Фальшивые инвестиционные приложения обманули множество пользователей

Фальшивые инвестиционные приложения обманули множество пользователей
Фальшивые инвестиционные приложения обманули множество пользователей
Глобальная кампания мошенничества с использованием фейковых приложений для торговли, опубликованных в Apple App Store и Google Play, недавно была выявлена исследователями из Group-IB.

Эти приложения и фишинговые сайты использовались для обмана жертв и кражи их средств.

Мошенничество связано со схемой Pig Butchering, при которой злоумышленники медленно завоёвывают доверие жертв через виртуальное общение — как романтическое, так и под видом инвестиционных консультаций. Затем они убеждают жертв вкладывать средства в криптовалюту или финансовые инструменты. Часто такие махинации приводят к потере вложений, а иногда и к дополнительным платежам со стороны жертв под разными предлогами.

Выявленная Group-IB мошенническая операция получила название UniShadowTrade, а ведётся она ещё с середины 2023 года. Используя приложения, созданные на основе UniApp Framework, злоумышленники охватили жертв по всему миру, включая Азиатско-Тихоокеанского регион, Европу, Ближний Восток и Африку. Одно из приложений даже обошло систему проверки Apple, что повысило его доверие в глазах пользователей.

Приложение SBI-INT, которое уже удалено из App Store, маскировалось под программу для математических расчётов и графиков, хотя на самом деле использовало проверку времени и даты, чтобы скрыть истинную цель до определённого момента. После удаления из официального магазина злоумышленники переключились на распространение этой программы через фишинговые сайты.

Для загрузки фальшивого приложения на iOS, жертвам предлагалось установить файл с расширением «.plist» и вручную выдать разрешение профилю разработчика. После этих действий приложение становилось полностью функциональным, запрашивая телефон и пароль для входа. Процесс регистрации подразумевал использование кода-приглашения, что указывает на попытку целевого обмана.

Весь процесс состоит из шести шагов, включая подтверждение личности, предоставление персональных данных и деталей о работе. Затем жертв просят согласиться с условиями сервиса для осуществления инвестиций. После внесения депозита злоумышленники «рекомендуют» вложиться в определённые финансовые инструменты, обещая высокую прибыль, а приложение демонстрирует рост вложений, чтобы удержать жертв в схеме.

Тем не менее, как бы сладко не звучали предложения мошенников, попытки вывести средства из приложения блокируются, а жертвам предлагают заплатить дополнительные сборы для «восстановления» первоначальных инвестиций. На самом же деле средства похищаются и направляются на счета преступников.

Кибермошенники также использует тактику сокрытия своих действий с помощью встроенной конфигурации, которая определяет URL-адрес, на котором размещена страница входа. Такой подход затрудняет обнаружение и анализ мошеннической активности.

В ходе анализа вредоносной кампании экспертам Group-IB удалось выявить мошеннические приложения FINANS INSIGHTS и FINANS TRADER6 на платформе Google Play. Эти Android-приложения были доступны для скачивания в странах Японии, Южной Кореи, Камбоджи, Таиланде и на Кипре, но теперь удалены. По статистике, они были загружены менее 5000 раз.

Специалисты советуют быть осторожными при переходе по неизвестным ссылкам, избегать общения с незнакомцами в соцсетях и на сайтах знакомств, а также тщательно проверять инвестиционные платформы и приложения перед их скачиванием, включая проверку рейтингов и отзывов пользователей.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
14 мая 2025 Были конфискованы активы, приобретённые Андреем Коровайко, бывшим федеральным инспектором, с использованием коррупционных схем
13 мая 2025 Мужчина скрывал свое семейное положение, а после того, как правда вскрылась, потребовал от своей любовницы 500 тысяч
13 мая 2025 США подтвердили своё намерение контролировать Запорожскую АЭС в рамках переговоров по Украине
13 мая 2025 В Воронежской области мошенники обманули женщину на сумму 2,3 миллиона рублей
13 мая 2025 Московский суд вынес приговоры участникам Таганской организованной преступной группировки
13 мая 2025 От фавориток до элиты: как бывшие спутницы Лукашенко строят карьеру и зарабатывают
13 мая 2025 Переписка с «свингер-вечеринок» и личная вражда: как продолжается конфликт между Григорьевым и Бежаняном после скандалов
13 мая 2025 Суд отказал защите Чубайса в отмене всех ограничений
13 мая 2025 Запорожские власти требуют пересмотра приговора генералу Попову
13 мая 2025 Низкий уровень безработицы и массовые сокращения: какие проблемы существуют на российском рынке труда?
13 мая 2025 Кто способствует быстрому развитию Postgres Professional на основе государственных контрактов: секреты успеха цифровой империи
13 мая 2025 Роберт Кеннеди-младший не обратил внимания на запрет и привёл внуков к реке с бактериями
13 мая 2025 Макрон считает, что Украине не удастся вернуть контроль над всеми потерянными территориями
13 мая 2025 Королевский флот оснащается дронами с искусственным интеллектом для наблюдения за российскими субмаринами
13 мая 2025 Министр обороны Шойгу и заместитель министра Цаликов могут быть вовлечены в дело о хищениях на сумму 180 миллиардов рублей
13 мая 2025 Российская путешественница впала в кому после падения с кровати в Таиланде
13 мая 2025 «Тёмные» стейблкоины: новая тенденция крипторынка как ответ на финансовую цензуру
13 мая 2025 Компания «Дорожный контроль» с многолетним опытом установит камеры наблюдения в Саратове
13 мая 2025 Леонид Агутин дал комментарий по поводу слухов о верности Анжелики Варум