Скачал «приложение для созвона» — и лишился крипты и NFT

Что произошло

Очередной криптоинвестор стал жертвой схемы с вредоносным ПО, замаскированным под приложение для видеоконференций.

С ним связался «друг» — его аккаунт к тому моменту уже был взломан — и предложил обсудить потенциальную коллаборацию с криптопроектом. Вместо привычной ссылки на Google Meet собеседник отправил ссылку на стороннее приложение и убедил скачать якобы официальный софт.

Пользователь сначала заподозрил неладное, а после установки приложение показалось ему подозрительным. Он удалил его, не вводя логины и пароли.

Однако этого оказалось недостаточно. Вредоносная программа успела получить доступ к сессиям и ключам криптокошелька. В итоге злоумышленник получил возможность распоряжаться активами жертвы и начал выводить криптовалюту и NFT.

Какие последствия

Жертва потеряла накопленные средства и коллекцию NFT. При этом традиционная мера предосторожности — не вводить пароль в подозрительное приложение — не помогла, поскольку вредоносное ПО действовало в фоновом режиме.

Сам факт удаления программы после установки также не гарантировал сохранность активов: необходимые данные уже могли быть украдены.

Почему это важно

Схема показывает, насколько опасными стали поддельные приложения для созвонов и совместной работы.

Злоумышленникам уже необязательно выманивать у жертвы пароль или сид-фразу напрямую. Современный стилер может попытаться украсть сессионные данные, ключи и другую информацию непосредственно с устройства.

Поэтому ссылка от знакомого аккаунта — ещё не гарантия безопасности. Если «друг» внезапно предлагает установить неизвестную программу, особенно для обычного созвона, безопаснее связаться с ним другим способом и самостоятельно найти официальный сайт нужного сервиса.

Подпишитесь на Telegram-канал, чтобы первыми узнавать о новостях и схемах мошенничества.