Archivo de la categoría: Messenger

Las aplicaciones de finanzas falsas en Google Play se dirigen a usuarios de todo el mundo

[Visto: 412 veces]

Otro conjunto de aplicaciones de finanzas falsas ha llegado a la tienda oficial de Google Play. Esta vez, las aplicaciones se han hecho pasar por seis bancos de Nueva Zelanda, Australia, el Reino Unido, Suiza y Polonia, y el intercambio de criptomonedas austríaco Bitpanda. Utilizando formularios falsos, las falsificaciones maliciosas buscan los detalles de la tarjeta de crédito y / o las credenciales de inicio de sesión en los servicios legítimos suplantados.

Aplicaciones de finanzas falsas

Figura 1: Seis de las aplicaciones maliciosas encontradas en Google Play
Las falsificaciones maliciosas se cargaron en Google Play en junio de 2018 y se instalaron más de mil veces antes de ser eliminadas por Google. Las aplicaciones se cargaron bajo diferentes nombres de desarrolladores, cada uno con un estilo diferente; Sin embargo, las similitudes de los códigos sugieren que las aplicaciones son obra de un solo atacante. Las aplicaciones usan ofuscación, lo que podría haber contribuido a su deslizamiento en la tienda sin ser detectado.

El único propósito de estas aplicaciones maliciosas es obtener información confidencial de usuarios desprevenidos. Algunas de las aplicaciones aprovechan la ausencia de una aplicación móvil oficial para el servicio específico (como Bitpanda), mientras que otras intentan engañar a los usuarios haciéndose pasar por las aplicaciones oficiales existentes. La lista completa de bancos y servicios específicos se puede encontrar al final de este artículo.

¿Cómo funcionan las aplicaciones?

Si bien las aplicaciones no siguen un procedimiento común, al iniciarlas, todas muestran formularios que solicitan detalles de la tarjeta de crédito y / o credenciales de inicio de sesión al banco o servicio objetivo (se pueden ver ejemplos en la Figura 2). Si los usuarios completan un formulario, los datos enviados se envían al servidor del atacante. Luego, las aplicaciones presentan a sus víctimas un mensaje de “Felicitaciones” o “Gracias” (se puede ver un ejemplo en la Figura 3), que es donde termina su funcionalidad.

Aplicaciones de finanzas falsas
Figura 2: formas falsas de suplantación de identidad (phishing) para los datos de la tarjeta de crédito y las credenciales
Aplicaciones de finanzas falsas
Figura 3 – Pantalla final mostrada por una de las aplicaciones maliciosas
Cómo mantenerse seguro

Si sospecha que ha instalado y utilizado una de estas aplicaciones maliciosas, le aconsejamos que la desinstale inmediatamente.

Además, cambie los códigos PIN de su tarjeta de crédito, así como las contraseñas de banca por Internet y verifique sus cuentas bancarias para detectar actividades sospechosas. Si ha habido transacciones inusuales, comuníquese con su banco. Se recomienda a los usuarios del intercambio de criptomonedas de Bitpanda que crean haber instalado la aplicación móvil falsa que revisen sus cuentas en busca de actividades sospechosas y cambien sus contraseñas.

Para evitar ser víctima de phishing y otras aplicaciones financieras falsas, te recomendamos que:

Solo confíe en la banca móvil y otras aplicaciones financieras si están vinculadas desde el sitio web oficial de su banco o el servicio financiero.
Solo descargue aplicaciones de Google Play; esto no garantiza que la aplicación no sea maliciosa, pero las aplicaciones de este tipo son mucho más comunes en las tiendas de aplicaciones de terceros y rara vez se eliminan una vez descubiertas, a diferencia de Google Play.
Presta atención a la cantidad de descargas, clasificaciones de aplicaciones y reseñas al descargar aplicaciones de Google Play
Solo ingrese su información confidencial en formularios en línea si está seguro de su seguridad y legitimidad
Mantenga su dispositivo Android actualizado y use una solución confiable de seguridad móvil; Los productos de ESET detectan y bloquean estas aplicaciones maliciosas como Android / Spy.Banker.AIF, Android / Spy.Banker.AIE y Android / Spy.Banker.AIP
Bancos y servicios dirigidos

Australia y Nueva Zelanda

Commonwealth Bank of Australia (CommBank)
The Australia and New Zealand Banking Group Limited (ANZ)
ASB Bank

