Фейковая проверка Google может превратить браузер в инструмент хакеров

Александр Баженов Редактор новостной ленты
Эксперты по кибербезопасности предупредили о но...

freepik

MaxДзенTelegram

Эксперты по кибербезопасности предупредили о новой схеме мошенничества, при которой злоумышленники используют поддельный сервис проверки безопасности, маскирующийся под Google.

Речь идет о вредоносных прогрессивных веб-приложениях (PWA), которые могут незаметно превращать браузер пользователя в прокси-инструмент для кражи данных. Пользователю предлагают перейти на сайт, внешне похожий на сервис Google, где ему предлагают «усилить защиту» аккаунта.

После перехода на поддельный ресурс и запуска процедуры «проверки безопасности» человеку предлагают пройти несколько шагов якобы для подтверждения личности. На самом деле в этот момент вредоносное приложение получает расширенные возможности доступа.

В результате программа может отслеживать фоновую активность браузера, получать данные из буфера обмена и отправлять push-уведомления. Это позволяет злоумышленникам перехватывать важную информацию, включая данные криптокошельков, одноразовые коды авторизации через WebOTP API, контакты пользователя и даже его GPS-координаты.

Кроме того, вредоносный сервис может собирать технические параметры устройства, создавая так называемый «цифровой отпечаток» гаджета. Такие данные используются для дальнейших атак или продажи на теневых интернет-площадках.

Специалисты предупреждают, что особенно уязвимыми могут быть владельцы смартфонов на базе Android, поскольку установка подобного веб-приложения происходит почти незаметно и выглядит как обычный сайт.

Эксперты советуют не переходить по подозрительным ссылкам и проверять адрес сайта перед вводом личных данных, пишет источник.

Больше новостей и эксклюзивных видео смотрите в канале Самара Онлайн 24 в MAX.

Читайте также:

MaxДзенTelegramВКонтактеОдноклассники