Личные финансы / Financial One

Как отличить фальшивое приложение банка от подлинного

Как отличить фальшивое приложение банка от подлинного
3398

Group-IB фиксирует новую волну массового распространения троянов, маскирующихся под мобильные приложения ведущих банков страны. Специалисты Центра реагирования на инциденты информационной безопасности (CERT-GIB) Group-IB оперативно блокируют ресурсы, с которых идет распространение фальшивых банковских приложений и отмечают, что их объем постоянно растет.

Трояны, предназначенные для мобильных устройств под управлением ОС Android, распространяются не через официальный магазин Google Play, а через рекламные объявления в поисковых системах. Почему именно пользователи ОС Android стали основной мишенью, объясняется просто: почти 85% смартфонов в мире работает на платформе Android; в отличие от iOS – это открытая экосистема с невысоким уровнем цензуры, неудивительно, что большинство вирусов пишутся именно под нее.

Пользователи, желающие установить на свой смартфон мобильное приложение банка, набирали в поисковике характерный запрос формата «скачать приложение банка ХХХ». После чего на первых страницах поисковиков им выдавались рекламные сообщения, сопровождавшиеся стандартным текстовым сопровождением: «Установите приложение ХХX банка прямо сейчас, оплачивайте услуги, делайте переводы и открывайте вклады!».

При нажатии на ссылку, запускалась переадресация на сторонние ресурсы, где и предлагалось скачать мобильное приложение, под которым скрывался банковский троян.

«Большинство пользователей не остановило даже то, что для установки такого рода программ им необходимо разрешить инсталляцию приложений из недоверенных источников в настройках безопасности своих устройств. Как правило, об опасности такого подхода операционная система предупреждает сразу же после получения согласия пользователя. Однако, в данном случае, жертвы фишинг-атаки были согласны взять на себя все риски. Стоит отметить, что качество приложений-подделок, как по дизайну, так и по механике заражения постоянно растет, что сбивает с толку многих пользователей, не обращающих внимание на критичные детали: название домена, переадресацию на сторонний ресурс и др.», – считает руководитель CERT-GIB Александр Калинин.

Кража денег у жертвы происходит следующим образом: после получения соответствующих разрешений, в том числе, на чтение и отправку СМС-сообщений, установленное фейковое приложение запрашивает логин/ пароль от личного кабинета и реквизиты платежной карты. Таким образом, ни о чем не подозревающая жертва дает злоумышленникам доступ к своим конфиденциальным данным, которые могут быть использованы для любых банковских операций в личном кабинете, включая денежные переводы. При этом подлинный «хозяин» личного кабинета пребывает в неведении: СМС-уведомления о доступе к его счету, транзакциях и любых других операциях перехватываются Android-трояном.

Для противодействия злоумышленникам специалисты CERT-GIB оперативно блокировали все выявленные ресурсы, с которых распространялись фальшивые банковские приложения, рекламные объявления с недобросовестным контентом удалялись сотрудниками поисковых сервисов.

В ходе дальнейшего расследования экспертами компании Group-IB при помощи системы Threat Intelligence (киберразведка) была выявлена связь распространителя этих вредоносных банковских приложений и автора мошеннических ресурсов по продаже авиабилетов, которые были популярны в 2016 и в начале 2017 года (напр. letimranshe.ru, тогда Group-IB было заблокировано более 30 аналогичных ресурсов). CERT Group-IB продолжает следить за развитием ситуации.

За последний год, по оценкам Group-IB, рынок банковских Android-троянов оказался самым динамичным и быстрорастущим. Ущерб физическим лицам от банковских троянов под Android в России вырос на 136% (за период H2 2016-H1 2017 сумма хищения составила $14 млн) и перекрыл ущерб от троянов для персональных компьютеров на 30%.

