Сбербанк предупредил о ловушках: как не установить на телефон приложение-пустышку и не потерять деньги

Мошенники всё чаще маскируют вредоносные программы под официальные приложения известных банков и компаний. Они копируют дизайн, логотипы и даже описания, чтобы выманить у пользователей деньги или данные. В Сбербанке рассказали, на какие детали нужно обращать внимание при загрузке, чтобы не попасться на удочку злоумышленников.
Загрузка мобильных приложений сегодня стала настолько привычным делом, что мало кто задумывается о безопасности этого процесса. Между тем, под видом полезной программы можно легко установить на смартфон фальшивку, созданную преступниками. Особенно это касается приложений крупных банков, ритейлеров и медицинских сервисов — всего того, чем люди пользуются ежедневно. В Сбере подготовили для клиентов инструкцию, которая поможет отличить оригинал от подделки.
Эксперты по кибербезопасности банка выделяют несколько характерных признаков, по которым можно распознать мошенническое приложение. Знание этих маркеров может уберечь от финансовых потерь и утечки персональных данных.
Платная подписка и таймер обратного отсчёта
Один из самых популярных приемов злоумышленников — требование оплатить подписку для доступа к функциям программы. При этом пользователю демонстрируется якобы «горящее» предложение: скидка действует всего несколько минут, а на экране тикает таймер. Создаётся искусственный цейтнот, человек перестаёт мыслить критически и спешит ввести данные карты.
«Один из признаков подделки — навязывание платной подписки, которая предлагается с большой скидкой и ограничением по времени в виде таймера. Это классическая уловка, чтобы пользователь принимал поспешные решения», — пояснили в Сбербанке .
Важно понимать: официальные приложения крупных компаний, включая банковские, либо вообще не требуют дополнительных подписок, либо предлагают их оформление через стандартные процедуры магазинов приложений без нагнетания обстановки.
Просьба об оценке сразу после установки
Ещё один тревожный звоночек — навязчивое предложение оценить приложение в первые же секунды после запуска. Преступники таким образом пытаются быстро накрутить рейтинг своей подделке, пока её не заблокировали. Обычно программа просит поставить пять звёзд, даже не дав пользователю толком разобраться в функционале.
«Насторожить должно и предложение оценить приложение сразу же после его запуска», — предупреждают специалисты .
Легитимные разработчики, как правило, заинтересованы в адекватной обратной связи и предлагают оценить продукт после нескольких дней использования, а не в момент первого входа.
Орфографические ошибки и назойливая реклама
Внимательное чтение описания программы в магазине приложений тоже может многое рассказать. Грамматические ошибки, несогласованные падежи, странные формулировки — верный признак того, что текст писали непрофессионалы, которым глубоко безразлично качество. Кроме того, фальшивки часто грешат огромным количеством всплывающей рекламы, чего в официальных продуктах стараются избегать.
«Дополнительные признаки — отрицательные отзывы, орфографические и пунктуационные ошибки в описании, а также большое количество рекламы», — перечислили в Сбере.
Перед установкой стоит пролистать хотя бы несколько свежих отзывов. Если пользователи жалуются на списание денег, вирусы или странное поведение программы, лучше воздержаться от загрузки.
Требование прав администратора и подозрительные ссылки
Самый опасный признак — запрос на предоставление приложению прав администратора устройства. Это дает программе практически неограниченный контроль над смартфоном. Ни одному банковскому или магазинному приложению такие полномочия не нужны. Если вы видите подобный запрос, установку нужно немедленно прервать.
Отдельная тема — источники ссылок на скачивание. Переходить по ссылкам из писем, смс, сообщений в мессенджерах или социальных сетях крайне рискованно. Даже если сообщение пришло якобы от знакомого, аккаунт мог быть взломан.
«Опасно, если программа при установке требует права администратора на устройстве или если ссылка на скачивание пришла по электронной почте, в мессенджерах, социальных сетях или в смс», — подчеркнули представители Сбербанка.
Директор департамента цифрового бизнеса банка «Зенит» Григорий Шабанов также советует пользователям с осторожностью относиться к неожиданным сообщениям от имени госорганов. Любые предложения перейти на сайт для оплаты штрафов, налогов или пошлин через поисковые системы или мессенджеры должны вызывать подозрение. Для проверки наличия задолженности существуют официальные порталы, например, «Госуслуги».
Начальник управления электронного бизнеса банка «Синара» Алексей Луценко добавляет, что злоумышленники часто используют и старый добрый метод социальной инженерии — звонки. Они могут представляться службой безопасности банка, сотрудниками полиции или операторами сотовой связи, убеждая жертву совершить нужные им действия. Эксперт напоминает простое правило: если разговор заходит о деньгах, картах или переводах, его лучше немедленно прекратить и перезвонить в банк по официальному номеру.
Таким образом, внимательность и знание простых правил безопасности остаются главным оружием против мошенников. Лучше потратить лишние пять минут на проверку приложения и отзывов о нём, чем потом долго разбираться с последствиями кражи денег или данных.