Celem dwóch podejrzanych aplikacji dostępnych w Google Play było uzyskiwanie dostępu do konta bankowego i wyprowadzanie z nich pieniędzy. Udaje się to prawie w każdym przypadku ponieważ większość ściągających aplikacje, ma na swoich smartfonach dostęp do usług bankowych. Na celowniku znaleźli się użytkownicy aplikacji mobilnych aż 14 banków w naszym kraju: Alior Mobile, BZWBK24 mobile, Getin Mobile, IKO, Moje ING mobile, Bank Millennium, mBank PL, BusinessPro, Nest Bank, Bank Pekao, PekaoBiznes24, plusbank24, Mobile Bank, Citi Handlowy.
Aplikacje pojawiły się w sklepie Google Play pod koniec listopada. Pierwsza z nich to "CryptoMonitor", mająca służyć do rzekomego śledzenia cen kryptowalut, zaś druga "StorySaver", obiecuje pobieranie z jednego z portali społecznościowych krótkich historii użytkownika z ostatniej doby.
Obie aplikacje wyświetlały swoim użytkownikom komunikaty bankowe wyglądające identycznie jak te oryginalne. Dodatkowo wysyłały fałszywe formularze logowania do banku, by docelowo przechwycić dane. To nie wszystko. Oba programy potrafiły także przechwytywać wiadomości SMS z kodami do transakcji bankowych. Aplikacje w ostatnich dniach zostały już usunięte z Google Play, ale z danych wynika, że Polacy ściągnęli je już kilka tysięcy razy.
Jeśli posiadasz taką aplikację należy ją natychmiast odinstalować. Ponadto, jeśli masz na swoim telefonie jedną z 14 aplikacji bankowych istnieje duża szansa, że oszuści wyprowadzili już jakieś pieniądze z konta. Zatem oprócz usunięcia aplikacji warto przejrzeć także historię rachunku bankowego.