее время злоумышленники стали применять облачные смартфоны для проведения масштабных атак на личные кабинеты банковских клиентов. Такая схема заметно упрощает организацию мошеннической инфраструктуры, поскольку теперь не требуется собирать большое количество реальных устройств вручную. Кроме того, это делает атаки более гибкими, быстрыми и труднее обнаруживаемыми.
Если раньше для создания так называемой телефонной фермы преступникам приходилось закупать десятки или даже сотни смартфонов, размещать их в одном месте, обеспечивать питание, стабильный доступ к интернету и постоянное техническое обслуживание, то теперь аналогичную систему можно развернуть удаленно в облачной среде. Управление такой инфраструктурой осуществляется с одного компьютера, что значительно снижает затраты и повышает масштабируемость атак.
По словам эксперта, один специализированный сервер способен одновременно обслуживать десятки виртуальных смартфонов. Более того, отдельные технологические решения позволяют запускать до 224 устройств одновременно, что делает подобные инструменты особенно опасными при массовом использовании.
Подобный подход позволяет мошенникам автоматизировать процессы, быстрее подбирать сценарии воздействия на пользователей и увеличивать число попыток взлома за короткий промежуток времени. В результате страдают не только отдельные клиенты банков, но и финансовые организации, которым приходится усиливать меры защиты и мониторинга подозрительной активности.
Переписанный текст:Использование дополнительных серверов позволяет злоумышленникам наращивать масштаб инфраструктуры до нескольких тысяч устройств, что значительно ускоряет проведение атак. В таких условиях они могут одновременно запускать банковские приложения на сотнях виртуальных смартфонов и быстро заменять те из них, которые были обнаружены и заблокированы системами защиты. Это делает атаку более устойчивой и трудной для пресечения.При этом один сервер способен генерировать несколько тысяч попыток взлома в час, однако реальная скорость во многом зависит от конкретного сценария, ограничений банка, степени автоматизации процессов и наличия у преступников украденных данных. Чем лучше настроена инфраструктура, тем выше темп атак и тем сложнее их вовремя остановить.Кроме того, каждый виртуальный смартфон может быть настроен индивидуально: на нем может использоваться отдельная версия операционной системы, свой набор приложений и уникальные технические параметры. Благодаря этому для систем безопасности банка такой виртуальный клиент может выглядеть как обычное реальное устройство, что дополнительно усложняет выявление подозрительной активности.Современный облачный смартфон сам по себе не предоставляет злоумышленникам прямого доступа к банковскому счету: для входа им по-прежнему требуются либо украденные персональные данные, либо коды подтверждения, которые удалось получить обманным путем. В то же время подобная облачная инфраструктура заметно расширяет возможности атакующих: она помогает автоматизировать мошеннические схемы, одновременно вести работу с большим числом учетных записей и быстро восстанавливать сервисы после блокировок и технических ограничений. По словам Архипова, именно за счет таких инструментов киберпреступники могут действовать более массово и организованно.
Специалист подчеркивает, что пользователям важно сохранять осторожность при любых операциях с банковскими сервисами. Нельзя сообщать коды из SMS и push-уведомлений, переходить по ссылкам для ввода данных мобильного банка и устанавливать приложения по просьбе незнакомых лиц. Также стоит помнить, что мошенники нередко маскируются под сотрудников банка, службы безопасности или технической поддержки, чтобы вызвать доверие и заставить человека действовать быстро, не успев проверить информацию.
Если в списке активных устройств появился незнакомый смартфон или другое подозрительное подключение, необходимо сразу завершить все активные сессии, изменить пароль и как можно скорее связаться с банком. Дополнительно рекомендуется проверить настройки безопасности, включить уведомления о входах и регулярно обновлять приложения, чтобы снизить риск несанкционированного доступа. Чем раньше пользователь заметит подозрительную активность и примет меры, тем выше шанс предотвратить финансовые потери и защитить свои данные.
Источник и фото - ria.ru