Смартфон давно перестал быть просто средством связи — теперь это и кошелёк, и хранилище документов, и личный дневник, знающий о владельце почти всё. Поэтому каждое новое приложение, будь то безобидный фонарик или обещанный ускоритель памяти, может оказаться ловушкой. Киберпреступникам всё чаще не нужно взламывать сложные системы — им проще заставить пользователя самого запустить вредоносный код. Ссылка от друга с просьбой обновить защиту или заманчивое предложение скачать платную программу бесплатно — классические приёмы, после одного клика по которым троян уже внутри. Даже официальные магазины вроде App Store и Google Play не дают стопроцентной гарантии, но риск там всё же ниже, чем на случайных сайтах с баннерами о выигранном миллионе.
Эксперт проекта НИФИ Минфина «Моифинансы.рф» Мария Иваткина в беседе с KP.RU перечислила пять стоп-сигналов, на которые стоит обратить внимание перед нажатием кнопки «Установить». Первое — имя разработчика: у легальных компаний оно почти всегда совпадает с брендом, а если банковское приложение выпустил некий Иван Иванов, доверять ему не стоит. «Из-за санкций и удалений из магазинов даже солидные банки иногда маскируются, но это скорее исключение», — уточняет эксперт. Второй признак — слишком молодой возраст программы или, наоборот, многолетняя заброшенность: приложение, появившееся два дня назад с сотней установок и однотипными восторгами, скорее всего, накрутило рейтинг ботами, а необновляемый 2–3 года софт может содержать непорушенные уязвимости.
Третий сигнал — неоправданные запросы разрешений: фонарику или калькулятору не нужны геолокация, микрофон и список контактов. Если программа без причины лезет в личные данные, это инструмент для кражи. Встроенные защитники смартфонов и антивирусы вроде «Касперского» или Dr.Web помогают, но «главный защитник — ваша голова», предупреждает Иваткина. Четвёртое — загрузка из сторонних источников: качать можно только с официального сайта разработчика, при этом проверяя адрес до последней буквы — мошенники часто подменяют одну букву (например, sbber.ru вместо sber.ru). И последнее: если подозрительное приложение уже установлено, его нужно немедленно удалить, сбросить пароли, проверить историю входов и запустить антивирус. «Один неосторожный ввод — и злоумышленники уже внутри вашего личного кабинета», — резюмирует эксперт.