2025-07-12T16:57:43Z
Дагестанец рассказал, как спас повисшую на балконе девушку в Норильске
2025-07-12T16:49:01Z
В Кении вновь совершено убийство "на почве колдовства". Что за этим кроется
2025-07-12T16:45:00Z
Под Саратовом пенсионер на «Жигулях» устроил ДТП и попал в больницу
2025-07-12T16:39:07Z
AFP: в Турции арестовали главреда журнала за карикатуру на пророков
2025-07-12T16:18:46Z
Подросток погиб при столкновении легковушки с грузовиком в Подмосковье
2025-07-12T16:15:55Z
Отцом напавшего с молотком на девочек подростка оказался создатель ювелирного бренда
2025-07-12T16:10:57Z
Учительница Зеленского рассказала, почему он не знал о Волынской резне
2025-07-12T16:05:00Z
Старовойт: смерть политика и трагедия человека
2025-07-12T16:03:48Z
Появились кадры из аэропорта Италии, где мужчину затянуло в двигатель борта
2025-07-12T16:01:58Z
Смертельный номер. Кто будет гасить ипотеку за покойного заемщика
2025-07-12T16:01:00Z
В Техасе задержали местного жителя за угрозы убить Трампа
2025-07-12T16:01:00Z
Паразиты в грибах: опасность или признак съедобности - можно ли готовить червивые грибы
2025-07-12T15:59:51Z
Из-за урагана в Самаре дерево упало прямо на палатку с людьми, есть погибшие
2025-07-12T15:47:00Z
Житель Аризоны скончался от легочной чумы
2025-07-12T15:46:00Z
В Саратове маленький мальчик выпал из окна
2025-07-08T21:02:00Z — Злоумышленники представляются банковскими работниками и представителями операторов
Мошенники начали обманывать россиян, убеждая их устанавливать вредоносные приложения на телефоны. Для этого преступники могут представляться банковскими работниками, представителями операторов или госорганов. «Известия» выяснили, чем опасны такие схемы и как защититься от них.
Мошенники начали обманывать пользователей Android-устройств, убеждая их самостоятельно установить вредоносные программы. Об этом сообщили в пресс-службе Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ.
Как рассказали в управлении, такие преступники обычно выдают себя за сотрудников операторов связи, банков или госорганов. К примеру, они могут связаться с жертвой от имени сотового оператора, а потом под предлогом подключения к 5G, продления договора или улучшения связи предлагают срочно изменить настройки банковского приложения, установив некое «служебное» ПО.
В другой схеме мошенники предлагают человеку «обновить» банковское приложение. Ему могут позвонить или написать от имени банка, предложив скачать якобы новую версию приложения — например, Сбер.apk или ЦБ.apk, — чтобы «проверить кешбэк», «получить бонусы» или «защитить счет от подозрительных операций».
Также преступники могут называться представителями государственных органов. «В этом случае они просят установить «официальное» приложение (Госуслуги.apk, ЕМИАС.apk, МОЭС.apk) или «служебный» файл для записи. При этом они используют авторитет государственной организации и страх не выполнить важное требование», — отметили в МВД.
В четвертом варианте уловки хакеры представляются друзьями или знакомыми человека, отправляя сообщение со словами вроде «посмотри фото» или «тут важный документ». В МВД призвали не доверять незнакомым источникам, не открывать и не устанавливать сторонние APK-файлы, которые могут похитить данные и деньги.
Как объясняет «Известиям» инженер-аналитик компании «Газинформсервис» Ирина Дмитриева, схема с установкой вирусных приложений практикуется давно, но сценарии постоянно меняются. Сейчас мошенники пользуются тем, что пользователи проводят много времени в мессенджерах, общаются и совершают много бездумных действий, в том числе кликов и скачиваний вложений.
— Половина беды в скачивании, вторая половина — в запуске совершенно ненужных приложений. Множество пользователей верят информации от госорганов, в то же время на руку мошенникам играет кейс с блокировкой банковских приложений в магазинах AppStore и Google Play — это позволяет распространять файлы «банков» в личных сообщениях доверчивым пользователям, — отмечает Дмитриева.
