TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Chcete rýchlu pôžičku? Týmto službám sa vyhnite, je to nechutný podvod
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Aplikácie > Chcete rýchlu pôžičku? Týmto službám sa vyhnite, je to nechutný podvod

Chcete rýchlu pôžičku? Týmto službám sa vyhnite, je to nechutný podvod

5. decembra 2023 13:22
Lukáš Zachar
5. decembra 2023
Zdieľať
6 min
Zdieľať

Výskumníci spoločnosti ESET zaznamenali alarmujúci nárast podvodných Android aplikácií na pôžičky, ktoré sa prezentujú ako legitímne služby a sľubujú rýchly a jednoduchý prístup k finančným prostriedkom. Napriek na prvý pohľad atraktívnej ponuke sú tieto aplikácie s klamlivými popismi v skutočnosti navrhnuté tak, aby podviedli používateľov.

Ponúkajú im pôžičky s vysokou úrokovou sadzbou, pričom zhromažďujú osobné a finančné údaje svojich obetí s cieľom vydierať ich. Produkty ESET preto detekcie týchto aplikácií označujú názvom SpyLoan, ktorý priamo odkazuje na ich spyvérovú, teda špehovaciu, funkcionalitu. Aplikácie SpyLoan sú propagované prostredníctvom sociálnych sietí a SMS správ a sú dostupné na stiahnutie zo špecializovaných podvodných webových stránok, obchodov s aplikáciami tretích strán a tiež Google Play.

Google peniaze
Mnohé z aplikácií sa nachádzali v oficiálnom obchode Google. Vygenerované pomocou AI DALL·E

Rýchle pôžičky ako lákadlo: Ako funguje SpyLoan?

ESET je členom aliancie na ochranu aplikácií App Defense Alliance (ADA) a aktívnym partnerom v programe na zmierňovanie škodlivého softvéru, ktorého cieľom je rýchlo nájsť potenciálne škodlivé aplikácie a zastaviť ich ešte predtým, ako sa dostanú do Google Play. Ako člen aliancie ESET identifikoval 18 aplikácií SpyLoan a nahlásil ich spoločnosti Google, ktorá následne 17 z týchto aplikácií odstránila zo svojej platformy. Tieto aplikácie mali pred odstránením z Google Play celkovo viac ako 12 miliónov stiahnutí. Posledná uvedená aplikácia zmenila svoje správanie, preto ju ESET už nedeteguje ako aplikáciu SpyLoan.

NewsByte
EÚ zasadila tvrdý úder vodičom: Tieto autá čakajú veľké problémy, ste medzi nimi?

EÚ zasadila tvrdý úder vodičom: Tieto autá čakajú veľké problémy, ste medzi nimi?

Na Slovensku platí nový zákon, ktorý unikol pozornosti: Dotkne sa úplne každého, väčšina ľudí však nič netuší

Na Slovensku platí nový zákon, ktorý unikol pozornosti: Dotkne sa úplne každého, väčšina ľudí však nič netuší

AKTUÁLNE: Hackeri spustili masívny útok, Slovákom radia pripraviť sa na najhoršie

AKTUÁLNE: Hackeri spustili masívny útok, Slovákom radia pripraviť sa na najhoršie

EÚ zasadila tvrdý úder vodičom: Tieto autá čakajú veľké problémy, ste medzi nimi?
EÚ zasadila tvrdý úder vodičom: Tieto autá čakajú veľké problémy, ste medzi nimi?
Na Slovensku platí nový zákon, ktorý unikol pozornosti: Dotkne sa úplne každého, väčšina ľudí však nič netuší
Na Slovensku platí nový zákon, ktorý unikol pozornosti: Dotkne sa úplne každého, väčšina ľudí však nič netuší
AKTUÁLNE: Hackeri spustili masívny útok, Slovákom radia pripraviť sa na najhoršie
AKTUÁLNE: Hackeri spustili masívny útok, Slovákom radia pripraviť sa na najhoršie

Každá z aplikácií SpyLoan, bez ohľadu na jej zdroj, sa správa identicky vďaka totožnému základnému kódu. Nezáleží na tom, či bola aplikácia stiahnutá z podozrivej webovej stránky, z obchodu s aplikáciami tretej strany alebo dokonca z Google Play. Používatelia aplikácií sa stretnú s rovnakými funkciami a budú čeliť rovnakým rizikám bez ohľadu na to, odkiaľ aplikáciu získali.

Podľa telemetrických údajov spoločnosti ESET pôsobia útočníci v pozadí týchto aplikácií, ktorí vydierajú a obťažujú svoje obete aj vyhrážkami smrťou, najmä v Mexiku, Indonézii, Thajsku, Vietname, Indii, Pakistane, Kolumbii, Peru, na Filipínach, v Egypte, Keni, Nigérii a Singapure. Výskumníci spoločnosti ESET sa domnievajú, že všetky detekcie mimo týchto krajín súvisia so smartfónmi, ktoré majú z rôznych dôvodov prístup k telefónnemu číslu registrovanému v jednej z týchto krajín. V súčasnosti nie sú aktívne žiadne kampane zamerané na európske krajiny, USA alebo Kanadu.

