Набирают обороты кражи средств с помощью WAP-биллинга
«Лаборатория Касперского» обнаружила сразу несколько зловредов, эксплуатирующих систему WAP-биллинга.
Исследование, проведённое «Лабораторией Касперского», показало, что киберпреступники всё чаще используют вредоносные программы для кражи денег посредством WAP-биллинга.
Услуга WAP-биллинга - это вид мобильных платежей, предусматривающий списание средств напрямую с баланса лицевого счёта мобильного телефона без необходимости регистрации банковской карты или создания имени пользователя и пароля, сообщает «3Dnews», передает comments.ua.
Этот механизм схож с оплатой с помощью Premium SMS, но в данном случае отправлять какие-либо SMS-сообщения не нужно. Более распространённое название услуги - WAP-подписки.
С точки зрения пользователя, страница, использующая оплату посредством WAP-подписок, ничем не отличается от других. Как правило, такие страницы содержат полную информацию о платеже и кнопку. После нажатия на неё пользователь перенаправляется на сервер оператора сотовой связи, на котором может быть указана дополнительная информация и который может запросить окончательное подтверждение платежа, попросив пользователя нажать на очередную кнопку.
«Лаборатория Касперского» обнаружила сразу несколько зловредов, эксплуатирующих систему WAP-биллинга. Такие трояны сначала отключают Wi-Fi и включают мобильную передачу данных, поскольку WAP-подписки возможны только при подключении к Интернету через мобильное подключение. Затем открывается ссылка, которая перенаправляет жертву на веб-страницу WAP-биллинга. Обычно такие трояны загружают веб-страницы и нажимают кнопки при помощи файлов JavaScript (JS). После этого они удаляют входящие SMS-сообщения от сотового оператора, содержащие информацию о подписках.
Обнаруженные зловреды созданы различными группами злоумышленников. Эти программы нацелены прежде всего на пользователей из России и Индии.





Мир «Передвиборчий маневр: прем’єр Орбан просить підписати петицію «проти війни» та вимог Зеленського»
Происшествия «У колишнього тренера "Шахтаря" зупинилося серце»
Мир «Іранські хакери заявили про злам пошти директора ФБР»
Общество «СБУ вдруге за тиждень атакувала дронами нафтовий термінал «Усть-Луга» в Лєнінґрадській області»
Происшествия «Силах оборони Півдня зупинили штурм в Малій Токмаці на Запоріжжі»
Киев «Смертельна розвага: у Києві на даху потяга загинув підліток, ще двоє отримали опіки»