C'est le cas d'une nouvelle application pour appareils Android liée à l'envoi de SMS vers d'autres smartphones, qui compte actuellement plus de 100 000 téléchargements et qui utilise les numéros de téléphone des personnes pour ouvrir des comptes dans différents services en ligne .
Symoo, comme on appelle la plateforme de téléchargement gratuite, se décrit comme une application de messagerie SMS « facile à utiliser ». Cependant, ce qu'il fait en réalité, c'est générer des messages d'authentification pour permettre la création de profils d'utilisateurs non autorisés sur Google , Instagram , Telegram et Facebook .
La plate-forme, qui a déjà été retirée du Google Play Store , exigeait une autorisation d'accès aux messages SMS afin de les gérer au sein de l'appareil.
Cependant, son véritable objectif était de générer plusieurs mots de passe à usage unique, ainsi que des clés d' authentification à deux facteurs utilisées pour créer des profils sur d'autres réseaux sociaux et services en ligne.
Selon l'équipe de recherche de la société de cybersécurité Evina, qui était chargée de signaler l'application à Google , a indiqué qu'avant son retrait de la boutique d'applications, Symoo avait une note sur la plateforme de téléchargement avec une note de 3,4 sur 5 et une grande variété de critiques négatives.
La procédure de la plate-forme pour voler les données des utilisateurs était la suivante : une fois que la personne a accepté la demande d'autorisation de lecture et de gestion des messages de l'application, elle doit fournir un numéro de téléphone pour l'appareil.
A l'issue de cette étape, l'équipe d'Evina indique qu'un faux écran de chargement est montré aux utilisateurs qui sert en réalité à donner aux cybercriminels, qui exploitent cette application à distance, suffisamment de temps pour lire chaque SMS et générer des messages d' authentification à deux facteurs dans le cadre de l'authentification à deux facteurs. le processus d'enregistrement pour d'autres services .
Selon la société de sécurité, les numéros de téléphone des utilisateurs deviennent des " numéros virtuels" qui peuvent être loués par des acteurs externes et la boîte de réception SMS se remplit de messages de confirmation pour la création de comptes sur d'autres sites Web non autorisés par l'utilisateur d'origine de l' appareil .
Une fois le processus d'enregistrement de ces comptes externes non autorisés terminé, l'application se fige et cesse de fonctionner correctement, les utilisateurs concernés peuvent donc procéder à sa désinstallation, mais cela n'élimine pas les comptes générés par les cybercriminels à l'aide de leurs données personnelles extraites.
Même en l'absence de cette plate-forme escroc dans le Google Play Store , il est recommandé aux utilisateurs de ne pas télécharger d'applications avec un faible nombre d'étoiles dans les avis. De plus, il est préférable qu'un examen des commentaires négatifs enregistrés dans l'App Store soit effectué pour connaître la raison de la faible préférence des autres personnes.
D'autre part, il est également déconseillé aux utilisateurs de télécharger des applications liées à des fonctions que le smartphone possède déjà par eux-mêmes sans dépenser de données ou de stockage dans l' appareil .
Continuer à lire:
Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.
WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.
Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.
Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.
Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.