Vydierali a zbierali dáta

Okrem zberu údajov a vydierania tieto služby aj zneužívajú zraniteľné osoby formou novodobej digitálnej úžery, ktorá sa týka účtovania nadmerných úrokových sadzieb za pôžičky. Obete týchto aplikácií tvrdia, že celkové ročné náklady takýchto úverov sú oveľa vyššie a doba ich splatnosti je oveľa kratšia, ako sa uvádza. V niektorých prípadoch boli dlžníci nútení splatiť pôžičku do piatich dní namiesto uvádzaných 91 dní a celkové ročné náklady úveru sa pohybovali od 160 % do 340 %.

„Tieto škodlivé aplikácie zneužívajú dôveru používateľov v legitímnych poskytovateľov pôžičiek a pomocou sofistikovaných techník klamú ľudí a kradnú veľmi širokú škálu osobných údajov,“ hovorí výskumník spoločnosti ESET Lukáš Štefanko, ktorý odhalil mnohé z aplikácií SpyLoan. „Je veľmi dôležité, aby boli používatelia opatrní, overovali si pravosť akejkoľvek finančnej aplikácie alebo služby, a spoliehali sa na dôveryhodné zdroje. Tým, že používatelia zostanú informovaní a ostražití, sa môžu lepšie chrániť pred tým, aby sa stali obeťami takýchto podvodných schém,“ dodáva.

Zdroj: ESET

Súhlaste so všetkým, inak nedostanete pôžičku

Výskumníci spoločnosti ESET vystopovali pôvod schémy SpyLoan až do roku 2020. Po nainštalovaní aplikácie SpyLoan je používateľ vyzvaný, aby prijal podmienky služby a udelil rozsiahle povolenia na prístup k citlivým údajom uloženým v zariadení. Podľa zásad ochrany osobných údajov týchto aplikácií sa v prípade neudelenia týchto povolení pôžička neposkytne. Na dokončenie procesu žiadosti o pôžičku sú používatelia tiež nútení poskytnúť rozsiahle osobné údaje.

Údaje, ktoré sa zvyčajne exfiltrujú na riadiaci server, zahŕňajú zoznam účtov používateľa, protokoly hovorov, udalosti kalendára, informácie o zariadení, zoznamy nainštalovaných aplikácií, informácie o miestnej sieti Wi-Fi a dokonca aj informácie o súboroch v zariadení. Okrem toho sú zraniteľné aj zoznamy kontaktov, údaje o polohe a správy SMS.

Na ochranu svojich aktivít páchatelia všetky ukradnuté údaje pred odoslaním na riadiaci server šifrujú. Hoci legitímne finančné inštitúcie sú povinné zhromažďovať osobné údaje o svojich zákazníkoch, overenie totožnosti a posúdenie rizika možno vykonať pomocou oveľa menej invazívnych metód zhromažďovania údajov. Spoločnosť ESET sa domnieva, že skutočným účelom oprávnení, ktoré aplikácie SpyLoan požadujú, je špehovať svojich používateľov, obťažovať a vydierať ich aj ich kontakty.

Vyvíjajú enormný tlak, ničia tým ľudí

Po nainštalovaní takejto aplikácie a zhromaždení osobných údajov začnú útočníci na svoje obete vyvíjať nátlak, aby zaplatili, aj keď – podľa recenzií – používateľ nepožiadal o pôžičku alebo požiadal o pôžičku, ale pôžička nebola schválená. Takéto praktiky boli opísané v recenziách týchto aplikácií na Facebooku a v službe Google Play.

„Za rýchlym rastom aplikácií SpyLoan stojí niekoľko dôvodov. Jedným z nich je, že vývojári týchto aplikácií sa inšpirujú úspešnými FinTech – finančnými technológiami – službami, ktoré využívajú technológie na poskytovanie zjednodušených a užívateľsky prívetivých finančných služieb,“ vysvetľuje Štefanko.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok MediaTek Dimensity 9300 Špičkový čip pre smartfóny má problém: Pri väčšej záťaží sa spomalí na 46 % z maximálneho výkonu
Ďalší článok POZOR: PlayStation má problém. Účty používateľov bez vysvetlenia dostávajú permanentné zákazy

Najčítanejšie

Peniaze, bankovky, euro
POZOR: Slovensku hrozí KOLAPS. Ľudia by sa mali pripraviť na najhoršie, bez okamžitých zmien je to takmer isté
12. júna 2025
mimoriadne, EÚ
EÚ odklepla DRASTICKÚ zmenu: To, čo padlo, nikto nečakal
11. júna 2025
potvrdené, peniaze
POZOR, veľký operátor ZVYŠUJE ceny: Od júla si za televíziu a internet zákazníci výrazne priplatia
13. júna 2025
minca, euro, peniaze
Nemáte ju doma? Za TÚTO mincu si kúpite luxusnú dovolenku a ešte vám ostane
12. júna 2025

Najnovšie články

  • EÚ dáva vodičom NEKOMPROMISNÚ ranu: Máte takéto auto? Máme VEĽMI zlé správy
  • Začal platiť NOVÝ zákon: Väčšina Slovákov absolútne netuší, že existuje. Týka sa však všetkých!
  • AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
  • Chcete patriť medzi bohatých? Ukázali, koľko peňazí vám na to treba. Mnohí ostanú zaskočení
  • KONEČNE: EÚ zaplavia ULTRA moderné nabíjačky z Číny. Za 5 minút „natankujú“ plnú batériu

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google