Telecom News - עברייני רשת מנצלים את פופולריות FaceApp ומציעים גרסאות זדוניות

עברייני רשת מנצלים את פופולריות FaceApp ומציעים גרסאות זדוניות

דף הבית >> חדשות אבטחה ועולם הסייבר >> עברייני רשת מנצלים את פופולריות FaceApp ומציעים גרסאות זדוניות
CYBER FREEעברייני רשת מנצלים את פופולריות אפליקציית FaceApp ומציעים גרסאות זדוניות באמצעות אתרים מזויפים ויוטיוב
מאת: מערכת Telecom News, 21.7.19, 18:45

ההצלחה המסחררת של FaceApp הביאה לגל של עברייני רשת המנסים לצבור רווחים מהירים. באחד מסרטוני היוטיוב, שצבר כבר למעלה מ-200,000 צפיות, הקליקו על הקישור הזדוני למעלה מ-90,000 פעמים. איך זה עובד?
 
ההמולה הרבה סביב האפליקציה FaceApp העירה רמאים רבים הרוצים לעשות רווחים מהירים. חוקרים של ESET מצאו, שהרמאים משתמשים בגרסה מזויפת של האפליקציה, גרסת "PRO", כפיתיון ועושים מאמצים להפיץ ולידע על קיום האפליקציה המזויפת.

דרך אחת של הונאה קשורה באתר מזויף המציע גרסת פרימיום של FaceApp והסוג השני כולל סרטוני יוטיוב (YouTube) מקודמים בהם קישור להורדת גרסת ה-PRO. אחד הסרטונים המזויפים כבר עומד על למעלה מ-200,000 צפיות נכון לרגע זה.
 
האפליקציה המקורית מציעה פילטרים שונים לעיצוב הפנים וזמינה לאנדרואיד ול-iOS. האפליקציה עצמה היא חינמית, אך חלק מהפילטרים שלה נקראים "PRO" והם תמורת תשלום. האפליקציה משכה תשומת לב תקשורתית רבה בכל הקשור לנושא הפרטיות.
 
באחת התרמיות, התוקפים משתמשים באתר מזויף המציע במרמה גרסת פרימיום ל-FaceApp. במציאות, התוקפים בעצם מפתים את המשתמשים לבחור וללחוץ על הצעות רבות החל מהורדת אפליקציות אחרות בתשלום, פרסומות, סקרים ועוד.
במקביל, המשתמש מקבל גם בקשות מאתרים שונים לאפשר הצגה של התראות. כאשר מפעילים התראות אלו, תתקבלנה גם הודעות נוספות.

הסרטונים אף מכילים קישורים להורדה של אפליקציות אחרות, שכל מטרתן היא לגרום להם להוריד אפליקציות נוספות בהן יכולות להיות גם נוזקות לכל דבר.
 
לוקאש סטפנקו (Lukáš Štefanko), חוקר חברת אבטחת המידע ESET: "למעלה מ-200,000 סטוריז העוסקים באפליקציה המזויפת, פורסמו החל מיום חמישי האחרון. אחד מסרטוני היוטיוב, שהצפיות בו כבר עלו על 200,000, כולל לינק זדוני, שהקליקו עליו יותר מ-90,000 פעמים. עסקים לגיטימיים אפילו לא חולמים על כמות הקלקות כה גדולה כפי שעברייני הרשת הצליחו להשיג".
 
מומלץ לפני שמצטרפים להמולה סביב אפליקציה חדשה זו או אחרת להישאר עם עקרונות בסיסיים של אבטחת מידע:

להימנע מהורדת אפליקציות ממקורות שהם לא החנויות הרשמיות ולבדוק מידע אודות האפליקציה (מפתח, דירוג, חוות דעת ועוד).
 
כדי להיות בטוחים גם במידה ומשתמש עלול ליפול בתרמית כזו, תמיד כדאי שתהיה מותקנת תוכנת אנטי-וירוס, שתסייע להימנע מתוצאות שליליות.

סרטון YouTube המציע קישור להורדת האפליקציה המזויפת:
ESET
 
מידע נוסף - כאן.
 
NORDVPN



 
 
Bookmark and Share