В прошлый раз я рассказала о том, как производители смартфонов и разработчики приложений могут использовать смартфоны для профайлинга пользователей. Теперь поговорим про злоумышленников, которые пытаются получить доступ к чужим устройствам, чтобы чем-нибудь поживиться.
Для этого используют разные способы. Например, фальшивые приложения, мимикрирующие под игру или банковское приложение. Надо внимательно проверять источник, откуда приходит предложение установить новую программу.
Плюс смартфона в том, что вирусы в этой среде практически не распространяются самостоятельно, как на компьютере. Пользователь должен сам запустить вредонос. Для того, чтобы заставить пользователя это сделать, используются методы социальной инженерии. «Срочно посмотри это видео!», «Важная новость — жми сюда!», «Освободите место на смартфоне при помощи этой аппликухи!» и т.д.
Не надо ходить по разным ссылкам и устанавливать себе что попало.
Есть и более хитрые схемы вовлечения. Например, людей обманом просят войти на своем смартфоне в чужой аккаунт, после чего телефон блокируется как «потерянный», а за разблокировку надо заплатить.
И это мы ещё не затронули тему о бесконечных схемах мошенников, которые в значительной степени используют технические возможности смартфонов.
Впрочем, это уже другая история.