https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/screenshot-2021-05-26-at-112328-0a822.png_800x.png
Μάιος 26, 2021
Συγγραφέας: Cybersafe Foundation

Απάτη εφαρμογής δανείου: CreditWallet

Πρόσφατα ένας ερευνητής κυβερνοασφάλειας στο Twitter επέστησε την προσοχή μας σε δύο εφαρμογές απάτης δανείων για κινητά στο Google Play Store, λεπτομέρειες παρακάτω:

screenshot-2021-05-26-at-113653-55d07.png a:0:{}

Αποφασίσαμε αμέσως να ερευνήσουμε για να διαπιστώσουμε τι συνέβαινε. Η πρώτη κόκκινη σημαία που παρατηρήσαμε ήταν στις κριτικές, ορισμένοι από τους χρήστες έκαναν ήδη παράπονα σχετικά με το αίτημα για τα στοιχεία της κάρτας ΑΤΜ και τις κρατήσεις, δείτε το παρακάτω στιγμιότυπο οθόνης:

screenshot-2021-05-26-at-113820-7bd44.png a:0:{}

Εξετάζοντας και τις δύο εφαρμογές, διαπιστώσαμε ότι συνδέονται μέσω του ίδιου προγραμματιστή "Shawn Xiang", προφανώς ένα ψευδώνυμο.

screenshot-2021-05-26-at-114013-2a208.png a:0:{}

Και οι δύο εφαρμογές είχαν διαφορετικά email για τον προγραμματιστή και η μία, η NCN Credit, είχε έναν ιστότοπο. Πραγματοποιώντας μια αναζήτηση στο διαδίκτυο με τα δύο email που αναγράφονται, μπορέσαμε να βρούμε ένα σωρό άλλες συνδέσεις. Οι ίδιοι άνθρωποι είχαν κατασκευάσει διάφορες εφαρμογές για κινητά και ιστότοπους για να εξαπατήσουν όσους αναζητούσαν ένα γρήγορο δάνειο, δείτε την ανάλυση των συνδέσμων παρακάτω.

screenshot-2021-05-26-at-114120-136c5.png

Κατά την ανάλυση των domains που βρήκαμε, παρατηρήσαμε ότι τα περισσότερα φιλοξενούνται στην ίδια διεύθυνση IP 159.138.171.212, η οποία ανήκει στην Huawei South Africa Cloud.

screenshot-2021-05-26-at-114255-98ee1.png

Παρακάτω παρατίθεται κατάλογος των 29 τομέων στη διεύθυνση IP:

Modus operandi

Κατά τη διάρκεια της έρευνας, ανακαλύψαμε δύο σημαντικά μέρη αυτής της επιχείρησης απάτης, τη χρήση ψεύτικων κριτικών και στοχευμένων διαφημίσεων στο Facebook.

Μόλις μια εφαρμογή αναπτυχθεί στο Google Play Store, οι απατεώνες δημοσιεύουν θετικές κριτικές, αυτό βοηθάει στο να δώσει η εφαρμογή μια καλή βαθμολογία και επίσης να προσελκύσει επίδοξα θύματα. Ακολουθεί ένα δείγμα θετικών κριτικών για μία από τις ψεύτικες εφαρμογές

screenshot-2021-05-26-at-114507-1130b.png a:0:{}

Ο άλλος τρόπος για να αποκτήσουν θύματα είναι μέσω των διαφημίσεων στο Facebook. Πηγαίνοντας στη σελίδα στο Facebook μιας από τις εφαρμογές απάτης για κινητά που ονομάζεται Pay Credit, παρατηρήσαμε μια διαφήμιση που είναι ενεργή από τις 24 Μαρτίου 2021.

screenshot-2021-05-26-at-114614-89425.png a:0:{}

Κατά τη διάρκεια της έρευνας, βρήκαμε μια άλλη σελίδα στο Facebook για μια από τις εφαρμογές απάτης τους που ονομάζεται Fly Cash. Αναφέρονταν δεκατρία άτομα που συνδέονταν με τη σελίδα, με δώδεκα να βρίσκονται στην Κίνα, ένα στο Χονγκ Κονγκ, ένα στις Ηνωμένες Πολιτείες και ένα μη διαθέσιμο.

screenshot-2021-05-26-at-114703-d00e5.png

Αυτό μπορεί να είναι μια ένδειξη της πιθανής τοποθεσίας τους, αλλά οι εγκληματίες του κυβερνοχώρου είναι γνωστό ότι χρησιμοποιούν εργαλεία όπως τα VPN για να αποκρύψουν την πραγματική τους τοποθεσία, ειδικά όταν πραγματοποιούν επιχειρήσεις στα μέσα κοινωνικής δικτύωσης.

Γιατί αυτή η απάτη είναι τόσο αποτελεσματική

Λόγω της επανάστασης της Fintech στη Νιγηρία, τα άτομα έχουν πλέον πρόσβαση σε γρήγορα δάνεια χάρη σε διάφορες κορυφαίες διαδικτυακές νεοφυείς επιχειρήσεις. Αυτές οι νεοσύστατες επιχειρήσεις διαθέτουν διάφορες εφαρμογές δανείων οι οποίες έχουν γίνει πολύ δημοφιλείς. Αυτοί οι απατεώνες χρησιμοποιούν τη δημοτικότητα αυτών των εφαρμογών δανείων ως πρόσχημα για να εξαπατήσουν τα ανυποψίαστα θύματα. Σε συνδυασμό με τη σκληρή οικονομική πραγματικότητα, η λήψη πίστωσης με ευκολία είναι πολύ δελεαστική.

