Мошенники атакуют таксистов через фейковые приложения-радары
Выявлена новая схема мошенничества, направленная на водителей такси и доставщиков. Злоумышленники распространяют через мессенджеры вредоносное ПО под видом приложений-радаров. Это позволяет похищать деньги с банковских счетов и оформлять на жертв кредиты, рассказали в компании F6.
Кибербез-эксперты обнаружили, что под видом полезных приложений для Android распространяют трояны удалённого доступа. В названии первой программы используются слова «радар» и «кэф» (так таксисты называют повышенный коэффициент стоимости заказа при высоком спросе).
Фейковый радар маскируется под программу, обладающую преимуществами перед приложением известного бренда. Пользователям обещают, что таксометр покажет спрос в любом районе не только на тариф «эконом», но и на другие. Мошенники утверждают, что приложение отображает конечную точку поездки и цену в отличие от оригинального варианта.
Злоумышленники привлекают внимание к вредоносному приложению через сообщения в профильных группах таксистов и каналах в мессенджерах, соцсетях. После установки программа запрашивает разрешения на оптимизацию батареи и доступ к уведомлениям, права на чтение и отправку SMS, чтение информации о состоянии устройства и выполнение вызовов. Получив все права, под предлогом бесплатной подписки предлагает ввести данные банковской карты. Если пользователь это сделает, мошенники получат возможность похитить деньги со счёта и оформить на него микрозаймы и кредиты.
Второе приложение содержит в названии слова «ДПС» и «радар». В рекламе, которую распространяют в соцсетях и мессенджерах, оно позиционируется как не имеющее аналогов в мире. Как утверждается, программа якобы предупреждает о постах ДПС, камерах фиксации нарушений, пробках, авариях и дорожных работах.
Рекламу второго вредоноса распространяют через чаты, каналы и сообщества водителей, в том числе связанные с грузоперевозками, такси, доставкой и каршерингом. Пользователям, которые установят программу в течение 72 часов, обещают перевести на карту 1000 рублей, а также предлагают 90 дней бесплатной VIP-подписки.
Кампания по распространению вредоносов фиксируется с 14 октября 2025 года и задействует как минимум 9 телеграм-каналов. В среднем у пострадавшего пользователя мошенники похищают 11,2 тысячи рублей.