Мошенники научились воровать биометрию пользователей iOS и Android

В самой биометрии ничего опасного нет. Главное — не переходить по сомнительным ссылкам, чтобы ее не украли.
https://uk.pcmag.com/security/150909/this-ios-trojan-is-harvesting-facial-recognition-data

Специалисты по кибербезопасности из компании Group-IB рассказали об опасном вирусе, который набирает популярность во всем мире. Вирус атакует Android-смартфоны и iPhone. Благодаря нему злоумышленники могут получить доступ к вашей биометрии.

Так как биометрия используется почти во всех онлайн-сферах (от Госуслуг до финансовых услуг и авторизации в банковских приложениях), скамеры при получении биометрических данных способны на многое. Ваше лицо или данные отпечатков пальцы могут стать для них «ключом», который откроет доступ к вашим деньгам, фотографиям, контактам, документам и прочей ценной информации.

Набирающий популярность троян называется GoldPickaxe. Эксперты заметили первую крупную вспышку заражения в Юго-Восточной Азии (Китай, Вьетнам, Таиланд). В группе риска все пользователи Android и iPhone. Вирус распространяется через вредоносные ссылки — их присылают по СМС или на электронную почту. Иногда скамеры взламывают чужие аккаунты и распространяют зараженные ссылки через знакомых.

Биометрия
Источник: Freepik

Есть хорошая новость — GoldPickaxe не распространяется через официальные магазины приложений, так как в них уже предусмотрена защита от подобного рода вредителей. Чтобы обезопасить себя, достаточно знать три главных правила:

  1. Не скачивайте приложения из непроверенных источников;
  2. Не переходите по ссылкам от незнакомцев;
  3. Если случайно открыли ссылку, нажимайте «отмена», «отказаться», «закрыть» и прочие кнопки, чтобы зловредные не получил от ОС разрешения на установку.

Если мошеннику все же удалось заразить телефон, он получает доступ к вашей биометрии. На основе этих данных он с помощью  ИИ может создать дипфейк с вашим лицом, чтобы проходить проверки в банке и других местах.

Ранее эксперты рассказали о более опасном вирусе для Android. Он крадет все данные за 20 секунд.