Опасни фалшиви приложения заливат Google Play и App Store – какво трябва да знаем

Опасни фалшиви приложения заливат Google Play и App Store – какво трябва да знаем

В последно време специалисти по киберсигурност алармират за нова вълна от измамни мобилни приложения, които изглеждат напълно легитимни, но всъщност крият опасни капани. Те се разпространяват чрез официалните магазини на Google и Apple и са дело на престъпна организация, известна като VexTrio Viper.

Измамата: приложения, които "уж" помагат

Тези фалшиви приложения се представят за полезни инструменти като:

  • VPN услуги,
  • Програми за почистване на RAM паметта,
  • Блокиране на спам,
  • Мониторинг на устройството,
  • Приложения за запознанства.

Използват имена на разработчици като HolaCode, LocoMind, Hugmi, Klover Group и AlphaScale Media – звучи безобидно, нали? Но в действителност, веднъж инсталирани, тези приложения:

  • Ви подлъгват да се абонирате за платени услуги, които са трудни за отказване;
  • Ви засипват с досадни реклами;
  • Събират лична информация като имейл адреси;
  • В някои случаи дори източват пари от банкови карти чрез фалшиви такси.

Пример: Приложението Spam Shield block, което уж блокира спам съобщения, всъщност кара потребителите да се абонират, след което ги таксува многократно – някои потребители съобщават, че са били таксувани над $70 на месец, без ясна причина и без да могат лесно да спрат това.

Кой стои зад тази измама?

Организацията VexTrio Viper действа още от 2015 г. и е част от мащабна престъпна мрежа, която:

  • Пренасочва интернет трафик към измамни страници;
  • Управлява свои собствени рекламни мрежи;
  • Използва компании-фантоми за плащания и проследяване;
  • Има връзки с над 100 компании и марки в Европа и извън нея.

Основните участници са свързани с държави като Русия, Беларус, Италия, а през последните години се разрастват в България, Молдова, Румъния, Естония и Чехия.

Те използват т.нар. TDS системи (Traffic Distribution Systems) – сложна схема, при която, ако отворите заразен уебсайт, вие автоматично се пренасочвате към фалшива страница или приложение, без дори да подозирате.

Фишинг и спам чрез имейл

Друга тактика на измамниците е изпращане на милиони спам имейли, често чрез фалшиви домейни, които наподобяват реални пощи, като например:

  • sendgrid[.]rest вместо sendgrid.com
  • mailgun[.]fun вместо mailgun.com

Тези имейли подвеждат потребителите да инсталират опасни приложения или да въведат лични данни.

Как да се защитим?

  • Проверявайте внимателно всяко приложение, което сваляте.
  • Прочетете ревюта.
  • Проверете кой е разработчикът.
  • Не се доверявайте на приложения, които веднага ви искат пари.
  • Следете банковите си извлечения.
  • Ако видите непознати такси – реагирайте веднага.
  • Не въвеждайте лични данни в съмнителни сайтове.
  • Особено ако сте били пренасочени от странен линк.
  • Образовайте се и споделяйте с близките си.

Много хора стават жертви, защото просто не знаят за тези измами.

Финални думи

Зловредната рекламна технология става все по-усъвършенствана и опасна. Докато светът се фокусира върху класически вируси и хакерски атаки, измамниците печелят милиони чрез фалшиви приложения и подвеждащи реклами.

Бъдете внимателни. Споделете тази информация с приятели и роднини – особено с по-възрастните, които често са по-уязвими.

Тагове:

#Android | #App Store | #Apple | #Google Play | #Банкови Карти | #Зловреден Софтуер |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...