Личные финансы / Financial One

Как отличить фальшивое приложение банка от подлинного

Как отличить фальшивое приложение банка от подлинного
3438

Group-IB фиксирует новую волну массового распространения троянов, маскирующихся под мобильные приложения ведущих банков страны. Специалисты Центра реагирования на инциденты информационной безопасности (CERT-GIB) Group-IB оперативно блокируют ресурсы, с которых идет распространение фальшивых банковских приложений и отмечают, что их объем постоянно растет.

Трояны, предназначенные для мобильных устройств под управлением ОС Android, распространяются не через официальный магазин Google Play, а через рекламные объявления в поисковых системах. Почему именно пользователи ОС Android стали основной мишенью, объясняется просто: почти 85% смартфонов в мире работает на платформе Android; в отличие от iOS – это открытая экосистема с невысоким уровнем цензуры, неудивительно, что большинство вирусов пишутся именно под нее.

Пользователи, желающие установить на свой смартфон мобильное приложение банка, набирали в поисковике характерный запрос формата «скачать приложение банка ХХХ». После чего на первых страницах поисковиков им выдавались рекламные сообщения, сопровождавшиеся стандартным текстовым сопровождением: «Установите приложение ХХX банка прямо сейчас, оплачивайте услуги, делайте переводы и открывайте вклады!».

При нажатии на ссылку, запускалась переадресация на сторонние ресурсы, где и предлагалось скачать мобильное приложение, под которым скрывался банковский троян.

«Большинство пользователей не остановило даже то, что для установки такого рода программ им необходимо разрешить инсталляцию приложений из недоверенных источников в настройках безопасности своих устройств. Как правило, об опасности такого подхода операционная система предупреждает сразу же после получения согласия пользователя. Однако, в данном случае, жертвы фишинг-атаки были согласны взять на себя все риски. Стоит отметить, что качество приложений-подделок, как по дизайну, так и по механике заражения постоянно растет, что сбивает с толку многих пользователей, не обращающих внимание на критичные детали: название домена, переадресацию на сторонний ресурс и др.», – считает руководитель CERT-GIB Александр Калинин.

Кража денег у жертвы происходит следующим образом: после получения соответствующих разрешений, в том числе, на чтение и отправку СМС-сообщений, установленное фейковое приложение запрашивает логин/ пароль от личного кабинета и реквизиты платежной карты. Таким образом, ни о чем не подозревающая жертва дает злоумышленникам доступ к своим конфиденциальным данным, которые могут быть использованы для любых банковских операций в личном кабинете, включая денежные переводы. При этом подлинный «хозяин» личного кабинета пребывает в неведении: СМС-уведомления о доступе к его счету, транзакциях и любых других операциях перехватываются Android-трояном.

Для противодействия злоумышленникам специалисты CERT-GIB оперативно блокировали все выявленные ресурсы, с которых распространялись фальшивые банковские приложения, рекламные объявления с недобросовестным контентом удалялись сотрудниками поисковых сервисов.

В ходе дальнейшего расследования экспертами компании Group-IB при помощи системы Threat Intelligence (киберразведка) была выявлена связь распространителя этих вредоносных банковских приложений и автора мошеннических ресурсов по продаже авиабилетов, которые были популярны в 2016 и в начале 2017 года (напр. letimranshe.ru, тогда Group-IB было заблокировано более 30 аналогичных ресурсов). CERT Group-IB продолжает следить за развитием ситуации.

За последний год, по оценкам Group-IB, рынок банковских Android-троянов оказался самым динамичным и быстрорастущим. Ущерб физическим лицам от банковских троянов под Android в России вырос на 136% (за период H2 2016-H1 2017 сумма хищения составила $14 млн) и перекрыл ущерб от троянов для персональных компьютеров на 30%.

