Вирус за iPhone се вмъква в календара, уж иска да помогне, а при инсталиране праща скъпи есемеси в чужбина

https://www.24chasa.bg/novini/article/9891641 www.24chasa.bg
Приканващите съобщения винаги предупреждават или дори лъжат за наличие на вирус. СНИМКИ: ФЕЙСБУК И ЮТЮБ

Хваща се от фалшиви сайтове за пазаруване и страници с пиратско съдържание

Вирус за календара на iPhone и изобщо операционната система iOS, излязъл преди повече от година, отново стана популярен у нас в последните месеци. Често потребителите на продуктите на “Епъл” се заразяват с него през фалшиви сайтове за пазаруване или страници с пиратска музика, филми и други.

Вместо да гледат видеото или да закупят дреха от позната и безопасна страница, те се спират на друга. Тя обикновено или предлага клипа безплатно, или дрехата е доста по-евтина. Човек може да се усети по различното разширение на сайта, което не е .bg или .com, а .top например. Все пак има и измамни сайтове, завършващи на .com, но по-рядко.

Всъщност самото посещение на подобни страници в интернет може и да не е фатално. Проблемът идва, когато се появи изскачащо прозорче, или т. нар. попъп. То иска позволение да изпраща известия, в случая да добави събитие в календара. Повечето хора не се усъмняват и приемат. Така обаче вкарват в календара си напомняне. То гласи, че телефонът уж е заразен.

Появяват се изскачащи на дисплея съобщения, обикновено на всеки кръгъл час, с приканване да се инсталира приложение, което да защити телефона. Някои предупреждават за риск, например “Има опасност да ви откраднат данните” и още по-директното и лъжливо “GOOGLE: Устройството е заразено!”. Текстът варира според конкретния вирус, но повечето не са на български, а на английски език.

Целта е човек да си инсталира приложението. То е безплатно, но придобива частичен контрол върху телефона на жертвата. Повечето вируси започват да изпращат есемеси през нощта и човек се събужда с достигнат кредитен лимит на тарифния си план. При подобен развой на събитията вече е късно и всеки пострадал трябва да отиде при мобилния си оператор и в оторизиран сервиз.

Ако обаче не е инсталирал приложението, а все още само получава известия, спасението е сравнително лесно. Човек само трябва да отвори настройките на телефона или таблета си и да натисне на пароли и акаунти. След това избира да види менюто за календарите, за които се е абонирал и/или създал сам. Отваря се този, който изглежда съмнителен, а не е озаглавен “Рожден ден на Александра” например. Най-отдолу на него има надпис “Изтрий акаунт”. Именно това е опцията, която трябва да се избере и потвърди. В случай че има и други непознати календари и те се изтриват, и проблемът е решен.

При по-старитe iOS операционни системи пък стъпките са дори по-малко, защото се трие от самото приложение за календара. Пак се следва описаната по-горе формула.

Засега не е ясно колко българи са засегнати, защото повечето се оправят сами, преди да са инсталирали програмата. Предполага се, че измамата идва от Китай.