Перейти к основному содержанию
Реклама
Прямой эфир
Спорт
Футболист Денис Черышев перешел в «Паниониос»
Мир
Байден и Зеленский встретятся в Германии 12 октября
Наука и техника
Ученые предотвратят развитие слоновости после удаления рака
Мир
В ФРГ призвали обсудить возмещение Киевом ущерба за «Северные потоки»
Мир
Система ПВО Израиля перехватила выпущенную из Йемена ракету
Армия
МО РФ сообщило об освобождении Лесовки в ДНР
Мир
Трамп встретится с Зеленским 27 сентября в Нью-Йорке
Мир
Лавров и глава совета президента Йемена обсудили двусторонние отношения стран
Происшествия
Пожар на рынке стройматериалов во Владимирской области локализован
Мир
Украинские СМИ сообщили о взрывах в подконтрольном киевскому режиму Херсоне
Армия
Новая модель дрона-корректировщика «Альбатрос М5» появилась в зоне СВО
Армия
Минобороны России рассказало о подвигах военнослужащих ВС РФ в зоне спецоперации
Мир
Украинские СМИ сообщили о взрывах в Одессе и Днепре
Авто
Россияне стали больше доверять китайским автомобильным новинкам
Мир
ЦАХАЛ заявила об уничтожении около 220 целей «Хезболлы» в Ливане за сутки
Мир
Российский летчик предотвратил столкновение с беспилотником коалиции США в Сирии
Страна
В Москве проведут бесплатные кардиотренировки ко Всемирному дню сердца
Спорт
Совет ISU впервые рассмотрит допуск россиян к международным соревнованиям
Главный слайд
Начало статьи
Озвучить текст
Выделить главное
Вкл
Выкл

Проукраинские мошенники активно разрабатывают клоны официальных приложений государственных, муниципальных органов и российских банков. Вредоносные программы, визуально имитирующие официальные ресурсы, способны парализовать работу смартфона и похитить средства со счетов владельца устройства. Как действуют преступники, насколько затратен криминальный софт для разработчиков и как уберечься от кота в мешке — в материале «Известий».

Помогли разобраться

Оргпреступность не жалеет сил и средств на создание новых инструментов дистанционного хищения денег со счетов россиян. В сентябре 62-летняя жительница столицы сообщила полиции, что через сообщение в мессенджере с ней связались якобы сотрудники поликлиники и пригласили на флюорографию. Женщина объяснила, что уже прошла процедуру, но собеседница попросила провести несколько манипуляций через приложение «МинЦифра России», которым москвичка никогда не пользовалась. Тогда мошенница вызвалась помочь. После установки приложения, оказавшегося вредоносным ПО, на экране телефона появились укронацистские лозунги и оскорбления в адрес руководства России. Позже женщина выяснила, что с ее счета преступникам удалось списать 5 тыс. рублей.

Женщина с телефоном
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

В Минцифры «Известиям» официально заявили, что приложения с таким названием у них не существует.

Еще одна вредоносная программа помогла преступникам похитить 6,8 млн рублей у 58-летнего жителя столицы. Атака началась с СМС с гиперссылкой якобы от банка. Москвич перешел по ней, после чего на его устройстве было установлено вредоносное программное обеспечение. На экране появилось сообщение «Менеджер в доле». В итоге злоумышленники похитили все сбережения мужчины.

В пресс-службе Министерства цифрового развития, связи и массовых коммуникаций РФ посоветовали пользователям быть бдительными.

«Мошенники используют методы социальной инженерии, чтобы обманным путем вынудить человека самостоятельно сообщить данные для входа в личный кабинет банковского приложения, мобильного оператора и других полезных ресурсов. В частности, они могут создавать фишинговые ресурсы, которые очень похожи на настоящие сайты и приложения. Всё это они делают, чтобы добиться установки вредоносного ПО на телефон и получить доступ к вашим личным данным», — говорится в ответе на запрос «Известий».

Женщина с картой
Фото: ИЗВЕСТИЯ/Эдуард Корниенко

Также в ведомстве призывают при скачивании приложений в маркетплейсе обращать внимание на разработчика и его рейтинг, внимательно читать отзывы.

Автор цитаты

По данным МВД России, с января по июль 2024 года зарегистрировано 434,7 тыс. преступлений, совершенных с использованием информационно-телекоммуникационных технологий. Цифра выросла на 17,1% по сравнению с прошлогодним показателем за тот же период времени. Правовая статистика зафиксировала лишь 163 факта создания, использования и распространения вредоносных компьютерных программ (ст. 273 УК РФ), в прошлом году таких преступлений было выявлено почти вдвое меньше.

Преступники уже давно используют в своих целях клоны популярных приложений. Чаще всего это поддельные приложения кредитных организаций.

Вопросы безопасности

Главная рекомендация — скачивать приложения только из официальных источников, рассказал «Известиям» заместитель директора центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Александр Вураско.

Магазин приложений
Фото: ИЗВЕСТИЯ/Павел Волков

— Если речь идет о банковских приложениях или приложениях органов государственной власти, то такими источниками являются официальные сайты банков и ведомств, а также официальные магазины приложений. При этом следует убедиться в том, что вы находитесь именно на официальном ресурсе.

Эксперт отмечает, что даже в официальных магазинах приложений иногда появляются фейковые программы, однако количество таких случаев сравнительно невелико.

— Рекомендуем использовать антивирусное программное обеспечение, а также проверять, какие разрешения требуются приложению в процессе установки, — говорит Вураско. — И, естественно, не стоит скачивать и устанавливать приложения по ссылкам из электронной почты или СМС-рассылок.

По словам директора по стратегическим альянсам и взаимодействию с органами государственной власти группы компаний «Гарда» Павла Кузнецова, устанавливать приложения следует исключительно из доверенных источников.

— В силу ограничений действия на территории России зарубежных магазинов приложений, а также блокирования в них официальных приложений многих отечественных организаций такими источниками могут являться доверенные сайты непосредственно этих организаций, что релевантно для финансовой сферы. А также магазины приложений, посредством которых официальные версии ПО на текущий момент доступны.

Госуслуги
Фото: ИЗВЕСТИЯ/Кристина Кормилицына

Иных источников для установки следует избегать, в особенности тех, которые навязываются человеку электронными сообщениями любого формата — от e-mail до СМС и сообщений в электронных мессенджерах, добавил эксперт.

Цена атаки

По словам Павла Кузнецова, преступления, описанные выше, представляют собой фишинговые атаки, в которых роль «приманки» выполняют не поддельные реквизиты письма или сайт-клон, а приложение для мобильного устройства.

— В силу того, что функции подобных фальшивок зачастую ограничиваются экраном ввода данных, необходимых злоумышленникам для осуществления хищения сведений (номеров пластиковых карт и т.д.), затраты на их разработку минимальны. На самом деле, подобные атаки производились и производятся с завидной регулярностью, они не новы.

Он рекомендует применять на мобильных устройствах средства защиты от вредоносного кода, если их установку позволяет производитель устройства и операционной системы.

Читайте также
Прямой эфир