外部メディアレポートでは、Andre機器をターゲットとする「タッチアンドペイ」悪意のあるソフトウェアが普及していることと、攻撃者は、即時の通信機能と感染した機器の助けを借りて、不正な支払いや転送を開始し、一部のユーザー銀行口座から資金を盗む可能性があることを示しています。
携帯電話の決済リンクをターゲットにします。
悪意のあるソフトウェアは、主にAndreユーザー向けに意図されていると報告されました。 利用者は、木製の馬でアプリケーションをインストールするか、偽造の更新、偽造サービス等によって機器の権利を取得するよう誘導します。 携帯電話の重要な機能が制御されると、ハッカーは「接触して支払う」能力で操作を開始することができます。
伝統的な釣りとは異なり、そのような攻撃は、支払い端末自体の乱用に近いです。 銀行カード番号を自発的に開示しなかった場合でも、機器が制御されるため、被害者は口座資金の損失に直面する可能性があります。
銀行口座の資金を直接送金しました。
被害者の「銀行口座の資金が直接送金されたと報告されました。 決済は携帯電話で行われるため、取引が行われた直後にのみ、利用者は異常を認めることが多い。 モバイルウォレットと銀行カードのバインディングに依存するユーザーにとって、リスクは機器の権利管理とアプリケーションのソースのレビューに重点を置いています。
- 未知のソースAPKまたは偽造アプリケーションをインストール
- 未知のプログラム、NFCなどのアクセシビリティ
- 異常な箇条書きやページを偽装する際の機密情報を入力してください。
モバイル決済が再び確保されます。
再び、インシデントは、モバイル決済の広範な使用に従うことで、攻撃のターゲットは、単に決済プロセス自体を使用してアカウント情報を盗むからシフトしていたことを明らかにしました。 銀行、決済プラットフォーム、携帯電話メーカーにとって、珍しいアクセスを制限し、疑わしい支払いを識別することが重要です。
普通のユーザーにとって、サイドローディングアプリケーションの削減、リスクの高い特権の慎重な付与、アカウント取引のタイムリーな検査は、損失を削減する直接的な手段です。
