stergeti aceste 7 aplicatii Android inainte de a va costa bani grei; depistati alertele false de pe LinkedIn
| | |

stergeti aceste 7 aplicatii Android inainte de a va costa bani grei; depistati alertele false de pe LinkedIn

Am mai scris despre malware-ul Joker care fura date personale de pe telefonul dumneavoastra Android. Ca un „troian”, Joker se poate infiltra in telefon si va poate inscrie in servicii de abonament costisitoare pe care s-ar putea sa nu le observati pe factura cartii de credit decat dupa ce ati facut deja cateva plati lunare. Tatyana Shishkova, analist de malware la firma de securitate Kaspersky, a gasit cateva aplicatii infectate in Google Play Store.

stergeti imediat aceste sapte aplicatii, daca aveti vreuna dintre ele pe telefon

Potrivit unui tweet al lui Shishkova, (via The Express), aceste sapte aplicatii poarta malware-ul Joker, ceea ce inseamna ca sunt periculoase pentru bunastarea ta financiara. Desi aplicatiile au fost retrase din Google Play Store, asta nu inseamna ca nu sunt inca pe telefonul dumneavoastra, dornice sa va inscrieti la servicii de abonament inselatoare pentru care nu doriti sa platiti. Asadar, verificati-va telefonul Android pentru urmatoarele:

  • Now QRcode Scan – Peste 10.000 de instalari
  • EmojiOne Keyboard – Peste 50.000 de instalari
  • Battery Charging Animations Battery Wallpaper – Peste 1.000 de instalari
  • Dazzling Keyboard – Peste 10 instalari
  • Volume Booster Louder Sound Equalizer – Peste 100 de instalari
  • Super Hero-Effect – Peste 5.000 de instalari
  • Classic Emoji Keyboard – Peste 5.000 de instalari

Din fericire, aceste aplicatii incarcate cu malware au fost destul de mult stapanite, cea mai populara dintre cele sapte fiind instalata de peste 50.000 de ori. Pentru a pune sansele de a deveni victima unui malware mai mult in favoarea dumneavoastra, verificati intotdeauna sectiunea de comentarii inainte de a instala o aplicatie. Daca exista steaguri rosii care flutura, aici le veti gasi.


Una dintre cele sapte aplicatii eliminate care contineau malware-ul Joker
O alta sugestie este sa limitati aplicatiile pe care le instalati de la dezvoltatori cunoscuti. Da, asta inseamna ca ar trebui sa evitati sa instalati aplicatii de la dezvoltatori necunoscuti si sa acordati o mare atentie aplicatiilor cu un numar mic de recenzii.

Acum, sa ne indreptam atentia catre aplicatia de retea de afaceri LinkedIn. Deoarece aplicatia incearca sa conecteze companiile cu oamenii, primirea de notificari de la LinkedIn nu este nimic iesit din comun. Dar Kaspersky spune ca un mesaj de la LinkedIn care pare sa vina de la o companie legitima ar putea fi un e-mail fals care pare autentic, un exemplu de phishing.

Gasiti semnale de alarma pentru a identifica o notificare falsa de la LinkedIn

in raportul sau, Kaspersky prezinta un exemplu de mesaj trimis prin LinkedIn de la un aparent om de afaceri arab. Mesajul, care se presupune ca include o fotografie a expeditorului, il intreaba pe destinatar daca ar dori sa faca afaceri cu el. Dar exista atat de multe semnale de alarma in aceasta misiva, incat te-ar putea invata ce sa cauti atunci cand primesti o notificare nesolicitata pe LinkedIn.


Greselile de ortografie intr-o notificare de pe LinkedIn pot fi considerate un semnal de alarma
Greselile de ortografie abunda. Chiar in partea de sus veti vedea ca LinkedIn este scris incorect, cu un „I” in plus. De asemenea, este scris incorect si cuvantul „om de afaceri”. Nu exista niciun link catre LinkedIn in adresa de e-mail, iar mesajul este prea scurt pentru a fi o oferta serioasa (Desi greselile de ortografie sunt un semnal de alarma, acest redactor a primit odata o notificare de la Verizon care era atat de plina de greseli de ortografie si gramaticale incat am crezut ca trebuie sa fie un fals. S-a dovedit a fi reala).

Dand click pe linkul postat in notificare, a aparut ceea ce parea a fi o pagina reala de conectare la LinkedIn. Dar URL-ul (optikzade.com.tr) nu mentiona LinkedIn si, in loc de domeniul .com, adresa indica faptul ca pagina falsa de conectare provenea din Turcia.

O alta tentativa de phishing care implica LinkedIn ar fi putut fi mai greu de prins – la inceput. Notificarea continea totusi cateva semnale de alarma, deoarece solicita un „Qoute”. Dar cine dintre noi nu a schimbat niciodata din greseala doua litere, mai ales atunci cand scrie rapid intr-o limba care nu este nativa.

Dar subiectul acestei notificari suna astfel: „Juli Jiang v-a trimis un mesaj”, lipsind un articol inainte de cuvantul „mesaj”. Acest lucru ar putea sa nu para o mare problema pana cand va dati seama ca LinkedIn creeaza automat liniile de subiect si nu ar fi omis sa puna un articol.” Iar daca apesi pe link, ajungi pe o pagina de autentificare falsa care arata o eroare care acopera o parte din logo-ul LinkedIn din partea de sus si are numele aplicatiei scris incorect ca Linkedin.

Da, toate acestea sunt semnale de alarma. invatati sa le identificati si nu veti fi victima unei scheme de phishing.

Similar Posts

Lasă un răspuns

Adresa ta de email nu va fi publicată.