ВТБ зафиксировал схему мошенников с удалённым управлением смартфонами

https://encrypted-tbn0.gstatic.com/images?q=tbn:ANd9GcTAXsRNufc2QroaBgMWqL1va-dvXlAft495eqndQF0PUgn0-YAoDi59pJ6g&s=10

Код из СМС больше никому не нужен: злоумышленники забирают телефон целиком

Специалисты ВТБ зафиксировали смену тактики телефонных мошенников. Раньше их целью был код из СМС — теперь само устройство. Об этом сообщили в пресс-службе банка.

Механика выглядит так. Человеку звонят или пишут в мессенджере и предлагают скачать файл. Под каким предлогом — зависит от фантазии звонившего: обновление банковского приложения, программа для защиты денег, утилита для проверки смартфона на вирусы. Ссылка приходит тут же, в том же диалоге. Ничего подозрительного на первый взгляд — обычный апдейт.

После установки приложение ведёт себя тихо. Иконка на месте, название правдоподобное. А в фоне оно получает то, чего у обычных программ быть не должно.

Заместитель руководителя департамента по обеспечению безопасности, вице-президент ВТБ Дмитрий Саранцев описывает возможности такого софта без прикрас. Вредоносная программа нажимает на экран вместо владельца, читает входящие сообщения и подменяет интерфейс банковского приложения копией. Клиент видит привычные цифры и кнопки, а операцию в этот момент проводит кто-то другой.

«Граница безопасности мобильных платежей проходит не в банке, а на кончиках ваших пальцев. Каждое лишнее приложение из непонятного источника, каждое лишнее разрешение — это ещё один цифровой ключ к вашим данным и деньгам», — сказал Саранцев.

Почему всё упирается в разрешения

Отдельная история — права доступа, которые запрашивает приложение при установке. Большинство пользователей пролистывают этот экран не читая. А зря.

Самый опасный пункт — разрешение на использование специальных возможностей. Этот механизм придуман для людей с ограниченными возможностями: он позволяет программам управлять устройством за человека, который не может делать это сам. Голосовое управление, автоматизация действий, чтение экрана — всё работает через него.

Если такое право получает вредоносная программа, она превращается в полноценного оператора чужого смартфона. Может открывать приложения, вводить текст, подтверждать операции. Владелец в этот момент просто смотрит на экран.

В августе 2025 года ВТБ сообщал: при подозрении на мошенническую операцию транзакцию можно подтвердить через NFC — приложив карту к смартфону, — либо через отдельное уведомление. Но эти инструменты работают, пока устройство контролирует сам владелец. Когда управление перехвачено, любые подтверждения теряют смысл.

Что советуют в банке. Не переходить по ссылкам на обновления и защитные программы, даже если сообщение пришло от знакомого контакта — аккаунт мог быть взломан. Не устанавливать приложения из источников, которые невозможно проверить. И внимательно смотреть, какие разрешения запрашивает программа при установке. Особенно если речь о доступе к специальным возможностям.

Если приложение уже установлено и вызывает сомнения — удалить его и проверить телефон антивирусом. А при первых признаках странного поведения смартфона — самопроизвольные нажатия, непонятные списания, пропавшие СМС — звонить в банк по номеру, указанному на обратной стороне карты.