Metodele de escrocherie s-au dezvoltat concomitent cu tehnologia, ajungând să fie tot mai greu de depistat înainte ca victima să realizeze. Utilizatorii de Android sunt amenințați de o nouă versiune a malware-ului FakeCall. Aceasta din urmă poate redirecționa apelurile către bănci direct către hackeri, făcându-i pe oameni vulnerabili în a-și oferi datele bancare.
Această nouă versiune de malware se axează pe vishing (phishing vocal), iar instalarea aplicației infectate se face printr-un fișier APK. Ulterior, utilizatorului i se cere permisiunea ca FakeCall să devină aplicația principală de gestionare a apelurilor. Odată acordată permisiunea, malware-ul poate intercepta și manipula apelurile primite și cele inițiate, potrivit zonait.
Ceea ce face ca FakeCall să fie și mai periculoasă este capacitatea de a afișa o interfață falsă, foarte asemănătoare cu interfața de apelare a Android, unde utilizatorul vede numărul real al băncii și contacte de încredere, totul pentru a crea iluzia unui apel legitim.
Specialiștii de la Zimperium au analizat noua versiune, descoperind și alte „upgrade-uri” îngrijorătoare:
FakeCall a fost descoperit prima dată în aprilie 2022 de către Kaspersky, iar până în martie 2023 reușise deja să imite peste 20 de instituții financiare. Însă, noua versiune e mai periculoasă din cauza nivelului de sofisticare.
Este recomandată instalarea aplicațiilor doar din surse sigure, precum Google Play. Chiar dacă și în Google Store se mai pot strecura aplicații periculoase, mai devreme sau mai târziu, acestea sunt depistate de Google Play Protect și eliminate.
De asemenea, trebuie evitate descărcarea fișierelor de tip APK din surse nesigure și oferirea permisiunilor aplicațiilor care nu sunt sigure.