Как отличить фальшивое приложение от подлинного? Советы Group-IB

Для того, чтобы не стать жертвой злоумышленников, специалисты Group-IB рекомендуют придерживаться следующих правил:

  1. Если вам необходимо установить мобильное приложение на смартфон c ОС Android, используйте только официальные магазины (например, Google Play). Как правило, ссылки для скачивания приложений указаны на официальном сайте банка – используйте только их.
  2. Отключите на своем устройстве функцию использования непроверенных источников для установки приложения. Если ваш смартфон предупреждает вас о возможном риске, не устанавливайте приложение.
  3. Внимательнее отнеситесь к адресам сайтов (доменам), с которых предлагается скачать приложение. Как правило, для создания фишинговых сайтов, злоумышленники нередко используют ошибки в написании названий банков, добавляют различные буквенные или цифровые приставки к имени банка, используют домены второго и более уровней.
  4. Если вы заметили что-либо подозрительное на сайте, с которого предлагается скачать приложение, сразу же сообщите об этом в службу безопасности банка или в официальную группу банка в социальных сетях, не забыв приложить скриншот.


  5. Подписывайтесь на Financial One в соцсетях:

    Facebook || Вконтакте || Twitter || Youtube




Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Российский рынок снижается на фоне новых санкционных рисков и ухудшения внешнего фона
    Максим Абрамов, аналитик ФГ «Финам» 16.06.2026 19:30
    447

    Российский рынок акций во вторник, 16 июня, снижается на фоне ухудшения внешнего фона и усиления санкционной риторики в отношении России. Давление на настроения оказали новости о расширении Великобританией энергетических санкций, включая меры против российского «теневого флота», финансовых сетей, используемых для обхода ограничений, а также отдельных судов, перевозящих подсанкционный российский СПГ. Дополнительным негативом стали заявления Трампа о том, что США в ближайшее время смогут усилить санкции против России и получить возможность отказаться от послаблений в отношении российской нефти. more

  • Санкционное давление вернуло индекс Мосбиржи к минимуму 2025 года
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 16.06.2026 19:20
    409

    Российский рынок акций к окончанию основной сессии вышел в значительный минус, отыгрывая усиление санкционного давления на РФ в энергетическом секторе. Индекс Мосбиржи к 18:35 мск упал на 1,94%, до 2493,47 пункта, обновив минимум с октября 2025 года (2475 пунктов). Индекс РТС снизился на 1,52%, до 1088,83 пункта, получив поддержку со стороны валютного фактора.more

  • Фондовый рынок завершил торговый день на негативной ноте
    Наталья Мильчакова, ведущий аналитик Freedom Global 16.06.2026 18:55
    430

    Во вторник, 16 июня, российский фондовый рынок, открывшись незначительным ростом, во второй половине дня не смог его удержать и перешёл к обвалу. Номинированный в рублях индекс Мосбиржи к вечеру рухнул на 2,28%, а долларовый РТС - на 1,85%. На проходящем во Франции саммите G7 президент США Трамп ужесточил риторику в отношении России и допустил отмену исключений из санкций против крупнейших российских нефтяных компаний России на фоне падения цен на нефть. Снижение нефтяных цен добавило котировкам российских акций дополнительного негатива. Движение индекса Мосбиржи на 2550 пунктов не состоялось, хотя индекс был от этого уровня ещё утром совсем близко, вместо этого индекс во второй половине дня рухнул ниже 2490 пунктов. Тем не менее ожидания нового снижения ключевой ставки ЦБ РФ в ближайшую пятницу в течение двух ближайших дней могут изменить ситуацию на рынке к лучшему.more

  • Кредиты на автомобили с пробегом становятся доступнее
    Владимир Чернов, аналитик Freedom Global 16.06.2026 18:29
    426

    По данным Объединенного кредитного бюро, в мае разница между полной стоимостью кредитов (ПСК) на новые и подержанные автомобили сократилась до 8,2 п.п. Это минимум с ноября 2024 года. По машинам с пробегом ПСК с начала года снизилась на 2,8 п.п., до 22,7%, а по новым авто держится около 14,5%.more

  • Рубль стабилен: высокая нефтяная выручка сдерживает падение, несмотря на Минфин и Иран
    Александр Потавин, аналитик ФГ «Финам» 16.06.2026 17:57
    456

    Во вторник, 16 июня, курс доллара на межбанковском рынке торгуется в районе 72,2 руб. – это примерно посередине между майским минимумом (70,2 руб.) и июньским максимумом (74,65 руб.). Таким образом, ситуация с сохранением крепкого курса рубля пока принципиально не меняется. В первой половине июня на внутренний рынок продолжают приходить значительные объемы валюты от высоких цен на нефть. Это сейчас ключевой фактор, дающий стабильность и сил курсу рубля.more