Смартфоны и компьютеры давно стали помощниками в повседневных делах: бронирование отелей, заказ еды и такси, покупки, оплата счетов – лишь часть их возможностей.
Но мошенники активно используют этот тренд, внедряя вирусы в полезные приложения. Попадая на устройство, вредоносные программы похищают банковские реквизиты, пароли от онлайн-банка, перехватывают СМС с кодами подтверждения и в итоге опустошают счета. Другой сценарий – блокировка гаджета с последующим требованием выкупа за разблокировку.
В результате вместо удобства легко получить финансовые потери, случайно установив фейковое приложение. Разбираемся, как распознать подделку и обезопасить свои деньги.
Проводите ревизию в устройстве
Многие уверены: в официальных магазинах вроде RuStore или App Store вредоносные программы не встречаются – это заблуждение. Да, такие площадки оснащены системами проверки, и загрузка оттуда гораздо надёжнее, чем установка из сторонних источников. Разработчики подписывают соглашение, где обязуются не рассылать спам, не собирать данные пользователей втайне и не вводить их в заблуждение.
Однако на практике это не всегда работает. Нередко программа добросовестно выполняет условия договора, набирает тысячи загрузок, а затем разработчики меняют тактику: вводят платные опции без предупреждения, передают информацию третьим лицам или даже добавляют вредоносный код в обновление. В потоке новых версий магазины просто не успевают отслеживать все нарушения, из-за чего риск сохраняется.
Снизить его помогут три простых шага перед установкой.
1. Проверьте количество скачиваний. Новое приложение с малым числом загрузок – потенциально опасный эксперимент. Миллионы установок за несколько лет обычно говорят о надёжности: популярные сервисы дорожат репутацией. Хотя исключения возможны.
2. Обратите внимание на рейтинг. Высокая оценка пользователей – важный показатель качества, в отличие от числа загрузок.
3. Прочитайте свежие отзывы. Изучайте комментарии не только в магазине, но и на тематических форумах, где можно заметить свежие сигналы о проблемах.
После установки обращайте внимание на запросы приложения: не требует ли оно доступ к данным, которые не нужны для работы. При малейшем подозрении лучше удалить программу и найти альтернативу.
И регулярно проверяйте список установленных приложений – удаляйте неиспользуемые. Это не только освободит память, но и защитит от кражи данных, если в приложении неожиданно появится вредоносный компонент.
Антивирус – не лекарство от всех «болезней»
Человеческий фактор – одна из главных причин заражения устройств. Распространенный сценарий – поддельные Wi-Fi-точки в общественных местах с усиленным сигналом, подключаясь к такой сети, пользователь невольно передаёт злоумышленникам свой трафик, а вместе с ним – логины и пароли от мессенджеров, банковских приложений и других учётных записей.
Чтобы избежать неприятностей, вовремя обновляйте операционную систему и антивирусы, не пренебрегайте базовыми настройками безопасности и никогда не устанавливайте приложения по ссылкам от посторонних людей.
Внимание: запрос доступа к личным данным
Любое приложение запрашивает доступ к определённым функциям или данным на устройстве и это нормально. Вопрос в том, насколько обоснованы эти запросы. Когда навигатор или сервис доставки просят геолокацию, это оправданно. Но если аналогичное требование выдвигает игра или приложение для чтения книг, стоит насторожиться.
Мессенджерам логично получать доступ к списку контактов, иначе просто не получится находить собеседников. Однако передавать эту информацию сервису, который обещает показать, «кто и как вас записал в своей телефонной книге», не совсем разумно. Такие любопытные функции часто служат лишь приманкой, а в итоге вся ваша адресная книга оказывается в базе разработчиков. При утечке эти данные могут попасть к мошенникам.
Прежде чем разрешить доступ к камере, микрофону, геопозиции, файлам, контактам или СМС, всегда оценивайте: действительно ли это нужно для работы программы? И если сомневаетесь – отказывайте.
Кстати, существует возможность самостоятельно выяснить, не отправляет ли приложение собранные данные третьим лицам. Любая передача информации оставляет следы в сетевом трафике устройства, которые можно обнаружить как вручную, так и с помощью специализированных сервисов. Некоторые инструменты позволяют оценить потенциальную угрозу ещё до установки: они показывают, будет ли программа пересылать данные с гаджета, шифруются ли эти сведения и насколько защищены каналы связи.
Среди таких ресурсов – платформы Exodus и Virustotal. Они детально разбирают, к каким данным запрашивается доступ, куда они направляются и передаются ли в зашифрованном виде. Интерфейсы этих сервисов не работают на русском языке, но информацию по отечественным разработкам там тоже можно отыскать.
Более сложный, зато максимально достоверный метод – самостоятельный анализ сетевого трафика. Однако он требует определённых технических навыков и доступен не всем.
Если разобраться в поведении программы затруднительно, обратитесь к материалам деловых и профильных изданий или к аналитике компаний из сферы кибербезопасности. Они регулярно публикуют обзоры популярных приложений с оценкой их «чистоты».
Покупки – с помощью телефона
Когда вы оплачиваете покупку через мобильные платёжные системы – Mir Pay, NFC-сервисы банков, оплата по QR-коду или через СБП – ваше устройство не хранит данные карты. Оно шифрует их и направляет напрямую платёжной системе. Продавец при этом не получает доступа к реквизитам, а значит, не сможет списать средства без вашего ведома.
Такой подход значительно надёжнее, чем сохранение карточных данных в личном кабинете интернет-магазина, базу данных которого могут взломать злоумышленники.
Сегодня многие онлайн-площадки предлагают оплату через системы мобильных платежей. Выбирайте этот вариант, так как он выступает своего рода защитным буфером между вашими деньгами и потенциальными угрозами. По возможности избегайте ресурсов, которые требуют ручного ввода полных реквизитов карты.
Если же оплата через платёжные системы недоступна, внимательно проверяйте страницу магазина перед тем, как вводить данные. В процессе оформления платежа обратите внимание, не стоит ли по умолчанию галочка напротив пункта «сохранить карту». Разрешайте сохранение, только если на 100% уверены в безопасности площадки.
Материал подготовлен с использованием информации ресурса «Финансовая культура» – проект Банка России
Эпидемиологическая ситуация с ОРВИ, гриппом и COVID-19 в России развивается в полном соответствии с прогнозами,…
Управление Роспотребнадзора по Новосибирской области напоминает, что сезон активности клещей, несмотря на приближающееся снижение температуры,…
Учеба на очном отделении предполагает полную погруженность в процесс, однако материальная потребность и желание финансовой…
49 лет стажа – это практически жизнь. Именно столько лет посвятила профессии учителя Нина Ивановна…
В преддверии Дня гражданской обороны МЧС России, который ежегодно отмечается 4 октября, в Администрации Доволенского…
– Здравствуйте, дети. Начинаем урок русского языка! – приветствует своих пятиклашек молодой педагог Доволенской школы…