Questa falsa app Uber può rubare i tuoi dati personali
Sommario:
Il trojan Android.Fakeapp ha adottato per anni diverse varianti per intrufolarsi nei telefoni Android e rubare i dati personali degli utenti. Una delle sue versioni più recenti imita la schermata iniziale dell'applicazione Uber. Quando si inseriscono nome utente e password, l'app fasulla mostra una schermata dell'app reale di Uber, in modo da non destare sospetti. L'applicazione malevola ha ha già deviato i dati su un server remoto.Pertanto, gli sviluppatori del trojan possono vendere il login impersonato o utilizzarlo per compromettere altri account dello stesso utente.
L'azienda di sicurezza Symantec ha rilevato questa falsa app Uber durante una ricerca di altre false app. Secondo Symantec, i creatori di questa versione di Android.Fakeapp “sono stati creativi”. L'app falsa non si limita a imitare l'interfaccia di avvio di Uber. Attraverso il deep linking, è in grado di caricare una schermata dell'applicazione autentica. Da esso, la richiesta di viaggio viene avviata con la posizione dell'utente come punto di raccolta. Pertanto, l'utente crede di utilizzare normalmente l'app Uber e gli viene impedito di modificare la propria password prima che gli autori del trojan possano utilizzarla.
Come evitare una domanda falsa? Scarica solo da siti attendibili
Come ha detto a Engadget un portavoce di Uber, "Questa tecnica di phishing richiede agli utenti di scaricare un'app dannosa dall'esterno del Play Store ufficiale. Consigliamo di scaricare solo applicazioni da fonti attendibili. Tuttavia, vogliamo proteggere i nostri utenti. Per questo motivo, disponiamo di una serie di controlli di sicurezza per rilevare e bloccare gli accessi non autorizzati”. In ogni caso, queste dichiarazioni contrastano con la mancanza di trasparenza dell'azienda in merito alla violazione della sicurezza rilevata nel 2016.
Symantec spiega che questa nuova iterazione del trojan Android.Fakeapp “dimostra l'infinita ricerca degli autori di malware” per trovare nuove tecniche con cui ingannare gli utenti. I consigli per evitare di essere vittima di un'applicazione falsa sono i soliti:
- Non scaricare nulla da fonti sconosciute.
- Dobbiamo rivedere le autorizzazioni richieste dalle app che installiamo.
- Dobbiamo assicurarci che il nostro software sia aggiornato.
- Installa applicazioni anti-malware affidabili.