Как безопасно использовать мобильное приложение и не отдать мошенникам свои даннные
Кратко
Смартфоны и компьютеры давно стали помощниками в повседневных делах: бронирование отелей, заказ еды и такси, покупки, оплата счетов – лишь часть их возможностей. Но мошенники активно используют этот тренд, внедряя вирусы в полезные приложения. Попадая на устройство, вредоносные программы похищают […]
Смартфоны и компьютеры давно стали помощниками в повседневных делах: бронирование отелей, заказ еды и такси, покупки, оплата счетов – лишь часть их возможностей.
Но мошенники активно используют этот тренд, внедряя вирусы в полезные приложения. Попадая на устройство, вредоносные программы похищают банковские реквизиты, пароли от онлайн-банка, перехватывают СМС с кодами подтверждения и в итоге опустошают счета. Другой сценарий – блокировка гаджета с последующим требованием выкупа за разблокировку.
В результате вместо удобства легко получить финансовые потери, случайно установив фейковое приложение. Разбираемся, как распознать подделку и обезопасить свои деньги.
Проводите ревизию приложений на устройстве
Многие уверены: в официальных магазинах вроде RuStore или App Store вредоносные программы не встречаются – это заблуждение. Да, такие площадки оснащены системами проверки, и загрузка оттуда гораздо надежнее, чем установка из сторонних источников. Разработчики подписывают соглашение, где обязуются не рассылать спам, не собирать данные пользователей втайне и не вводить их в заблуждение.
Однако на практике это не всегда работает. Нередко программа добросовестно выполняет условия договора, набирает тысячи загрузок, а затем разработчики меняют тактику: вводят платные опции без предупреждения, передают информацию третьим лицам или даже добавляют вредоносный код в обновление. В потоке новых версий магазины просто не успевают отслеживать все нарушения, из-за чего риск сохраняется.
Снизить его помогут три простых шага перед установкой:
- Проверьте количество скачиваний. Новое приложение с малым числом загрузок – потенциально опасный эксперимент. Миллионы установок за несколько лет обычно говорят о надежности: популярные сервисы дорожат репутацией. Хотя исключения возможны.
- Обратите внимание на рейтинг. Высокая оценка пользователей – важный показатель качества, в отличие от числа загрузок.
- Прочитайте свежие отзывы. Изучайте комментарии не только в магазине, но и на тематических форумах, где можно заметить свежие сигналы о проблемах.
После установки обращайте внимание на запросы приложения: не требует ли оно доступ к данным, которые не нужны для работы. При малейшем подозрении лучше удалить программу и найти альтернативу.
И регулярно проверяйте список установленных приложений – удаляйте неиспользуемые. Это не только освободит память, но и защитит от кражи данных, если в приложении неожиданно появится вредоносный компонент.
Антивирус – не лекарство от всех болезней
Даже самый мощный антивирус бессилен, если пользователь сам создает бреши в защите. Человеческий фактор – одна из главных причин заражения устройств. Например, владелец гаджета может установить программу, которая получит более высокие привилегии, чем антивирусное ПО, и попросту отключит его. Или случайно удалить встроенную защиту операционной системы. А кто-то вовсе годами игнорирует уведомления об обновлениях. Мошенники как раз отслеживают такие «окна» и внедряют вирусы через незакрытые уязвимости.
Другой распространенный сценарий – поддельные Wi-Fi-точки в общественных местах с усиленным сигналом. Подключаясь к такой сети, пользователь невольно передает злоумышленникам свой трафик, а вместе с ним – логины и пароли от мессенджеров, банковских приложений и других учетных записей.
Чтобы избежать неприятностей, вовремя обновляйте операционную систему и антивирусы, не пренебрегайте базовыми настройками безопасности и никогда не устанавливайте приложения по ссылкам от посторонних людей.
Обращайте внимание на запрос доступа к личным данным
Любое приложение запрашивает доступ к определенным функциям или данным на устройстве и это нормально. Вопрос в том, насколько обоснованы эти запросы. Когда навигатор или сервис доставки просят геолокацию, это оправданно. Но если аналогичное требование выдвигает игра или приложение для чтения книг, стоит насторожиться.
Мессенджерам логично получать доступ к списку контактов, иначе просто не получится находить собеседников. Однако передавать эту информацию сервису, который обещает показать, «кто и как вас записал в своей телефонной книге», не совсем разумно. Такие любопытные функции часто служат лишь приманкой, а в итоге вся ваша адресная книга оказывается в базе разработчиков. При утечке эти данные могут попасть к мошенникам.
Прежде чем разрешить доступ к камере, микрофону, геопозиции, файлам, контактам или СМС, всегда оценивайте: действительно ли это нужно для работы программы? И если сомневаетесь – отказывайте.
Кстати, существует возможность самостоятельно выяснить, не отправляет ли приложение собранные данные третьим лицам. Любая передача информации оставляет следы в сетевом трафике устройства, которые можно обнаружить как вручную, так и с помощью специализированных сервисов. Некоторые инструменты позволяют оценить потенциальную угрозу еще до установки: они показывают, будет ли программа пересылать данные с гаджета, шифруются ли эти сведения и насколько защищены каналы связи.
Среди таких ресурсов – платформы Exodus и Virustotal. Они детально разбирают, к каким данным запрашивается доступ, куда они направляются и передаются ли в зашифрованном виде. Интерфейсы этих сервисов не работают на русском языке, но информацию по отечественным разработкам там тоже можно отыскать.
Более сложный, зато максимально достоверный метод – самостоятельный анализ сетевого трафика. Однако он требует определенных технических навыков и доступен не всем.
Если разобраться в поведении программы затруднительно, обратитесь к материалам деловых и профильных изданий или к аналитике компаний из сферы кибербезопасности. Они регулярно публикуют обзоры популярных приложений с оценкой их «чистоты».
Не бойтесь оплачивать покупки с помощью телефона
Когда вы оплачиваете покупку через мобильные платежные системы – Mir Pay, NFC-сервисы банков, оплата по QR-коду или через СБП, – ваше устройство не хранит данные карты. Оно шифрует их и направляет напрямую платежной системе. Продавец при этом не получает доступа к реквизитам, а значит, не сможет списать средства без вашего ведома.
Такой подход значительно надежнее, чем сохранение карточных данных в личном кабинете интернет-магазина, базу данных которого могут взломать злоумышленники.
Сегодня многие онлайн-площадки предлагают оплату через системы мобильных платежей. Выбирайте этот вариант, так как он выступает своего рода защитным буфером между вашими деньгами и потенциальными угрозами. По возможности избегайте ресурсов, которые требуют ручного ввода полных реквизитов карты.
Если же оплата через платежные системы недоступна, внимательно проверяйте страницу магазина перед тем, как вводить данные. Убедитесь, что это легитимный сайт, а не фишинговая ловушка. В процессе оформления платежа обратите внимание, не стоит ли по умолчанию галочка напротив пункта «сохранить карту». Разрешайте сохранение, только если на 100% уверены в безопасности площадки.
Материал подготовлен с использованием информации ресурса «Финансовая культура» – проект Банка России
Дом финансового просвещения.
