W ostatnich dniach pojawiła się nowa kampania cyberprzestępcza wymierzona w użytkowników urządzeń mobilnych z systemem Android. Oszuści rozpowszechniają fałszywą aplikację o nazwie „Klucz bezpieczeństwa SGB”, której celem jest przejęcie kontroli nad telefonem.
Po instalacji i uruchomieniu aplikacja nakłania użytkownika do pobrania dodatkowego pakietu, przedstawiającego się jako „Komponent Play”. Choć nazwa sugeruje powiązanie z usługami Google, w rzeczywistości jest to element złośliwego oprogramowania.
Zainstalowany komponent próbuje uzyskać dostęp do ułatwień dostępu w systemie Android — funkcji, które pozwalają aplikacjom wykonywać działania w imieniu użytkownika. Przyznanie takich uprawnień otwiera drogę do pełnego przejęcia kontroli nad urządzeniem.
Aby uniknąć zagrożenia:
instaluj aplikacje wyłącznie z oficjalnych źródeł, takich jak Google Play,
nie pobieraj aplikacji z linków otrzymanych SMS-em, e‑mailem lub komunikatorami,
zwracaj uwagę na aplikacje wymagające nietypowych lub nadmiernych uprawnień,
regularnie aktualizuj system i oprogramowanie,
w razie wątpliwości skontaktuj się z bankiem lub instytucją, której aplikacja dotyczy.
Dbajmy wspólnie o bezpieczeństwo – prosimy o zachowanie szczególnej czujności i korzystanie wyłącznie z oficjalnej dystrybucji aplikacji.