Фальшивые инвестиционные приложения обманули множество пользователей

Фальшивые инвестиционные приложения обманули множество пользователей
Фальшивые инвестиционные приложения обманули множество пользователей
Глобальная кампания мошенничества с использованием фейковых приложений для торговли, опубликованных в Apple App Store и Google Play, недавно была выявлена исследователями из Group-IB.

Эти приложения и фишинговые сайты использовались для обмана жертв и кражи их средств.

Мошенничество связано со схемой Pig Butchering, при которой злоумышленники медленно завоёвывают доверие жертв через виртуальное общение — как романтическое, так и под видом инвестиционных консультаций. Затем они убеждают жертв вкладывать средства в криптовалюту или финансовые инструменты. Часто такие махинации приводят к потере вложений, а иногда и к дополнительным платежам со стороны жертв под разными предлогами.

Выявленная Group-IB мошенническая операция получила название UniShadowTrade, а ведётся она ещё с середины 2023 года. Используя приложения, созданные на основе UniApp Framework, злоумышленники охватили жертв по всему миру, включая Азиатско-Тихоокеанского регион, Европу, Ближний Восток и Африку. Одно из приложений даже обошло систему проверки Apple, что повысило его доверие в глазах пользователей.

Приложение SBI-INT, которое уже удалено из App Store, маскировалось под программу для математических расчётов и графиков, хотя на самом деле использовало проверку времени и даты, чтобы скрыть истинную цель до определённого момента. После удаления из официального магазина злоумышленники переключились на распространение этой программы через фишинговые сайты.

Для загрузки фальшивого приложения на iOS, жертвам предлагалось установить файл с расширением «.plist» и вручную выдать разрешение профилю разработчика. После этих действий приложение становилось полностью функциональным, запрашивая телефон и пароль для входа. Процесс регистрации подразумевал использование кода-приглашения, что указывает на попытку целевого обмана.

Весь процесс состоит из шести шагов, включая подтверждение личности, предоставление персональных данных и деталей о работе. Затем жертв просят согласиться с условиями сервиса для осуществления инвестиций. После внесения депозита злоумышленники «рекомендуют» вложиться в определённые финансовые инструменты, обещая высокую прибыль, а приложение демонстрирует рост вложений, чтобы удержать жертв в схеме.

Тем не менее, как бы сладко не звучали предложения мошенников, попытки вывести средства из приложения блокируются, а жертвам предлагают заплатить дополнительные сборы для «восстановления» первоначальных инвестиций. На самом же деле средства похищаются и направляются на счета преступников.

Кибермошенники также использует тактику сокрытия своих действий с помощью встроенной конфигурации, которая определяет URL-адрес, на котором размещена страница входа. Такой подход затрудняет обнаружение и анализ мошеннической активности.

В ходе анализа вредоносной кампании экспертам Group-IB удалось выявить мошеннические приложения FINANS INSIGHTS и FINANS TRADER6 на платформе Google Play. Эти Android-приложения были доступны для скачивания в странах Японии, Южной Кореи, Камбоджи, Таиланде и на Кипре, но теперь удалены. По статистике, они были загружены менее 5000 раз.

Специалисты советуют быть осторожными при переходе по неизвестным ссылкам, избегать общения с незнакомцами в соцсетях и на сайтах знакомств, а также тщательно проверять инвестиционные платформы и приложения перед их скачиванием, включая проверку рейтингов и отзывов пользователей.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
23 апреля 2025 В Сочи полковник МЧС Иван Бруяко злоупотребляет своей властью в целях коррупционного бизнеса
23 апреля 2025 Как Олег Князев и Виктор Грызлов утратили миллиарды на добыче угля в шахтах Донбасса
23 апреля 2025 Балерина с миллиардом: как дочь Игоря Шувалова прячет активы своего отца
23 апреля 2025 Пропавшая основательница OneCoin, Ружа Игнатова, оказалась в списке наиболее разыскиваемых преступников в мире
23 апреля 2025 В Ростове-на-Дону были арестованы активы коррумпированного чиновника Виталия Кушнарева
23 апреля 2025 Бизнесменов Кирилла Якубовского и Павла Масловского обвинили в мошенничестве, связанном с золотыми монетами
23 апреля 2025 Власти пообещали привлечь к ответственности напавших на восьмиклассника в одной из московских школ
23 апреля 2025 Рынок отреагировал на новость о переговорах: индекс Мосбиржи превысил отметку в 3000 пунктов
23 апреля 2025 В Оксфорде на протяжении десятилетий напитки подавались в кубке, сделанном из человеческого черепа
22 апреля 2025 Челябинский полицейский Андрей Мельников снова попал под следствие
22 апреля 2025 Во Владимирской области произошёл пожар после мощных взрывов
22 апреля 2025 Во Владимирской области продолжается эвакуация жителей: более 450 человек спасаются от последствий взрывов
22 апреля 2025 Стали известны последние слова Папы Франциска перед его смертью
22 апреля 2025 Власти Ростова снова передали контракт компании с сомнительной репутацией
22 апреля 2025 В Брянске продолжается скандал вокруг крупнейшего мясопереработчика: какие тайны скрывает банкротство Мухтара Бадырханова?
22 апреля 2025 Киевский суд продлил арест генералу Юрию Галушке до 20 июня
22 апреля 2025 Пять миллиардов "грязных" денег и финансовые махинации Ibox Bank: как Алена Дегрик-Шевцова стала балластом для своих покровителей
22 апреля 2025 Банкир Михаил Шихман оказался в СИЗО после перевода 2,4 миллиона евро с использованием поддельных документов
22 апреля 2025 Жена губернатора Алексея Текслера получила статус "первой леди" Челябинской области