Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Силуанов анонсировал аукцион по приватизации аэропорта Домодедово в начале 2026 года
Мир
В Йемене завершилась операция арабской коалиции в порту Эль-Муккала
Общество
В МВД предупредили москвичей о запрете использования пиротехники
Мир
Саудовская Аравия призвала ОАЭ исполнить требование Йемена по выводу сил
Мир
Экс-советник Трампа намекнул на причастность ЕС к атаке на резиденцию Путина
Общество
Синоптики предупредили о резких температурных перепадах на январских праздниках
Мир
Лукашенко подписал указ о помиловании более 20 человек
Мир
В США предрекли провал переговоров по Украине из-за требований Зеленского
Мир
Зеленский заявил о желании отдохнуть после завершения конфликта
Спорт
Клуб НХЛ «Коламбус» обменял российского нападающего Егора Чинахова в «Питтсбург»
Мир
В КНР призвали не допускать провокаций после атаки Киева на резиденцию президента РФ
Мир
Моди выразил обеспокоенность заявлениями об атаке Киевом резиденции Путина
Мир
Премьер-министр Пакистана назвал атаку на резиденцию Путина угрозой миру
Экономика
Силуанов спрогнозировал устойчивый рост экономики РФ в 2026 году
Общество
Бывшему ректору Томского политеха отменили оправдательный приговор
Общество
Более 300 человек задержаны в 2025 году в РФ за диверсии на объектах транспорта
Мир
Медведев обвинил Зеленского в желании добиться гибели России
Главный слайд
Начало статьи
EN
Озвучить текст
Выделить главное
Вкл
Выкл

Проукраинские мошенники активно разрабатывают клоны официальных приложений государственных, муниципальных органов и российских банков. Вредоносные программы, визуально имитирующие официальные ресурсы, способны парализовать работу смартфона и похитить средства со счетов владельца устройства. Как действуют преступники, насколько затратен криминальный софт для разработчиков и как уберечься от кота в мешке — в материале «Известий».

Помогли разобраться

Оргпреступность не жалеет сил и средств на создание новых инструментов дистанционного хищения денег со счетов россиян. В сентябре 62-летняя жительница столицы сообщила полиции, что через сообщение в мессенджере с ней связались якобы сотрудники поликлиники и пригласили на флюорографию. Женщина объяснила, что уже прошла процедуру, но собеседница попросила провести несколько манипуляций через приложение «МинЦифра России», которым москвичка никогда не пользовалась. Тогда мошенница вызвалась помочь. После установки приложения, оказавшегося вредоносным ПО, на экране телефона появились укронацистские лозунги и оскорбления в адрес руководства России. Позже женщина выяснила, что с ее счета преступникам удалось списать 5 тыс. рублей.

Женщина с телефоном
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

В Минцифры «Известиям» официально заявили, что приложения с таким названием у них не существует.

Еще одна вредоносная программа помогла преступникам похитить 6,8 млн рублей у 58-летнего жителя столицы. Атака началась с СМС с гиперссылкой якобы от банка. Москвич перешел по ней, после чего на его устройстве было установлено вредоносное программное обеспечение. На экране появилось сообщение «Менеджер в доле». В итоге злоумышленники похитили все сбережения мужчины.

В пресс-службе Министерства цифрового развития, связи и массовых коммуникаций РФ посоветовали пользователям быть бдительными.

«Мошенники используют методы социальной инженерии, чтобы обманным путем вынудить человека самостоятельно сообщить данные для входа в личный кабинет банковского приложения, мобильного оператора и других полезных ресурсов. В частности, они могут создавать фишинговые ресурсы, которые очень похожи на настоящие сайты и приложения. Всё это они делают, чтобы добиться установки вредоносного ПО на телефон и получить доступ к вашим личным данным», — говорится в ответе на запрос «Известий».

Женщина с картой
Фото: ИЗВЕСТИЯ/Эдуард Корниенко

Также в ведомстве призывают при скачивании приложений в маркетплейсе обращать внимание на разработчика и его рейтинг, внимательно читать отзывы.

Автор цитаты

По данным МВД России, с января по июль 2024 года зарегистрировано 434,7 тыс. преступлений, совершенных с использованием информационно-телекоммуникационных технологий. Цифра выросла на 17,1% по сравнению с прошлогодним показателем за тот же период времени. Правовая статистика зафиксировала лишь 163 факта создания, использования и распространения вредоносных компьютерных программ (ст. 273 УК РФ), в прошлом году таких преступлений было выявлено почти вдвое меньше.

Преступники уже давно используют в своих целях клоны популярных приложений. Чаще всего это поддельные приложения кредитных организаций.

Вопросы безопасности

Главная рекомендация — скачивать приложения только из официальных источников, рассказал «Известиям» заместитель директора центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Александр Вураско.

Магазин приложений
Фото: ИЗВЕСТИЯ/Павел Волков

— Если речь идет о банковских приложениях или приложениях органов государственной власти, то такими источниками являются официальные сайты банков и ведомств, а также официальные магазины приложений. При этом следует убедиться в том, что вы находитесь именно на официальном ресурсе.

Эксперт отмечает, что даже в официальных магазинах приложений иногда появляются фейковые программы, однако количество таких случаев сравнительно невелико.

— Рекомендуем использовать антивирусное программное обеспечение, а также проверять, какие разрешения требуются приложению в процессе установки, — говорит Вураско. — И, естественно, не стоит скачивать и устанавливать приложения по ссылкам из электронной почты или СМС-рассылок.

По словам директора по стратегическим альянсам и взаимодействию с органами государственной власти группы компаний «Гарда» Павла Кузнецова, устанавливать приложения следует исключительно из доверенных источников.

— В силу ограничений действия на территории России зарубежных магазинов приложений, а также блокирования в них официальных приложений многих отечественных организаций такими источниками могут являться доверенные сайты непосредственно этих организаций, что релевантно для финансовой сферы. А также магазины приложений, посредством которых официальные версии ПО на текущий момент доступны.

Госуслуги
Фото: ИЗВЕСТИЯ/Кристина Кормилицына

Иных источников для установки следует избегать, в особенности тех, которые навязываются человеку электронными сообщениями любого формата — от e-mail до СМС и сообщений в электронных мессенджерах, добавил эксперт.

Цена атаки

По словам Павла Кузнецова, преступления, описанные выше, представляют собой фишинговые атаки, в которых роль «приманки» выполняют не поддельные реквизиты письма или сайт-клон, а приложение для мобильного устройства.

— В силу того, что функции подобных фальшивок зачастую ограничиваются экраном ввода данных, необходимых злоумышленникам для осуществления хищения сведений (номеров пластиковых карт и т.д.), затраты на их разработку минимальны. На самом деле, подобные атаки производились и производятся с завидной регулярностью, они не новы.

Он рекомендует применять на мобильных устройствах средства защиты от вредоносного кода, если их установку позволяет производитель устройства и операционной системы.

Читайте также
Прямой эфир