Эксперт RuStore рассказал россиянам, как распознать опасное приложение до установки на смартфон

Эксперт RuStore рассказал россиянам, как распознать опасное приложение до установки на смартфон

изображение: grok

За 2 квартал 2026 года защитные решения «Лаборатории Касперского» заблокировали около 2 млн атак на мобильные устройства, причём значительная часть вредоносных программ маскировалась под обычные приложения. Директор по информационной безопасности RuStore Дмитрий Морев объяснил, на что обратить внимание перед установкой программы и почему знакомое название ещё не гарантирует её подлинность. Об этом он рассказал РИАМО.

Мошенники сначала стараются убедить человека, что перед ним программа от известной компании — копируют названия сервисов, похожие иконки и придумывают правдоподобный повод для установки, вроде обновления банковского приложения. В 2025 году специалисты Kaspersky нашли сайты, копировавшие страницы с вакансиями служб доставки — вместе с обещанной программой на смартфон устанавливался банковский троян Mamont. Гораздо больше внимания Морев посоветовал уделять тому, откуда загружается программа и кто её разработчик, а не только названию и внешнему виду.

Файл APK сам по себе не опасен — это стандартный формат установки приложений на Android. Риск появляется, когда файл приходит из неизвестного источника, а его происхождение нельзя проверить. Ссылка может прийти в мессенджере под видом сообщения от банка или знакомого, а другим вариантом становится сайт-копия официального ресурса. После установки приложение способно запросить доступ к сообщениям, контактам и фотографиям, что грозит кражей данных.

Перед загрузкой любой программы стоит проверить сразу несколько вещей:

  • название приложения содержит подозрительные опечатки, лишние символы или странные дополнения;
  • в описании встречаются ошибки, а скриншоты выглядят некачественно;
  • элементы интерфейса не сочетаются между собой, а оформление страницы кажется необычным;
  • ссылка на установку пришла из рекламы, всплывающего окна или случайного письма, а не с официального сайта.

После загрузки не стоит автоматически соглашаться со всеми запросами приложения — нужно проверить, какие возможности смартфона оно пытается получить. Если калькулятор просит доступ к контактам, а простой информационный сервис хочет просматривать все фотографии, это повод задуматься, зачем программе такие полномочия. Сам запрос разрешения ещё не означает наличие вредоносного ПО, ведь камера или геолокация действительно нужны некоторым приложениям для работы. Главное — сопоставить разрешения с назначением программы и отказаться от установки, если доступ никак не связан с её работой.

Вредоносная программа нередко становится лишь первым звеном более длинной цепочки. После её установки преступник может продолжить общение с жертвой и попросить назвать код из СМС, пароль или реквизиты карты под предлогом подтверждения аккаунта. Передавать подобные сведения нельзя, даже если собеседник знает имя или номер телефона человека.

Отдельный повод насторожиться — предложение установить «RuStore для iPhone». Платформа существует только для Android, поэтому просьба загрузить файл на iPhone для несуществующей версии должна вызывать сомнения.

Ранее сообщалось о фразах мошенников, после которых зампред Сбербанка Станислав Кузнецов рекомендовал сразу класть трубку — среди них упоминания ФСБ, МВД, Центробанка и просьбы продиктовать код из СМС или данные банковской карты.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: