Злочинці прив’язують до облікових записів Amazon сторонні смарт-телевізори, які роблять покупки за допомогою банківських карт жертв.
Все більшої популярності у кіберзлочинців набуває новий спосіб шахрайства, що дозволяє “обчищати” банківські рахунки користувачів Amazon. Потай від жертви зловмисники підключають до її облікового запису смарт-телевізор, який не відображається в звичайних налаштуваннях і який не може видалити навіть команда техпідтримки Amazon. Через це фантомний пристрій кіберзлочинці роблять online-покупки за допомогою банківської карти жертви, навіть якщо вона змінила пароль і ввімкнула двофакторну аутентифікацію.
Як повідомляє The Register, прив’язування фантомних пристроїв до чужих облікових записів Amazon із метою викрадення коштів із банківських рахунків є досить поширеною практикою. Зловмисникам якимось чином вдається додавати в облікові записи Amazon Android-пристрої, які не відображаються в списку прив’язаних пристроїв. Ці пристрої авторизовані робити online-покупки через скомпрометований обліковий запис без відома жертви і співробітників техпідтримки.
За словами одного з потерпілих, йому вдалося домогтися від Amazon повернення списаних коштів, після чого він змінив усі паролі. Спочатку користувач не побачив у головних налаштуваннях свого облікового запису ніяких сторонніх пристроїв, проте потім на сторінці Amazon Prime виявив два смарт-телевізора Samsung і Vizio, які взялися невідомо звідки.
Сама Amazon поки ніяк не коментує ситуацію, однак, за словами джерела The Register, в цей час компанія проводить розслідування.
До речі, якщо Ви користуєтеся Chrome на комп’ютерах Windows, Mac та Linux, Вам потрібно негайно оновити браузер до останньої версії.
Також Mozilla оголосила, що планує скасувати один з трьох методів, завдяки яким розширення можуть бути встановлені у Firefox.
Зверніть увагу, якщо на Вашому телефоні з’явилося оголошення на весь екран з нав’язливою пропозицією про придбання електровіника, то в цій статті ми розглянемо, як позбутися від набридливої спливаючої реклами на Android.
Дослідники розповіли про методи, які використовуються зловмисниками для успішного впровадження шкідливих додатків у Google Play Store.