Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиiOS
21 марта 2022

Мошенники начали использовать приложение от Apple для обмана пользователей iPhone

Пострадали романтики, которые пытались разобраться в криптовалютах.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

мошенники

Хотя эксперты регулярно сообщают о вредоносном ПО, обнаруженном в Google Play под видом обычных приложений, считается, что App Store подобным не грешит. Однако злоумышленники нашли способ использовать официальную программу от Apple против её пользователей. Об этом рассказала исследовательская компания Sophos.

Официальная программа TestFlight предназначена для разработчиков, которые хотят протестировать ранние сборки своих приложений и получить фидбэк пользователей. Такие приложения не проходят стандартную проверку безопасности App Store — что идеально для мошенников, которым достаточно лишь подготовить IPA-файл и заняться его распространением.

Этой уловкой пользуются в рамках CryptoRom — набирающей популярность преступной схемы, объединяющей онлайн-знакомства и криптовалюту. По сути, злоумышленник заводит виртуальные отношения с жертвой (как правило, используя профиль привлекательной девушки) и убеждает её инвестировать в криптовалюту, но даёт ссылку на фальшивый кошелёк — который предлагается установить через TestFlight или другую платформу.

Когда пользователь пополняет такой кошелёк, он видит, что баланс действительно увеличивается, но проблемы начинаются при попытке снять накопленное. Появляется уведомление о необходимости уплаты 20% суммы в виде налога. Если пользователь отказывается, появляется следующее уведомление — утверждающее, что уклонение от уплаты налогов является преступлением, и об этом будет сообщено соответствующим органам.

Далее злоумышленник извиняется и предлагает помочь заплатить часть налога — но, разумеется, своих денег и части уплаченного “налога” жертва уже никогда не увидит. Изначально эта схема зародилась в Азии, но после пришла в США и Европу.

TestFlight пользуется популярностью у мошенников, поскольку такой способ распространение вредоносного ПО дешевле аналогов, но при этом заставляет приложения выглядеть убедительно для пользователя. Когда вирус обнаружат, разработчики могут просто начать заново, но уже с другим приложением.

Вебфрагмент с поддельным приложением. Скриншот: Sophos

Кроме того, мошенники пользуются функцией вебфрагменты (Web Clips), чтобы рекламировать поддельные криптокошельки, копируя оформление реально существующих приложений. При этом ссылки ведут не в App Store, а на TestFlight (что для многих выглядит не менее убедительно).

Эксперты рекомендуют быть осторожными и не принимать участие в бета-тестировании неизвестных проектов, особенно если вы получили ссылку от человека, с которым не знакомы лично.

Читайте также
🧐
10 уловок мошенников, на которые ведутся даже умные люди
6 популярных в 2021 году схем, с помощью которых мошенники выманивают деньги
Мошенники начали звонить от имени сотрудников «Госуслуг», предлагая привязать QR-код
Обложка: Apple
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 krutyh tovarov, kotorye vnezapno podesheveli na «Yandeks Markete»

10 крутых товаров, которые внезапно подешевели на «Яндекс Маркете»