El Reino Unido
TSB Bank

Suiza
PostFinance

Polonia
Bank Zachodni WBK (renombrado a Santander Bank Polska SA en septiembre de 2018)

Austria
Bitpanda

Indicadores de compromiso (IoC)

Nombre del paquete Hash Detection
cw.cwnbm.mobile 651A3734103472297A2C65C81757FB5820AD2AB7 Android / Spy.Banker.AIF
au.money.go DE09F03C401141BEB05F229515ABB64811DDB853 Android / Spy.Banker.AIF
asb.ezy.pay B6D70983C28B8A0059B454065D599B4E18E8097C Android / Spy.Banker.AIF
uk.mobile.tsb 91692607FB529218ADF00F256D5D1862DF90DAAF Android / Spy.Banker.AIF
ch.post.finance FE1B2799B65D36F19484930FAF0DA17A0DBE9868 Android / Spy.Banker.AIF
pl.mblzch C43E7A28E1B807225F1E188C6DA51D24DCC54F5F Android / Spy.Banker.AIE
www.bit.panda 7D80158C8C893E46DC15E6D92ED2FECFDB12BF9F Android / Spy.Banker.AIP

Messenger Kids permite crianças com menos de 13 conversar com amigos e familiares, e não tem anúncios

[Visto: 645 veces]

  1. Os pais são capazes de aprovar que seus filhos podem mensagem através do aplicativo
  2. Mas, especialistas dizem que poderia atrair as crianças em práticas de mídia social prejudicial
  3. E, um relatório afirma que metade do Conselho Consultivo de segurança tem laços financeiros com a empresa

Facebook está forjando adiante com seu aplicativo de mensagens para crianças, apesar de especialistas em crianças que pressionaram a empresa para desligá-lo e outros que questionam o apoio financeiro do Facebook de alguns conselheiros que aprovou o aplicativo.
Messenger Kids permite crianças com menos de 13 conversar com amigos e familiares. Ele não exibe anúncios e permite que os pais aprovem que sua mensagem filhos.
Mas os críticos dizem que serve para atrair as crianças para o uso de mídia social prejudicial e para ligar os jovens no Facebook como ele tenta competir com Snapchat ou seu próprio app Instagram.

Facebook’s Messenger Kids app is displayed on an iPhone in New York, Friday, Feb. 16, 2018. The app lets kids under 13 chat with friends and family, is ad-free and connected to a parent’s account. (AP Photo/Richard Drew)

Dizem que os miúdos não devem estar em tais apps de todo-embora sejam frequentemente.

Facebook está forjando adiante com seu aplicativo de mensagens para crianças, apesar de especialistas em crianças que pressionaram a empresa para desligá-lo e outros que questionam o apoio financeiro do Facebook de alguns conselheiros que aprovou o aplicativo
“é perturbador que o Facebook, em face da preocupação generalizada, é agressivamente marketing Messenger Kids para ainda mais crianças”, a campanha para uma infância sem fins comerciais, disse em um comunicado esta semana.
Messenger Kids lançado em Ios para a recepção morna em dezembro. Ele chegou em dispositivos Amazon em Janeiro e no Android quarta-feira.
Ao longo, o Facebook touted uma equipe de conselheiros, acadêmicos e famílias que ajudaram a moldar o aplicativo no ano antes de ser lançado.
Mas um relatório com fio esta semana salientou que mais da metade deste Conselho Consultivo de segurança tinha laços financeiros com a empresa.
Facebook confirmou isso e disse que não tem escondido doações para esses indivíduos e grupos-embora não tenha divulgado-los, também.

Doações do Facebook para grupos como o PTA nacional (o nome oficial para a associação de professores-pais) tipicamente abrangidos custos logísticos ou atividades patrocinadas como programas de anti-bullying ou eventos, tais como mesas-redondas pai.
Um grupo consultivo, o Instituto de segurança online da família, tem um executivo do Facebook em seu Conselho, juntamente com executivos da Disney, Comcast e Google.
“às vezes, fornecemos financiamento para cobrir despesas de programação ou logística, para garantir que nosso trabalho em conjunto pode ter o maior impacto”, disse o Facebook em uma declaração, acrescentando que muitas das organizações e pessoas que aconselhou em crianças Messenger não recebem financeira apoio de qualquer tipo.

