Лишние сторы: мошенники запустили серию поддельных магазинов Apple
Рост интереса россиян к альтернативным способам установки приложений на устройства Apple привел к появлению новой мошеннической схемы. Злоумышленники массово создают сайты, имитирующие App Store, AltStore и другие связанные с Apple платформы, обещая установить удаленные банковские сервисы и другой недоступный софт. По оценке экспертов, в первом полугодии число подобных кампаний выросло на 32% по сравнению с аналогичным периодом 2025-го. Пользователей убеждают авторизоваться через Apple ID или скачать специальный установщик, однако вместо этого они рискуют лишиться учетных данных или заразить устройство вредоносным ПО. О том, какие схемы сегодня представляют наибольшую опасность, — в материале «Известий».
Как мошенники подделывают App Store и AltStore
После удаления из App Store ряда российских банковских приложений и другого востребованного ПО пользователи всё чаще ищут альтернативные способы их установки. Именно этот спрос стал одним из главных факторов появления новой мошеннической схемы, рассказали «Известиям» представители отрасли кибербезопасности.
По оценке «Информзащиты», в первом полугодии количество выявленных инцидентов, связанных с подделкой App Store, AltStore и других магазинов приложений, выросло на 32% по сравнению с аналогичным периодом 2025-го.
Так, около 46% выявленных мошеннических ресурсов предлагали установить банковские сервисы или криптовалютные кошельки, рассказал «Известиям» директор центра противодействия мошенничеству компании «Информзащита» Павел Коваленко. Еще 28% маскировались под альтернативные версии App Store, AltStore или ресурсы для возврата удаленных приложений. Остальные распространяли игры, медиасервисы, ресурсы с искусственным интеллектом и программы для обхода ограничений.
При этом злоумышленники уже давно не ограничиваются созданием одного фишингового сайта. Теперь они выстраивают целую инфраструктуру доверия — копируют дизайн Apple, публикуют инструкции, создают Telegram-каналы, отзывы, псевдоновостные публикации и короткие видеоролики, демонстрирующие якобы рабочий способ установки приложений, напомнил эксперт.
Аналогичную тенденцию отмечают аналитики сервиса Smart Business Alert. За последний год специалисты выявили 3572 зарегистрированных домена, связанных с названиями популярных магазинов. После исключения нерелевантных совпадений в выборке осталось 2864 потенциально подозрительных домена.
Один из наиболее заметных всплесков был зафиксирован после удаления приложений VK из App Store в конце июня 2026-го. Уже через неделю эксперты обнаружили 87 новых подозрительных доменов против 63 неделей ранее. Еще одна волна регистраций пришлась на середину июля после удаления ресурсов VK и «Макс» из Google Play, рассказал руководитель сервиса Smart Business Alert (SBA) компании ESA PRO Сергей Трухачев.
— Мошенники постепенно переходят от разовых рассылок к созданию полноценных «экосистем ложного доверия», объединяющих сайты-клоны, инструкции, рекламу и каналы поддержки. Один из наиболее показательных примеров — кампания FriendlyDealer, включавшая более 1500 поддельных сайтов, имитировавших официальные магазины приложений, — отметил генеральный директор ИБ-компаний 3side и 4sec Антон Бочкарев.
Одновременно меняется и характер самих угроз. По данным Координационного центра доменов .RU/.РФ, в первом полугодии в рамках проекта «Доменный патруль» было получено 26 572 обращения, что на 22,8% больше, чем в 2025-м.
Количество обращений, связанных с распространением вредоносного ПО, выросло почти в 2,8 раза — с 4558 до 12 611. В результате его доля в общей структуре угроз достигла 47,5%, тогда как доля классического фишинга сократилась до 36,8%. При этом более 97% опасных доменов были заблокированы, а среднее время реагирования сократилось до 6,2 часа — в 2,4 раза по сравнению с прошлым годом.
— Атаки становятся сложнее, дольше остаются незаметными и могут приводить к более серьезным последствиям, чем классический фишинг. Вредоносное ПО способно предоставить злоумышленникам доступ к аккаунтам в социальных сетях и мессенджерах, банковским приложениям, а также к закрытой корпоративной информации, — отметил аналитик данных Координационного центра доменов .RU/.РФ Евгений Панков.
Чем опасны альтернативные магазины приложений для Apple
Эксперты подчеркивают, что сами альтернативные магазины не представляют опасности. Риски возникают в случаях, когда пользователи скачивают их поддельные версии или устанавливают приложения из непроверенных источников.
— Сам по себе официальный AltStore не отключает встроенные механизмы защиты iOS. Главный риск связан не столько с AltStore, сколько с происхождением устанавливаемого IPA-файла, — рассказал «Известиям» директор проектов АНО «Цифровые платформы» Владимир Зыков.
По его словам, открытая статистика использования AltStore в России отсутствует. Вместе с тем сохраняется высокий интерес юзеров к альтернативным способам установки приложений, прежде всего удаленных банковских сервисов.
По оценке «Информзащиты», около 43% вредоносных загрузок через подобные ресурсы приходится на Android-устройства. Чаще всего злоумышленники распространяют банковские трояны, программы удаленного доступа и вирусное ПО, способное перехватывать СМС, уведомления и управлять гаджетом.
— В отличие от iOS, Android позволяет устанавливать приложения из интернета и использовать альтернативные магазины, что упрощает создание подделок. Но это же дает пользователям возможность скачивать удаленные из Play Market российские приложения из доверенных источников — RuStore, AppGallery или с сайтов разработчиков, — отметил руководитель разработки PT Maze Николай Анисеня.
На iPhone приходится около 34% подобных атак, пояснил Павел Коваленко. Вместо попыток заразить саму операционную систему мошенники чаще используют фишинг Apple ID, поддельные платежные формы, фальшивые криптовалютные кошельки, а также предлагают установить конфигурационные или корпоративные профили, позволяющие изменить сетевые настройки устройства. Еще около 23% атак направлено на компьютеры Mac. Под видом браузеров и обновлений злоумышленники распространяют программы-стилеры, предназначенные для кражи паролей, файлов cookie, данных связки ключей и информации о криптовалютных кошельках.
— Сегодня злоумышленники активно применяют легитимный механизм корпоративных профилей (MDM), убеждая пользователей установить их под видом сертификатов для работы приложений. После этого устройство может оказаться под контролем мошенников, — уточнил председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров.
Эксперты департамента киберразведки компании F6 также отмечают, что главным каналом распространения подобных угроз остаются мессенджеры и социальные сети.
— Важно отделять альтернативный способ установки приложения от альтернативного источника самого ресурса. Если инструкция размещена не на официальном сайте банка или разработчика, доверять ей крайне опасно, — подчеркнул председатель комиссии РОЦИТ по облачным технологиям, хостингу и информационной безопасности Михаил Шурыгин.
По словам экспертов, наиболее безопасным способом установки приложений остается официальный сайт разработчика или веб-версия сервиса. Если же пользователю предлагают скачать программу через неизвестный Telegram-канал, сторонний сайт или просят ввести Apple ID на незнакомой странице, от такой установки лучше отказаться.