Поддельному приложению Google Wallet предоставляется доступ к учетным записям Google

Поддельное приложение Google Wallet в настоящее время сканирует и получает доступ к учетным записям Google, и у него есть довольно пугающие разрешения.

Google Pay — это то, что получилось в результате слияния Android Pay и Google Кошелек еще в январе этого года. Google Wallet использовался для хранения средств, Android Pay использовался в качестве приложения для мобильных платежей. Учитывая сходство услуг, их объединение было неизбежным. Это привело к тому, что названия Android Pay и Google Wallet прекратили свое существование, хотя не все могут об этом знать. Несмотря на то, что Google Wallet больше не существует, это не мешает мошенникам пытаться воскресить его в гнусных целях. Несколько пользователей сообщили, что получают электронные письма о том, что Google Кошельку предоставлен доступ к их учетным записям Google.

Что беспокоит, так это то, что все подробности предоставленного доступа указывают на скомпрометированную учетную запись Google. Неизвестный разработчик, приложение которого принадлежит непроверенному разработчику, создает проблемы, которые усугубляются тем фактом, что это приложение, которое не существовало в течение длительного времени.

Google подтвердил расследование проблемы на своем трекере проблем. Пользователи, обнаружившие, что их аккаунты Google предоставили доступ к этому приложению, могут отозвать это разрешение. здесь. Это невероятно опасное приложение, поскольку оно имеет доступ как к Google Pay Sandbox, так и к Google Payments, а это означает, что деньги могут быть отправлены с вашего аккаунта на другой.

Если вы беспокоитесь, вы можете проверить активность своей учетной записи Google. здесь. Он покажет вам все, что вы сделали, включая платежи, которые могли быть отправлены мошенническим приложением Google Wallet. До сих пор пользователи не сообщали об отправке платежей, но, учитывая уровень доступа, который у них есть, их начало, похоже, является лишь вопросом времени. Ожидается, что пользователи подтвердят свой CVV перед совершением каких-либо транзакций, но уровень доступа, который он имеет - в сочетании с тем фактом, что он, по-видимому, предоставил себе доступ - беспокоятся ли пользователи о том, что именно он может, а что нет? делать. Мы будем внимательно следить за обновленными ответами Google на их трекере проблем.


Через: AndroidPolice