Μαθήματα προστασίας

Προτού εγκαταστήσετε μια εφαρμογή ή υποβάλετε αίτηση για δάνειο στο τηλέφωνό σας, βεβαιωθείτε ότι η εταιρεία είναι νόμιμος δανειστής. Ερευνήστε τη μητρική εταιρεία στην οποία ανήκει η εφαρμογή. Έχει άδεια να χορηγεί δάνεια; πού βρίσκεται; Ένα πράγμα που παρατηρήσαμε σε όλες τις εφαρμογές δανείων απάτης ήταν η χρήση ψεύτικων διευθύνσεων στο τμήμα επικοινωνίας τους.

screenshot-2021-05-26-at-114843-52834.png
screenshot-2021-05-26-at-114924-8afbc.png

Έτσι, σας συμβουλεύουμε πριν αποφασίσετε να εγκαταστήσετε ή να χρησιμοποιήσετε οποιαδήποτε εφαρμογή δανείου, να ελέγξετε το τμήμα επικοινωνίας και να βεβαιωθείτε ότι η εταιρεία είναι φυσικά παρούσα στη διεύθυνση που δηλώνει.

Μην εμπιστεύεστε τυφλά τις κριτικές που βλέπετε για την εφαρμογή, βεβαιωθείτε ότι γνωρίζετε κάποιον που έχει χρησιμοποιήσει την εφαρμογή και έχει πάρει με επιτυχία δάνειο.

Τέλος, σας συμβουλεύουμε να εξομαλύνετε τη χρήση εικονικών προπληρωμένων καρτών για την εγγραφή σε όλες τις διαδικτυακές υπηρεσίες. Αυτό είναι ιδιαίτερα σημαντικό για υπηρεσίες που απαιτούν χρεωστική/πιστωτική κάρτα ως μέρος της διαδικασίας εγγραφής τους, μπορείτε να δώσετε μια εικονική κάρτα με μηδενικό υπόλοιπο και να είστε έτοιμοι να την ακυρώσετε σε περίπτωση που κάτι πάει στραβά.

Αυτό το άρθρο δημοσιεύθηκε για πρώτη φορά από το CyberSafe Foundation στο nogofallmaga.org

Αναφορά απάτης!
Έχετε πέσει σε μια φάρσα, αγοράσατε ένα ψεύτικο προϊόν; Αναφέρετε τον ιστότοπο και προειδοποιήστε τους άλλους!

Ετικέτες απάτης

#Απάτες διαδικτυακών αγορών #Phishing και κλοπή ταυτότητας #Άλλες απάτες, φάρσες και απάτες #Ψεύτικα ηλεκτρονικά καταστήματα #Απάτες κρυπτονομισμάτων και Bitcoin #Επενδυτικές απάτες #Απάτες στην αγορά #Απάτες προκαταβολών #Ψεύτικο ηλεκτρονικό κατάστημα #Απάτες κακόβουλου λογισμικού #Απάτες συναλλαγών κρυπτογράφησης #Απάτες ερωτικών και γνωριμιών #Απάτες Bait & Switch #Ψεύτικες απάτες προϊόντων (Πλαστές) #Απάτες Giveaway #Ψεύτικες απάτες εργασίας #Εργασία από το σπίτι Απάτες #Απάτες courier & παράδοσης #Απάτες απασχόλησης #Συστήματα Ponzi & πυραμίδων #Απάτες τυχερών παιχνιδιών #Απάτες συνδρομής #Απάτες εξόρυξης κρυπτογράφησης #Απάτες με κάρτες δώρων #Απάτες Amazon #Απάτες ταξιδιών και διακοπών #Απάτες Λοταρία #Απάτη σε συμβιβασμό μέσω email για επιχειρήσεις (BEC) #Απάτες με πιστωτικές και χρεωστικές κάρτες #Απάτες πλαστοπροσωπίας #Φιλανθρωπικές απάτες #Fake IT & Τεχνική Υποστήριξη #Απάτες ιστοσελίδας γνωριμιών ενηλίκων #Τηλεφωνικές απάτες #Απάτες με δωρεάν δώρα και βραβεία #Απάτες ανάκτησης χρημάτων #Απάτες τυχερών παιχνιδιών & στοιχημάτων #Απάτες στα μέσα κοινωνικής δικτύωσης #Απάτες ηλεκτρονικών πληρωμών #Απάτες μετανάστευσης #Απάτες διαδικτυακής έρευνας #Απάτες ιστοσελίδας βίντεο ενηλίκων #Απάτες διαπραγμάτευσης Forex & μετοχών #Απάτες κληρονομικότητας #Ψεύτικη απάτη τιμολογίων #Απάτες με μηνύματα κειμένου #Απάτες Pay to Click #Απάτες κατοικίδιων ζώων #Εκπαιδευτικές απάτες #Απάτες εξαπάτησης χρημάτων #Απάτες AliExpress #Απάτες στο Facebook #Πιστωτικές απάτες #Παραβίαση δεδομένων #Απάτες στο Instagram #Απάτες βοηθητικών προγραμμάτων #Απάτες Catfishing
Σχετικά με εμάς Χρήσιμες Πληροφορίες Επικοινωνία Αποποίηση ευθυνών
Developed by: scamadviser-logo