Home
» Wiki
»
Oplichters verspreiden malware via... fysieke post
Oplichters verspreiden malware via... fysieke post
Bij het opsporen van digitale oplichting denkt niemand aan de fysieke post. Maar sluwe oplichters hebben ontdekt hoe ze mensen zover kunnen krijgen dat ze schadelijke apps installeren die hun bankgegevens stelen. Het begint allemaal met een persoonlijk bezorgde brief in de post. Maar hoe doen ze dat en hoe blijft u veilig?
Oplichters doen zich voor als officiële instanties om malware te verspreiden die geld van banken steelt
Zwitserland wordt aangevallen door malware die via fysieke post wordt "verspreid", meldt The Register. De aanval begint met een valse brief, die afkomstig lijkt te zijn van het Federal Bureau of Meteorology and Climate, en waarin de ontvanger wordt gevraagd een app te downloaden. De app is een schadelijke kopie van Alertswiss, een legitieme app die mensen waarschuwt voor extreme weersomstandigheden.
In de brief staat een QR-code waarmee slachtoffers de nep-app kunnen downloaden. Nadat u de code hebt gescand, wordt Google Play niet geopend om de app te downloaden; In plaats daarvan wordt de gebruiker doorgestuurd naar een website van derden. Als het doelwit de app blijft downloaden, begint deze met het onderscheppen van tweefactorauthenticatiecodes en probeert deze de bankrekening van het slachtoffer te hacken via de bank-app. Vanaf hier kan de oplichter geld overmaken naar zijn rekening.
Gelukkig kunt u zich eenvoudig beschermen tegen deze oplichting. Bedenk allereerst dat er veel veiligheidsrisico's kleven aan het scannen van QR-codes. Scan een code alleen als u zeker weet dat deze afkomstig is van een officiële, vertrouwde bron.
De beste manier om veilig Android-apps te downloaden, is door gebruik te maken van de Google Play Store. Legitieme bedrijven publiceren hun apps doorgaans via officiële kanalen. Wees dus voorzichtig als een bedrijf u vraagt om uw apps te downloaden via een website van een derde partij. En als u per ongeluk een schadelijke app downloadt en installeert, moet u uw Android-telefoon onmiddellijk terugzetten naar de fabrieksinstellingen.