ВТБ зафиксировал схему мошенников с удалённым управлением смартфонами
Код из СМС больше никому не нужен: злоумышленники забирают телефон целиком
Специалисты ВТБ зафиксировали смену тактики телефонных мошенников. Раньше их целью был код из СМС — теперь само устройство. Об этом сообщили в пресс-службе банка.
Механика выглядит так. Человеку звонят или пишут в мессенджере и предлагают скачать файл. Под каким предлогом — зависит от фантазии звонившего: обновление банковского приложения, программа для защиты денег, утилита для проверки смартфона на вирусы. Ссылка приходит тут же, в том же диалоге. Ничего подозрительного на первый взгляд — обычный апдейт.
После установки приложение ведёт себя тихо. Иконка на месте, название правдоподобное. А в фоне оно получает то, чего у обычных программ быть не должно.
Заместитель руководителя департамента по обеспечению безопасности, вице-президент ВТБ Дмитрий Саранцев описывает возможности такого софта без прикрас. Вредоносная программа нажимает на экран вместо владельца, читает входящие сообщения и подменяет интерфейс банковского приложения копией. Клиент видит привычные цифры и кнопки, а операцию в этот момент проводит кто-то другой.
«Граница безопасности мобильных платежей проходит не в банке, а на кончиках ваших пальцев. Каждое лишнее приложение из непонятного источника, каждое лишнее разрешение — это ещё один цифровой ключ к вашим данным и деньгам», — сказал Саранцев.
Почему всё упирается в разрешения
Отдельная история — права доступа, которые запрашивает приложение при установке. Большинство пользователей пролистывают этот экран не читая. А зря.
Самый опасный пункт — разрешение на использование специальных возможностей. Этот механизм придуман для людей с ограниченными возможностями: он позволяет программам управлять устройством за человека, который не может делать это сам. Голосовое управление, автоматизация действий, чтение экрана — всё работает через него.
Если такое право получает вредоносная программа, она превращается в полноценного оператора чужого смартфона. Может открывать приложения, вводить текст, подтверждать операции. Владелец в этот момент просто смотрит на экран.
В августе 2025 года ВТБ сообщал: при подозрении на мошенническую операцию транзакцию можно подтвердить через NFC — приложив карту к смартфону, — либо через отдельное уведомление. Но эти инструменты работают, пока устройство контролирует сам владелец. Когда управление перехвачено, любые подтверждения теряют смысл.
Что советуют в банке. Не переходить по ссылкам на обновления и защитные программы, даже если сообщение пришло от знакомого контакта — аккаунт мог быть взломан. Не устанавливать приложения из источников, которые невозможно проверить. И внимательно смотреть, какие разрешения запрашивает программа при установке. Особенно если речь о доступе к специальным возможностям.
Если приложение уже установлено и вызывает сомнения — удалить его и проверить телефон антивирусом. А при первых признаках странного поведения смартфона — самопроизвольные нажатия, непонятные списания, пропавшие СМС — звонить в банк по номеру, указанному на обратной стороне карты.