Met seksueel getinte advertenties die nieuwsgierigheid moeten omzetten in één ondoordachte klik, hebben fraudeurs een nieuwe route gevonden naar smartphones, bankgegevens en digitale portemonnees. De advertenties verschenen op grote sociale platforms en verwezen gebruikers naar websites die zich voordeden als aanbieders van volwassencontent, maar in werkelijkheid schadelijke Androidbestanden verspreidden.
Achter namen als Night Play, Reloop, Kyss, Vimo, Rivo, Nexo en Vixa gingen applicaties schuil die niet via een officiële appwinkel werden aangeboden. Bezoekers kregen het verzoek een APK bestand rechtstreeks vanaf een website te installeren, waarmee zij de normale veiligheidscontrole van de Play Store omzeilden en hun toestel openstelden voor onbekende software.
De werkwijze is gevaarlijk omdat de schadelijke app na installatie vaak om brede machtigingen vraagt, waaronder toegankelijkheidstoegang. Met die toestemming kan een aanvaller handelingen op het scherm volgen of uitvoeren, codes onderscheppen, bankapps bedienen en zelfs betalingen starten zonder dat de eigenaar onmiddellijk begrijpt wat er gebeurt. Sommige varianten kunnen bovendien aanvullende bestanden binnenhalen onder het mom van een update of internetverkeer via een door criminelen beheerde verbinding leiden.
Na een officiële waarschuwing zijn tientallen advertenties verwijderd, maar het grotere probleem blijft bestaan. Een fraudecampagne hoeft geen technisch hoogstaand inbraakprogramma te zijn wanneer een overtuigende advertentie, een prikkelende afbeelding en een eenvoudige downloadlink voldoende zijn om slachtoffers zelf de deur te laten openen.
Deze vorm van criminaliteit profiteert van schaamte en haast. Veel gebruikers klikken zonder eerst te controleren op de afzender, installeren een bestand buiten de appwinkel en geven vervolgens toestemming om snel toegang te krijgen tot de beloofde inhoud. Zodra het saldo verdwijnt, blijkt dat de aanvaller geen wachtwoord hoefde te kraken maar simpelweg toestemming heeft gekregen.
Sociale platforms dragen daarbij een zware verantwoordelijkheid, omdat betaalde advertenties een schijn van betrouwbaarheid kunnen wekken. Een advertentie die zichtbaar is voor duizenden gebruikers had vooraf moeten worden gecontroleerd op misleiding, ongewenste software en schadelijke downloadlinks, vooral wanneer zij mensen naar externe APK bestanden leidt.
Suriname heeft reden om deze werkwijze serieus te volgen, nu mobiel bankieren, digitale betalingen en sociale media steeds sterker met elkaar verweven raken. Banken, telecombedrijven, toezichthouders en platforms zouden gezamenlijke waarschuwingen moeten geven over APK bestanden, onbekende toegankelijkheidsrechten en advertenties die gebruikers buiten officiële appwinkels proberen te lokken.
De veiligste regel blijft eenvoudig, maar verdient herhaling. Installeer applicaties uitsluitend uit betrouwbare appwinkels, geef onbekende apps nooit brede toestelrechten en behandel elke advertentie die snelle toegang, exclusieve beelden of directe downloads belooft als een mogelijke aanval op uw geld en privacy.
Volg Ko’W’ Checking voor nieuws, data en meer gesprekken over samenleving, ondernemerschap, leiderschap en ontwikkeling, op de Facebookpagina, TIKTOK and Youtube kanaal. Voor alle nieuws uit Suriname en de wereld check: www.kowchecking.com