ПСБ рассказал, как защититься от мошенников с приложениями-невидимками

3 августа 2026, 15:48

    Донецк, 3 авг ДАН. Одним из самых популярных мошеннических сценариев остается схема, в которой злоумышленники убеждают пользователей самостоятельно устанавливать на устройства вредоносное программное обеспечение. Как отмечают эксперты ПСБ по информационной безопасности, особую опасность представляют так называемые приложения-невидимки, которые после установки скрываются от пользователя, продолжая работать в фоновом режиме и предоставляя мошенникам доступ к устройству.
    Для их установки преступники используют различные сценарии социальной инженерии. Они связываются с потенциальными жертвами по телефону, через мессенджеры, электронную почту или сайты, предлагая установить приложение якобы для восстановления доступа к популярным сервисам, настройки VPN, получения выплат, скидок, оплаты услуг, связи с представителями государственных органов или поиска необходимой информации. Одним из маркеров таких вредоносных приложений является запрос привилегий Accessibility Services. Это сервисы в Android, которые обеспечивают доступность интерфейса для пользователей с ограниченными возможностями или временно не способных полностью взаимодействовать с устройством. Они позволяют приложениям видеть содержимое экрана и взаимодействовать с интерфейсом от имени пользователя.
    После установки такого приложения злоумышленники получают удаленный доступ к устройству и могут похитить персональные данные и банковские реквизиты, перехватить СМС-сообщения и push-уведомления с кодами подтверждения, оформить финансовые операции от имени пользователя, распространить вредоносные ссылки через его контакты и использовать устройство для других противоправных действий.
    Вредоносные программы могут маскироваться под полностью работоспособные приложения либо лишь имитировать работу популярных сервисов. Некоторые приложения после установки скрывают свою иконку, создавая у пользователя впечатление, что установка не состоялась, а на деле работают в фоновом режиме.
    ПСБ рекомендует скачивать приложения только из официальных источников, не переходить по ссылкам, полученным от незнакомых лиц, а также с осторожностью относиться к подобным сообщениям даже от знакомых. Дополнительную защиту обеспечивают двухфакторная аутентификация, использование сложных уникальных паролей и категорический отказ от передачи третьим лицам кодов подтверждения из СМС и push-уведомлений.
    Эксперты ПСБ рекомендуют использовать антивирус на смартфонах, ноутбуках и стационарных компьютерах. Защитное программное обеспечение (антивирус Касперского или DrWeb) не позволит установить известное вредоносное приложение и предупредит о попытке установки приложения из неизвестного источника.
    Со схемами мошенничества и правилами современной финансовой культуры можно ознакомиться также на сайте Fincult.info Центрального Банка Российской Федерации.

    Подпишитесь на Донецкое агентство новостей в MAX

    Больше новостей на Dnrnews.ru