svindel
Telia: Infiserte Android-telefoner sprer tusener av SMS i minuttet. Slik lurer de også Iphone-brukere
Svindelbølgen viser ingen tegn til å avta.
Flubot-angrepet som blusset opp igjen for to uker siden, fortsetter å plage både teleoperatørene og kundene deres.
Nye infiserte Android-telefoner blir stadig oppdaget. I løpet av mandagen sperret Telia alene én million slike svindelmeldinger. Telenor har tidligere bikket 1,2 millioner på én dag.
I tråd med det vi har avdekket i tidligere saker, er det et relativt sett lavt antall superspredere som nærmest spyr ut disse meldingene. Telia gjør det klart i en pressemelding tirsdag at de nå har 850 infiserte telefoner på sin blokkeringsliste.
Det er et antall vi må anta er akkumulert. Telenor registrerte 185 infiserte enheter i eget mobilnett sist vi sjekket. Ice har god erfaring med å ringe direkte til sine infiserte kunder.
Slik fungerer blokkeringen
– Vi jobber kontinuerlig for å forhindre svindel mot våre kunder og at våre tjenester misbrukes, og i forbindelse med det pågående angrepet blokkerer vi fortsatt flere tusen Flubot-relaterte SMS i timen, forteller Øivind Kristiansen i Telia Norge. Han jobber med å forhindre og stanse svindelmeldinger.
Når de registrerer en infisert mobil og plasserer den på sin blokkeringliste, vil ikke lenger samme nummer kunne sende SMS med lenker og på den måten spre viruset videre.
Tiltaket er permanent, det vil si inntil Android-telefonen som er blitt hacket av en nedlastet Flubot-app, blir resatt tilbake til sine fabrikkinstillinger. Det er altså ikke nok å slette skadevaren manuelt.
– Vi oppfordrer de som er usikre på om de er blitt utsatt for Flubot eller annen type svindel, om å ta kontakt med vår kundeservice. Vi vil da kunne bistå med hjelp til å resette telefonen, undersøke saken og eventuelt iverksette aktuelle tiltak, sier Kristiansen.
Ute etter pengene dine
Flubot er en Android-basert ondsinnet programvare og banktrojaner som er lagd for å stjele personlig informasjon og innloggingsdetaljer. Bakmennene er ute etter pengene dine.
Meldingene forsøker å lokke mottakerne til å klikke på en lenke, for deretter å lure ofrene til å installere selve skadevaren. Meldingene spres med rekordfart fra andre ofre som allerede har gått på limpinnen.
Et gjenkjennende trekk så langt i svindelkampanjene er at selv om Flubot-meldingene er på norsk, inneholder de ingen særnorske tegn som æ, ø og å.
Innholdet forandrer seg likevel stadig. Det har vært observert forsøk på å lure mottakerne ved å vise til en mottatt talemelding eller pakkeleveranse, men svindlerne jobber iherdig med å tilpasse seg. Telenor har kalt kampen mot disse svindlerne en katt-og-mus-lek.
Ulike lenker til Iphone og Android
Telia oppgir nå at lenke som spres av Flubot utspiller seg ulikt på forskjellige mobile operativsystgemer. En Iphone-eier kan eksempelvis bli sendt til en fiktiv konkurranse som forsøker å lure ofrene til å tro at de kan vinne en telefon.
For å få telefonen må du trykke deg gjennom flere sider, oppgi personlig informasjon samt kortnummer og BankID. Du må kanskje til og med betale en liten sum for å motta premien. Alt samme ender opp hos svindlerne, som i sanntid kan trekke deg for langt større summer, advarer Telia.
Det behøver ikke å være annerledes for mottakere med Android-mobil, men da kan lenken også sende deg til en side for nedlasting av en app, som angivelig kan spore pakken din, mens det i virkeligheten er skadevare.