Phishingové útoky už nejsou ničím novým. Každému z nás občas přijde e-mail nebo SMS s podezřelým odkazem. A tak je dobré neztrácet ostražitost. Pokud ale používáte aplikace pocházející od výrobce vašeho mobilu, zřejmě jim naplno důvěřujete. Zejména jde-li o Samsung, který se neustále chlubí svým zabezpečením a ochranou uživatelů. Jenže teď se množí zprávy o tom, že phishingový útok probíhá přímo uvnitř aplikace Samsung Members.
Aplikace Samsung Members by měla být zcela bezpečná. Pochází přímo od Samsungu, ke stažení je na Galaxy Store nebo Google Play a slouží k tomu, aby se uživatelé mohli propojit s komunitou, získat odbornou pomoc nebo dostávali exkluzivní nabídky a slevy. Málokdo by tak čekal, že právě zde se může ukrývat nebezpečí. Nějaký šikovný hacker ale zřejmě našel slabinu Samsung Members.
Na webových stránkách Samsung Community US a Samsung Community Europe se začíná objevovat čím dál víc hlášení o tom, že k uživatelům se prostřednictvím Samsung Members dostává podezřelá zpráva, která vypadá jako z oficiálního kanálu Samsungu. Podvodníci v ní vyzývají k ověření účtu a přikládají odkaz. A zároveň vyhrožují, že pokud to neuděláte, hrozí vám pokuta 500 dolarů. Jakmile se ale zaleknete a rozkliknete odkaz, pošlete jim své osobní údaje.
Tyto výzvy rozhodně nepocházejí od Samsungu a uživatelům by mělo být podezřelé nejen to, že Samsung po nich žádá vyplnění osobních údajů, ale zejména to, že vyhrožuje tak vysokou pokutou. Proto je třeba zůstávat obezřetní, neklikat a nic nevyplňovat.
Zůstává ale otázkou, jak se podvod právě sem dostal. Samsung Members by měla být zcela bezpečnou aplikací a celý ekosystém Galaxy je chráněn poměrně robustním bezpečnostním trezorem Knox. Samsung by tedy měl co nejdřív zasáhnout, aby své uživatele neuváděl do rizika. Leckdo se totiž může zaleknout právě zmiňované pokuty a narychlo a bez rozmýšlení údaje vyplnit.