Телефон может выглядеть совершенно обычным, а установленное на нём приложение — полезным и безобидным. Но некоторые программы способны регулярно списывать деньги или красть данные для доступа к банковским счетам. Причём опасность не всегда очевидна: под подозрительным софтом могут маскироваться фоторедакторы, игры, сканеры и даже сервисы для очистки памяти.
Эксперты по кибербезопасности условно выделяют несколько распространённых схем, которыми пользуются создатели таких приложений.
Бесплатный тест может закончиться регулярными списаниями
Первая категория — так называемые fleeceware. Внешне это обычные приложения, которые предлагают пользователю попробовать платную функцию бесплатно.
Часто речь идёт о пробном периоде продолжительностью несколько дней. После его окончания подписка автоматически становится платной, а деньги начинают списываться с привязанной карты.
В эту категорию могут попадать фоторедакторы, QR-сканеры, шагомеры, фитнес-программы, гороскопы и другие простые сервисы.
Главная особенность такой схемы в том, что приложение не обязательно является вирусом. Пользователь сам соглашается на условия подписки, однако стоимость и периодичность платежей могут оказаться незаметными при регистрации.
Есть и важный нюанс: удаление приложения со смартфона не отменяет подписку. Если она была оформлена через App Store или Google Play, её необходимо отдельно отключить в настройках подписок соответствующего магазина.
Вредоносная программа может действовать скрытно
Вторая категория — настоящие вредоносные приложения. Они могут маскироваться под программы для ускорения смартфона, очистки кэша, установки обоев или другие полезные инструменты.
Особенно рискованными могут быть программы, скачанные не из официальных магазинов, а в виде APK-файлов с неизвестных сайтов.
Подобные вредоносные программы способны получать доступ к различным функциям телефона. В частности, некоторые известные виды мобильных угроз пытались перехватывать SMS с кодами подтверждения и совершать действия без ведома владельца устройства.
Поэтому установка неизвестного приложения с просьбой предоставить ему доступ к SMS, уведомлениям, специальным возможностям или другим чувствительным функциям должна насторожить.
Опаснее всего могут оказаться приложения-двойники
Третья схема связана с поддельными копиями известных сервисов.
Такие приложения специально делают похожими на оригинальные: используют знакомые названия, логотипы, цвета и интерфейс. Пользователь может решить, что устанавливает официальную программу банка или другого популярного сервиса.
После запуска поддельное приложение предлагает ввести логин, пароль или код подтверждения. Полученные данные могут попасть к мошенникам.
Особенно осторожными стоит быть при поиске банковских приложений, криптовалютных кошельков и сервисов, предлагающих оформить выплаты или другие денежные услуги.
Как понять, что приложение лучше не устанавливать
Перед загрузкой программы стоит проверить несколько вещей:
- откуда она скачивается — предпочтение лучше отдавать официальным магазинам;
- кто указан разработчиком — название должно соответствовать настоящей компании;
- отзывы пользователей — большое количество жалоб на неожиданные списания является поводом насторожиться;
- условия подписки — особенно стоимость после окончания пробного периода;
- разрешения приложения — калькулятору или простому фоторедактору вряд ли необходим доступ ко всем функциям смартфона;
- способ оплаты — перед подтверждением подписки нужно внимательно посмотреть сумму и период списания.
Отдельно стоит регулярно проверять список активных подписок в App Store или Google Play. Это поможет обнаружить платную услугу даже в том случае, если само приложение уже давно удалено.
Главное правило — не вводить банковские данные и коды из SMS в приложении, происхождение которого вызывает сомнения. Даже если программа выглядит точной копией знакомого сервиса, её разработчика и источник установки необходимо проверить отдельно.