Как отличить фальшивое приложение от подлинного? Советы Group-IB

Для того, чтобы не стать жертвой злоумышленников, специалисты Group-IB рекомендуют придерживаться следующих правил:

  1. Если вам необходимо установить мобильное приложение на смартфон c ОС Android, используйте только официальные магазины (например, Google Play). Как правило, ссылки для скачивания приложений указаны на официальном сайте банка – используйте только их.
  2. Отключите на своем устройстве функцию использования непроверенных источников для установки приложения. Если ваш смартфон предупреждает вас о возможном риске, не устанавливайте приложение.
  3. Внимательнее отнеситесь к адресам сайтов (доменам), с которых предлагается скачать приложение. Как правило, для создания фишинговых сайтов, злоумышленники нередко используют ошибки в написании названий банков, добавляют различные буквенные или цифровые приставки к имени банка, используют домены второго и более уровней.
  4. Если вы заметили что-либо подозрительное на сайте, с которого предлагается скачать приложение, сразу же сообщите об этом в службу безопасности банка или в официальную группу банка в социальных сетях, не забыв приложить скриншот.


  5. Подписывайтесь на Financial One в соцсетях:

    Facebook || Вконтакте || Twitter || Youtube




Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Что означает капитализация России в размере 900 трлн руб.
    Наталья Мильчакова, аналитик Freedom Finance Global 18.03.2026 17:57
    299

    Вице-премьер правительства РФ Марат Хуснуллин, который неоднократно предупреждал власть и общество о тревожных явлениях в экономике, на заседании коллегии Росимущества заявил, что Россия «недокапитализирована». По мнению вице-премьера, капитализация всех активов страны составляет в настоящее время 900 трлн руб., а это эквивалентно «стоимости» города Нью-Йорка. Повысить капитализацию России, как считает г-н Хуснуллин, можно, если до 2030 года подготовить земельные участки для строительства недвижимости, как жилой, так и коммерческой, в размере не менее 500 тыс. гектаров. Однако прогнозов относительно влияния этих шагов на капитализацию страны чиновник не представил.more

  • Почему мы не исключаем возможности снижения ключевой ставки ЦБ РФ 20 марта до 14,5% годовых?
    Наталья Мильчакова, аналитик Freedom Finance Global 18.03.2026 17:36
    278

    В Госдуме в соответствии с консенсусом аналитиков, который поддерживаем и мы, прогнозируют снижение ключевой ставки 20 марта на 0,5 процентного пункта, до 15%, но одновременно допускают, что ее уменьшат до 14,5%. Вероятность реализации второго сценария мы оцениваем в 15%. При этом ни паузы в цикле смягчения ДКП, ни тем более ее ужесточения мы не ждем ввиду отсутствия причин для таких шагов ЦБ.more

  • Курс рубля обновил минимум с марта 2025
    Дмитрий Бабин, эксперт по фондовому рынку «БКС Мир инвестиций» 18.03.2026 17:15
    294

    Рубль поначалу быстро дешевел к юаню, который впервые с марта прошлого года приближался к отметке 12,17 руб. Затем российская валюта умеренно скорректировалась, но в середине торгов вернулась к ослаблению и несет ощутимые потери. more

  • Дивидендные ожидания в Сбербанке усиливаются, акции подходят к многолетним пикам
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 18.03.2026 16:55
    314

    Российский фондовый рынок к середине сессии находился в сдержанном плюсе, продолжая оценивать ситуацию на сырьевом рынке и отдельные корпоративные факторы. Индекс Мосбиржи к 14:45 мск вырос на 0,39%, до 2864,78 пункта. Индекс РТС увеличился на 0,39%, до 1101,79 пункта.more

  • Русал. Финансовые результаты (2П25 МСФО)
    Василий Данилов, ведущий аналитик ИК «ВЕЛЕС Капитал» 18.03.2026 16:37
    309

    Русал представил нейтральные операционные и слабые финансовые результаты за 2-е полугодие и весь 2025 г. Несмотря на рост выручки на фоне более высоких продаж и цен реализации алюминия, компания ощутимо сократила EBITDA вследствие опережающего роста себестоимости. При этом Русал оказался бенефициаром боевых действий на Ближнем Востоке, так как в результате перебоев в поставках алюминия из стран Персидского залива возросли как мировые цены, так и спрос на российский металл. Мы ожидаем, что при сохранении стоимости алюминия выше 3 300 долл. за т Русал в 2026 г. значительно улучшит свое финансовое положение. Также мы отмечаем положительное влияние усилий компании по расширению собственных глиноземных мощностей. Наша рекомендация для бумаг Русала – «Покупать» с целевой ценой 51,1 руб.more