При перепечатке материалов просим публиковать ссылку на портал Finversia.ru с указанием гиперссылки.

Специалисты антивирусной компании ESET обнаружили новую мошенническую кампанию в Google Play для кражи аккаунтов криптовалютной биржи Poloniex.
На бирже Poloniex можно торговать более чем 100 криптовалютами.
«В данном инциденте злоумышленники воспользовались отсутствием официального мобильного приложения Poloniex – они распространяли вредоносные приложения под видом легитимных», - указали в ESET.
Первое вредоносное приложение появилось в Google Play под названием Poloniex (установлено до 5 тыс. раз). Второе приложение – POLONIEX EXCHANGE – появилось в Google Play 15 октября (установлено 500 раз).
Приложения предназначены для кражи аккаунтов Poloniex, а для доступа к учетной записи хакерам требуются логины и пароли от биржи и электронной почты, привязанной к «биржевому» аккаунту.
«Сразу после запуска вредоносного приложения на экране появляется фальшивая форма ввода логина и пароля Poloniex. Введенные данные отправляются злоумышленникам. Если жертва не использует в Poloniex двухфакторную аутентификацию, атакующие получат доступ к аккаунту. Они смогут самостоятельно выполнять транзакции и менять настройки, включая пароль», - указано в сообщении ESET.
Доступ к Gmail злоумышленники получали, если жертва соглашалась пройти «проверку безопасности» через вредоносное приложение и входила в свою почту.
Получив доступ к аккаунту Poloniex и связанному аккаунту электронной почты, злоумышленники могли проводить операции со счетом и удалять любые уведомления из входящих сообщений.
При этом вредоносные приложения переадресовывали пользователя на мобильную версию легитимного сайта Poloniex при каждом запуске.
В настоящее время оба приложения удалены из Google Play.
Этот «непослушный» рубль
Курс рубля по-прежнему остается стабильным. Но его падения также по-прежнему ждут в прогнозах на ноябрь и до конца 2025 года.
Перспективы инфляции: «полнейшая неопределённость»
Инфляция на потребительском рынке начала снижаться, однако в ЦМАКП пришли к выводу, что дальнейшие перспективы крайне неоднозначны.
Тимур Аитов: «Надо заставить бороться с хищениями и отвечать за них сами банки»
В этом году в России обновляется законодательство, направленное на борьбу с финансовом мошенничеством. Три десятка новаций введены с 1 июня. Остановит ли это волну мошенничества? Комментирует председатель комиссии по безопасности финансовых рынков Торгово-промышленной палаты России Тимур Аитов.
обсуждение