Messenger Kids permite crianças com menos de 13 conversar com amigos e familiares. Ele não exibe anúncios e permite que os pais aprovem que sua mensagem filhos. Mas os críticos dizem que serve para atrair as crianças para o uso de mídia social prejudicial
Mas para uma empresa pressão de muitos lados-Congresso, reguladores, defensores da privacidade online e saúde mental-mesmo a aparência de impropriedade pode ferir.
Facebook não convidou críticos proeminentes, tais como os meios comuns sem fins lucrativos do sentido, para aconselhá-lo em miúdos do mensageiro até que o processo estivesse quase sobre.
Facebook não comentar publicamente sobre o porquê de não incluir o senso comum no início do processo.
“porque eles sabem que se opôs a sua posição”, disse James Steyer, o CEO do senso comum.
A postura do grupo é que o Facebook nunca deveria ter lançado um produto destinado a crianças. ELes sabem muito bem a nossa posição com as crianças mensageiras.

Como o mensageiro para crianças app trabalho?

Messenger Kids é um aplicativo independente que pode ser controlado a partir de um pai Facebook app.
Enquanto ele pode ser usado no próprio dispositivo de uma criança, o serviço não cria uma conta no Facebook para a criança, ou dar-lhes acesso às contas dos seus pais.
O Messenger para crianças app não contém anúncios ou compras em app
O Messenger para crianças app não contém anúncios ou compras em app
Depois de configurar a conta, os pais podem aprovar os contatos que eles vão permitir que seu filho para conversar.
Os miúdos não podem conectar com os contatos que não foram aprovados por seus pais, de acordo com Facebook.
As crianças também não podem excluir mensagens, e o aplicativo não contém anúncios ou compras no aplicativo.
As crianças podem video chat, enviar fotos, vídeos e mensagens de texto para seus contatos aprovados.

Para fazer o download do aplicativo, é preciso seguir os seguintes passos:

  1. Download: primeiramente, transfira o app miúdos do mensageiro no iPad do seu filho, toque de iPod, ou iPhone da loja do App.
  2. Autenticar: em seguida, autenticar o dispositivo do seu filho usando seu próprio Facebook username e senha. Isso não vai criar uma conta no Facebook para o seu filho ou dar-lhes acesso à sua conta no Facebook.
  3. Criar uma conta: concluir o processo de instalação, criando uma conta para o seu filho, onde tudo que você precisa fazer é fornecer o seu nome. Em seguida, o dispositivo pode ser entregue para a criança para que eles possam começar a conversar com a família e amigos que você aprova.
  4. Adicionar contatos: para adicionar pessoas à lista de contatos aprovados do seu filho, vá para o painel de controles parentais do Messenger Kids no seu aplicativo principal do Facebook. Para chegar lá, clique em ‘ mais ‘ no canto inferior direito em seu aplicativo Facebook principal, e clique em ‘ Messenger Kids ‘ na seção explorar
  5. Algumas semanas depois que os miúdos do mensageiro lanç, quase 100 peritos exteriores uniram-se para incitar Facebook para desligar o app, que não fêz.
  6. A empresa diz que é “comprometido com a construção de melhores produtos para famílias, incluindo crianças mensageiro.
    Isso significa ouvir os pais e especialistas, incluindo os nossos críticos.
  7. Um dos especialistas do Facebook contestou a noção de que os assessores da empresa estavam no bolso do Facebook.
  8. Lewis Bernstein, agora um consultor pago Facebook que trabalhou para a fábrica de gergelim (o sem fins lucrativos atrás da rua Sésamo) em várias capacidades ao longo de três décadas, disse que o artigo Wired ‘ injustamente ‘ acusou-o e seus colegas para aceitar despesas de viagem para Seminários no Facebook.
  9. Ele disse que não era um consultor no Facebook na época ele estava aconselhando-o em crianças Messenger.

Bernstein, que não vê a tecnologia como “inerentemente perigoso”, sugeriu que os críticos do Facebook, como o senso comum também são contaminados por aceitar $50000000 em tempo de ar doado para uma campanha de alerta sobre os perigos do vício em tecnologia. Entre os doadores do ar-tempo são a Comcast e a DirecTV da AT&T.

Mas senso comum porta-voz Corbie Kiernan chamado que figura uma “deturpação” que foi pego por noticiários.

Ela disse que o senso comum tem compromissos de anúncio de serviço público “de parceiros como a Comcast e DirectTV”, que tem sido valorizado em $50000000, que o grupo tem usado em outras campanhas, além de sua atual “verdade sobre o esforço de tecnologia”, que está lançando com um grupo de ex-empregados de Google e de Facebook e seu centro recém-formado para a tecnologia humana.