Variantes anteriores do golpe de engenharia social observadas em outubro de 2021 foram encontradas para alavancar páginas semelhantes da App Store para enganar as pessoas a instalar os aplicativos iOS desonestos, sem mencionar o abuso do Programa Empresarial de Desenvolvedores da Apple para implantar perfis de provisionamento móvel incompletos para distribuir o malware.Golpe de criptografiaMas a nova onda de ataques observados pela Sophos
Mas a nova onda de ataques observada pela Sophos aproveita a estrutura de teste beta TestFlight da Apple e um recurso de gerenciamento de dispositivos chamado Web Clips, que permite que URLs para páginas da Web específicas sejam colocadas na tela inicial dos dispositivos iOS dos usuários, como um aplicativo tradicional. Uma vez instalados, os bandidos prometem aos indivíduos enormes retornos financeiros em troca de um investimento monetário, enquanto manipulam artificialmente os números no aplicativo falso para "reforçar o golpe" e convencer as vítimas a acreditar que "estão ganhando dinheiro" através da plataforma ."O golpe não termina apenas enganando as vítimas para que invistam", elaborou Chandraiah. "Quando as vítimas tentam retirar fundos de seu grande 'lucro', os bandidos usam o aplicativo para informá-los de que precisam pagar um 'imposto' de 20% de seus lucros antes que os fundos possam ser retirados - e ameaçam que todos os seus investimentos serão ser confiscados pelas autoridades fiscais se não pagarem."
Comentários
Postar um comentário