По ее словам, по сей день самые успешные схемы социальной инженерии — это последствия санкционных ограничений при использовании интернет-ресурсов. От злоумышленников может поступить настойчивое требование «переустановить» приложение банка из-за «устаревшего сертификата шифрования». «Обновленный» клиент для установки в формате .apk распространяется через ссылки в СМС или в мессенджерах.
— Классические и почти бытовые сценарии — это требования об уплате несуществующей задолженности или инициации уголовного дела из-за вовлечения в преступную деятельность. Здесь человеку опять же предлагают скачать приложение или посетить фишинговый сайт, в противном случае угрожают задержанием или арестом, — говорит эксперт по кибербезопасности.
Она отмечает, что число пострадавших от мошеннических схем в России растет с каждым годом. По данным МВД, в прошлом году показатель увеличился на 36% — общая сумма ущерба составила 200 млрд рублей. Всего в 2024 году МВД зарегистрировало 765 тыс. преступлений, из них 486 тыс. были онлайн-мошенничеством. В общей сложности от рук кибермошенников пострадало почти полмиллиона россиян.
Установка посторонних приложений, в частности из мессенджеров из «открытого» интернета, в обход магазинов ПО — это прямой риск потери денег, кражи личных данных, потери контроля над устройством и компрометации всех данных. В частности, объясняет «Известиям» GR-директор ИБ-компании «Код Безопасности» Александра Шмигирилова, такие приложения могут:
Кроме того, добавляет инженер-аналитик компании «Газинформсервис» Ирина Дмитриева, преступники могут получить полный доступ над гаджетом и злоупотреблять всеми функциями, включая прослушку и просмотр через камеры устройства. Это может привести к самым тяжелым и неприятным последствиям — краже денег (а иногда даже оформлению кредитов на имя человека) и шантажу.
Для того чтобы защититься от фейковых и зараженных приложений, эксперты рекомендуют скачивать их только из надежных источников, а не устанавливать по присланной ссылке. Важно помнить, что настоящие сотрудники банков или госорганов никогда не станут рассылать такие ссылки — они будут делать акцент на безопасности пользователя и убеждать скачивать ПО только на официальном сайте, отмечает Александра Шмигирилова.
— Мошенники же будут всячески избегать этого канала и предлагать установить приложение либо по присланной ими ссылке, либо из какого-либо неофициального источника. Особый сигнал о мошенничестве — звонок через мессенджеры. Помните, что настоящие сотрудники связываются только официальным способом, то есть либо через звонок (при этом высветится особый номер банка), либо через приложение, — подчеркивает эксперт «Кода Безопасности».
В свою очередь, Ирина Дмитриева советует обращать внимание на «поведение» скачанной программы. Насторожить могут всплывающие уведомления при первом входе: ПО не должно запрашивать права администратора устройства и разрешение на установку неизвестных приложений. После входа лучше внимательно осмотреть интерфейс: нет ли там несовпадения логотипов, «кривых» кнопок или ссылок на подозрительные сайты. При всех этих признаках приложение лучше сразу удалить.
— Для верификации информации, полученной от компании, можно обратиться на официальный номер или написать в техническую поддержку, чтобы уточнить факт рассылки уведомлений об установке новой версии ПО, — добавляет киберэксперт.
Для защиты от кибермошенников важно соблюдать целый комплекс мер. Но главная — сохранять критическое мышление, говорит «Известиям» ведущий менеджер по работе с образовательными организациями компании «Киберпротект» Саркис Шмавонян. Помимо того, важно:
— Смартфон — это уже не просто гаджет, это ваш цифровой паспорт, кошелек и личная жизнь! Поэтому важно не давать мошенникам убедить себя добровольно поставить вредоносную программу, доверять только официальным каналам и быть осторожным, — призывает эксперт.
Источник:
2025-07-07T06:03:19Z
МВД России предупредило о новой волне мошеннических атак, при которых злоумышленники под видом сотрудников банков, госорганов или даже коллег вынуждают россиян устанавливать вредоносные программы на смартфоны.
2025-07-03T23:32:53Z
2025-07-08T06:59:52Z
2025-06-26T07:11:00Z
2025-06-29T09:30:00Z
Как мошенники могут использовать взломанный аккаунт на "Госуслугах"?