15 nadyozhnyh kabelej dlya bystroj zaryadki

15 надёжных кабелей для быстрой зарядки смартфонов и ноутбуков

Настолько тёплые кроссовки от Ecco, что их можно носить на голую ногу

Настолько тёплые кроссовки от Ecco, что их можно носить на голую ногу

Пусковое устройство от Gooloo

Популярное пусковое устройство отдают с приятной скидкой на AliExpress

Эта куртка от российского производителя — самое то для нашей зимы

Эта куртка от российского производителя — самое то для нашей зимы

Машинка для удаления катышков

Спасаем вещи машинкой для удаления катышков с восторженными отзывами

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

10 инструментов, которые значительно подешевели на AliExpress в январе

10 инструментов, которые значительно подешевели на AliExpress в январе

Это интересно
Где в России покататься на коньках

Самый большой или самый длинный? 7 главных катков России

Что подарить любимому человеку? 3 идеи от Felfri

Что подарить любимому человеку? 3 идеи от Felfri

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
OpenAI запустила Prism — бесплатное ИИ‑пространство для написания курсовых работ и научных исследований
OpenAI запустила Prism — бесплатное ИИ‑пространство для написания курсовых работ и научных исследований
0
28 января
Веб-сервисы
Новости
Павел Дуров вновь высказался про WhatsApp — его поддержал Илон Маск
Павел Дуров вновь высказался про WhatsApp — его поддержал Илон Маск
0
27 января
Новости
Технологии
Обзор Huawei Mate X7 — компактного и надёжного складного смартфона 
Обзор Huawei Mate X7 — компактного и надёжного складного смартфона 
0
27 января
Устройства
Устройства
Инженер создал летающий зонт, который сам следует за человеком во время непогоды
Инженер создал летающий зонт, который сам следует за человеком во время непогоды
0
27 января
Новости
Устройства
Xiaomi выпустила массажёр для головы с подогревом и отсеком для сывороток
Xiaomi выпустила массажёр для головы с подогревом и отсеком для сывороток
0
27 января
Новости
Устройства
Чем миксер отличается от блендера и какой прибор выбрать
Чем миксер отличается от блендера и какой прибор выбрать
0
27 января
Ликбез
Устройства
В Сеть попали скриншоты Android 17 с новым интерфейсом, напоминающим «жидкое стекло» в iOS 26
В Сеть попали скриншоты Android 17 с новым интерфейсом, напоминающим «жидкое стекло» в iOS 26
0
27 января
Android
Новости
Вместо Chrome: 6 браузеров с ИИ, которые перестраивают работу в Сети
Вместо Chrome: 6 браузеров с ИИ, которые перестраивают работу в Сети
0
26 января
Технологии
Технологии
Создатель криптовалюты Ethereum Виталик Бутерин назвал приложения, которыми заменил сервисы Google
Создатель криптовалюты Ethereum Виталик Бутерин назвал приложения, которыми заменил сервисы Google
0
26 января
Новости
Технологии
Как отправить исчезающее фото, видео или сообщение в Telegram
Как отправить исчезающее фото, видео или сообщение в Telegram
0
25 января
Ликбез
Технологии
Журналистка The Guardian отказалась от смартфона на месяц и поделилась своим опытом
Журналистка The Guardian отказалась от смартфона на месяц и поделилась своим опытом
0
24 января
Новости
Технологии
В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе
В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе
0
24 января
Android
Новости
Microsoft призвала пользователей удалить январское обновление Windows 11
Microsoft призвала пользователей удалить январское обновление Windows 11
0
24 января
Windows
Новости
Blip: как мгновенно обмениваться файлами между любыми устройствами
Blip: как мгновенно обмениваться файлами между любыми устройствами
0
24 января
Технологии
Технологии
Какие беспроводные наушники выбрать, чтобы не пожалеть о покупке
Какие беспроводные наушники выбрать, чтобы не пожалеть о покупке
0
23 января
Как выбрать
Ликбез

Новые комментарии

Аватар автора комментария
наталия кожорина29 минут назад

0 / 0

Спасибо за рецепт, но 3 ложки крахмала много, нужно 2 ст.л., тогда будет отлично.
Майонез без яиц на молоке и крахмале
Аватар автора комментария
Сергей Буртиков2 часа назад

0 / 0

Мне очень нравится Huawei!!! А это модель просто фантастика. Не передать словами, как бы мне его хотелось иметь в собственности.
Обзор Huawei Mate X7 — компактного и надёжного складного смартфона 
Аватар автора комментария
С А3 часа назад

0 / 0

В Телеграмме полным полно мошенников было в 2024 году.Сейчас как уже полтора года не пользуюсь Телегой.Там кишат мошенники разных мастей.Будьте оооочень осторожными.Потом именно через Телеграмм мошенники будут писать и в Вотсап и звонить.В вотсапе по моему есть демонстрация экрана-это очень опаная функция,через нкго мошенники могут все узнать и в гос.услуги заходить,везде и всюду все о вас знать.Приложение,которое имеет демонстрацию экрана ,будут одолевать именно мошенники!В общем народ ,вот сто я скажу вам-Телеграмм вообще нафик удалить нужно.Вся мошня там водится и обманывает людей именно оттуда,тихо тихо если селовек клюнул в Телеграмме,мошенники переходят в Вотсап и Скайп.Все три приложения нафик удалить и жить спокойно.
Павел Дуров вновь высказался про WhatsApp — его поддержал Илон Маск
Аватар автора комментария
Егор Петров4 часа назад

0 / 0

В статье на сайте гугла написано, что нейронка доступна пока только для США
Вышло крупное обновление браузера Chrome с интеграцией Gemini и Nano Banana
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях