Este aplicativo Uber falso pode roubar seus dados pessoais
Índice:
O Trojan Android.Fakeapp passou anos adotando diferentes variantes para se infiltrar em telefones Android e roubar dados pessoais dos usuários. Uma de suas versões mais recentes imita a tela inicial do aplicativo Uber. Ao inserir o nome de usuário e a senha, o aplicativo falso exibe uma tela do aplicativo Uber real, para não levantar suspeitas. No entanto, o aplicativo malicioso já desviou os dados para um servidor remoto.Assim, os desenvolvedores do Trojan podem vender o login falsificado ou usá-lo para comprometer outras contas do mesmo usuário.
A empresa de segurança Symantec detectou este aplicativo Uber falso durante uma busca por outros aplicativos falsos. Segundo a Symantec, os criadores desta versão do Android.Fakeapp “foram criativos”. O aplicativo falso faz mais do que imitar a interface de inicialização do Uber. Por meio de links diretos, é possível carregar uma tela de aplicativo autêntica. A partir dele, a solicitação de viagem é iniciada com a localização do usuário como ponto de embarque. Assim, o usuário acredita que está usando o aplicativo Uber normalmente e é impedido de alterar sua senha antes que os autores do Trojan possam usá-la.
Como evitar um aplicativo falso? Baixe apenas de sites confiáveis
Como disse um porta-voz da Uber ao Engadget, “essa técnica de phishing exige que os usuários baixem um aplicativo malicioso de fora da Play Store oficial. Recomendamos apenas baixar aplicativos de fontes confiáveis. No entanto, queremos proteger nossos usuários. Por esse motivo, temos uma série de controles de segurança para detectar e bloquear logins não autorizados”. De qualquer forma, essas declarações contrastam com a f alta de transparência da empresa em relação à falha de segurança detectada em 2016.
Symantec explica que esta nova iteração do Trojan Android.Fakeapp “demonstra a busca interminável de criadores de malware” para encontrar novas técnicas para enganar os usuários. As dicas para evitar ser vítima de um aplicativo falso são as de sempre:
- Não baixe nada de fontes desconhecidas.
- Temos que revisar as permissões exigidas pelos aplicativos que instalamos.
- Devemos garantir que nosso software esteja atualizado.
- Instale aplicativos anti-malware confiáveis.
