Мошенники начали использовать виртуальные смартфоны для массовых атак на личные кабинеты клиентов российских банков. Об этом сообщил эксперт компании VisionLabs Вячеслав Архипов, передает РИА Новости.
Виртуальный смартфон работает не как отдельный физический аппарат, а как мобильное устройство на удаленном сервере. На него можно устанавливать приложения и управлять им через интернет с компьютера почти так же, как обычным телефоном. При этом покупать и обслуживать настоящий смартфон не требуется.
Раньше для создания телефонных ферм злоумышленникам нужно было приобретать десятки или сотни устройств, размещать их в одном помещении, подключать к электросети и интернету, а также постоянно поддерживать их работу. Теперь похожую систему можно развернуть в облачной инфраструктуре и контролировать ее с одного компьютера.
По словам Архипова, один специализированный сервер способен поддерживать работу десятков виртуальных смартфонов. Отдельные решения позволяют одновременно использовать до 224 устройств. При подключении дополнительных серверов их число может вырасти до нескольких тысяч.
Такая схема дает мошенникам возможность запускать банковские приложения сразу на сотнях виртуальных аппаратов. Если часть устройств обнаружат и заблокируют защитные системы, злоумышленники могут быстро заменить их новыми.
Один сервер способен обеспечивать несколько тысяч попыток взлома за час. Точное число зависит от сценария атаки, ограничений банка, уровня автоматизации и наличия у преступников похищенных данных. Каждый виртуальный смартфон может иметь собственную операционную систему, отдельный набор приложений и индивидуальные технические параметры. Из-за этого для банковской защиты он может выглядеть как обычное устройство клиента.
При этом сам по себе облачный смартфон не дает доступа к банковскому аккаунту. Для входа мошенникам по-прежнему нужны украденные сведения или коды подтверждения, которые они получают обманом. Облачная инфраструктура лишь помогает автоматизировать действия, одновременно работать с большим количеством учетных записей и быстрее восстанавливать сеть после блокировок.
Эксперт рекомендует пользователям не сообщать посторонним коды из сообщений и уведомлений приложений, не вводить данные мобильного банка после перехода по присланным ссылкам и не устанавливать программы по просьбе неизвестных. Если в личном кабинете появилось незнакомое устройство, нужно завершить активные сеансы, сменить пароль и обратиться в банк.