applicazioni di mobile banking sono convenienti, ma essi rappresentano anche un rischio per gli utenti. Una nuova ricerca globale condotta da Avast mostra che i consumatori che utilizzano app di mobile banking corrono un rischio maggiore di essere vittime di furto di informazioni bancarie. La ricerca si basa su dati comparativi raccolti da 40,000 consumatori in 12 paesi – gli Stati Uniti., Regno Unito, Francia, Germania, Russia, Giappone, Messico, Argentina, Indonesia, Repubblica Ceca, Brasile, e la Spagna.
Trojan bancari in aumento, I consumatori dovrebbero essere più attenti
Su scala globale, 58 la percentuale dei partecipanti alla ricerca ha identificato l'interfaccia di un'app di mobile banking ufficiale come fraudolenta, mentre 36 la percentuale ha confuso l'interfaccia falsa con quella reale. Questi risultati illustrano perfettamente come sono diventati i truffatori sofisticati e autentici nei loro tentativi di ingannare gli utenti e rubare le loro informazioni bancarie e rispettivamente, i soldi.
Oltre a questi risultati, le società di sicurezza identificano sempre più Trojan per il mobile banking, il che significa che questa minaccia sta gradualmente aumentando. Nella ricerca condotta da Avast diverse banche si sono rivelate particolarmente prese di mira dai criminali – Citibank, Wells Fargo, Santander, HSBC, ING, Inseguire, Banca di Scozia e Sberbank.
Anche se queste banche hanno rigide misure di sicurezza e salvaguardie, la loro vasta base di clienti li rende bersagli attraenti per i criminali informatici per sviluppare app false che possono imitare le loro app ufficiali, la ricerca ha evidenziato.
Un ottimo esempio di un Trojan bancario in evoluzione per dispositivi mobili è BankBot. Il trojan bancario è atterrato per la prima volta a gennaio, 2017, quando gli aggressori hanno utilizzato il codice sorgente di un banchiere di Android senza nome. Gli aggressori hanno preso il codice e lo trasformò in BankBot. La ricerca indica che il Trojan è stato utilizzato in attacchi alle banche in Russia, Regno Unito, Austria, Germania, e la Turchia.
L'anno scorso anche BankBot è stato aggiornato per nascondersi in modo da evitare lo scanner di sicurezza di Google. Sono state rilevate e rimosse tre diverse campagne attive.
Secondo i ricercatori di sicurezza, sono state rapidamente create due nuove campagne BankBot per sostituire quelle che erano state rimosse, e ancora una volta ha aggirato i controlli di sicurezza di Google. Ciò che è più problematico è che BankBot ha preso di mira 428 app bancarie legittime.
Come ha spiegato di Gagan Singh, Senior Vice President e General Manager di Mobile presso Avast:
Stiamo assistendo a un costante aumento del numero di applicazioni dannose per dispositivi Android in grado di aggirare i controlli di sicurezza sugli app store più diffusi e di farsi strada sui telefoni dei consumatori. Spesso, si presentano come app di gioco e lifestyle e utilizzano tattiche di ingegneria sociale per indurre gli utenti a scaricarle.
Consumatori sempre più preoccupati per l'utilizzo di app bancarie online
La ricerca ha anche rivelato che i consumatori di tutto il mondo sono più preoccupati di essere "derubati" online che di perdere un portafoglio nella vita reale, o che i loro account social vengano dirottati. 72 il percento dei partecipanti alla ricerca ha affermato che la perdita finanziaria è la loro preoccupazione principale in termini di attività fraudolente che incontrano.
Circa due persone su cinque che hanno preso parte al sondaggio hanno affermato di fare affidamento su app di mobile banking. Non sorprende, il motivo principale per cui i consumatori non utilizzano tali app è la preoccupazione per la sicurezza, che rende 21 percentuale dei consumatori intervistati in Spagna, e 36 per cento negli Stati Uniti.
Più spesso che non, i consumatori possono fare affidamento su app store affidabili come Google Play e l'App Store di Apple per scaricare applicazioni, ma si consiglia anche una maggiore vigilanza. È importante confermare che l'app bancaria che stai utilizzando sia la versione verificata. Se l'interfaccia sembra sconosciuta o fuori luogo, ricontrollare con il team del servizio clienti della banca. Utilizza anche l'autenticazione a due fattori, se disponibile, e assicurati di avere installato un potente antivirus per Android per rilevare e proteggerti dal malware che ruba denaro.