Η Google επεκτείνει την υποστήριξη για την προστασία κατά της απάτης κατά την κλήση του Android σε πολλές τράπεζες και οικονομικές εφαρμογές στις Ηνωμένες Πολιτείες.
Η ανακοίνωση αναφέρει συγκεκριμένα την προσθήκη της εφαρμογής fintech Cash App, η οποία έχει 57 εκατομμύρια χρήστεςκαι την εφαρμογή mobile banking JPMorganChase, η οποία διαθέτει περισσότερα από 50 εκατομμύρια λήψεις στο Google Play.
Η προστασία κατά της απάτης κατά την κλήση είναι μια νέα δυνατότητα που ανακοινώθηκε τον Μάιο και εισήχθη στο Android 16. Σκοπός της είναι να προειδοποιεί τους χρήστες για έναν πιθανό κίνδυνο όταν εκκινούν μια οικονομική εφαρμογή και μοιράζονται την οθόνη τους ενώ βρίσκονται σε κλήση με άγνωστο αριθμό.
Η Google λέει ότι αυτό το χαρακτηριστικό ασφαλείας προστατεύει από μια δημοφιλή απάτη όπου οι εγκληματίες του κυβερνοχώρου «μιμούνται τράπεζες ή άλλα αξιόπιστα ιδρύματα στο τηλέφωνο για να προσπαθήσουν να χειραγωγήσουν τα θύματα ώστε να μοιράζονται την οθόνη τους προκειμένου να αποκαλύψουν τραπεζικές πληροφορίες ή να πραγματοποιήσουν χρηματοοικονομική μεταφορά».
Σε αυτό το σενάριο, εμφανίζεται μια ειδοποίηση που ενημερώνει τον χρήστη ότι ο καλών μπορεί να είναι μιμητής και ότι οι οδηγίες που μεταφέρει θα πρέπει να αγνοηθούν. Συνιστάται επίσης στον χρήστη να μην κοινοποιήσει καμία πληροφορία ή να πραγματοποιήσει πληρωμές.
Το αναδυόμενο παράθυρο προειδοποίησης παραμένει για 30 δευτερόλεπτα και η μόνη επιλογή είναι να τερματίσετε την κλήση. Google σημειώσεις ότι η παύση των 30 δευτερολέπτων θα πρέπει να σπάσει το κοινωνικό-μηχανικό «ξόρκι» του εισβολέα και να διαταράξει την ψευδή αίσθηση του επείγοντος και του πανικού που απαιτούνται για την επιτυχία της απάτης.

Πηγή: Google
Το σύστημα προστασίας από απάτη κατά την κλήση λειτουργεί μόνο σε Android 11 και νεότερες εκδόσεις και ξεκίνησε ως δοκιμαστικό στο Ηνωμένο Βασίλειο, όπου είναι εγγεγραμμένες εφαρμογές από τις περισσότερες μεγάλες τράπεζες.
Αφού βοήθησε «χιλιάδες χρήστες να τερματίσουν κλήσεις που θα μπορούσαν να τους κοστίσουν ένα σημαντικό χρηματικό ποσό», η εταιρεία επέκτεινε το πιλοτικό πρόγραμμα με οικονομικές εφαρμογές στη Βραζιλία και την Ινδία.
Σήμερα, το σύστημα επεκτείνεται στις ΗΠΑ, όπου υποστηρίζονται χρήστες πολλών δημοφιλών εφαρμογών fintech και τραπεζών, μεταξύ των οποίων το CashApp και το JPMorgan Chase. Το σύστημα προστασίας συνεχίζει να λειτουργεί σε δοκιμαστική φάση.
Οι χρήστες θα πρέπει να γνωρίζουν τις επικίνδυνες ενέργειες που απαιτούνται από άγνωστους καλούντες, όπως η εγκατάσταση APK από ανεπίσημες πηγές, η χορήγηση αδειών προσβασιμότητας σε εφαρμογές κακόβουλου λογισμικού και η απενεργοποίηση του Play Protect στη συσκευή.
Ως μέρος των καλών πρακτικών ασφαλείας, οι χρήστες θα πρέπει να αποφεύγουν να μοιράζονται προσωπικές πληροφορίες με άγνωστους καλούντες και να μην αναλαμβάνουν ποτέ δράση πριν επιβεβαιώσουν την κατάσταση των λογαριασμών τους επικοινωνώντας απευθείας με την τράπεζά τους.
Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.
Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.
VIA: bleepingcomputer.com











