Con un nuovo malware Android i cybercriminali usano la tua carta di credito in tempo reale

I ricercatori hanno scoperto una nuova famiglia di malware Android che permette ai cybercriminali di usare la tua carta di credito.

Gli esperti di sicurezza informatica hanno scoperto una nuova famiglia di malware Android con la quale i cybercriminali sono in grado di usare la carta di credito della vittima in tempo reale. L’indagine è stata avviata e condotta dal team di protezione dalle frodi di Group-IB.

Nel corso di una telefonata di 13 minuti – hanno spiegato i ricercatori – la vittima ha installato un RAT (Remote Access Trojan) sul proprio dispositivo; tutto il resto è stato gestito dal truffatore. Al termine della chiamata, il truffatore aveva acceso un prestito a nome della vittima tramite accesso remoto all’app mobile di quest’ultima e stava trasmettendo i dati della sua carta a un finto terminale di pagamento“.

Ogni transazione veniva autorizzata utilizzando il PIN inserito dalla vittima stessa. La vittima è rimasta in linea con il truffatore per tutta la durata dell’accaduto.

Come mettersi al sicuro dal nuovo malware Android

Mettersi al sicuro dal nuovo malware Android che prende il controllo della carta di credito delle vittime è fondamentale per evitare spiacevoli conseguenze economiche e una reazione a catena da incubo. Prima di tutto è fondamentale dubitare di qualsiasi chiamata o messaggio proveniente da sconosciuti. Se chi ti ha contattato sta trasmettendo un certo senso di urgenza fai attenzione. Infatti, i truffatori cercano di agitare le vittime così da farle agire in fretta.

Prima di agire chiedi consiglio a una persona di cui ti fidi. In casi di truffa un punto di vista oggettivo è sicuramente la via di uscita da un potenziale pericolo. Nel caso in cui tu avessi ancora dubbi, contatta direttamente il tuo istituto finanziario tramite un canale ufficiale e non quello indicato nel messaggio o fornito al telefono.

Trattieniti dalla tentazione di fornire i tuoi dati personale a chiunque ti contatti inaspettatamente. Inoltre, non modificare mai i tuoi dati bancari su richiesta di questa gente. Ricordati che la tua banca non ti chiederà mai di installare un’app tramite un link, un messaggio di testo o un browser.

Fonte: Group-IB

Ti consigliamo anche

Link copiato negli appunti