Личные финансы / Financial One

Как отличить фальшивое приложение банка от подлинного

Как отличить фальшивое приложение банка от подлинного
3347

Group-IB фиксирует новую волну массового распространения троянов, маскирующихся под мобильные приложения ведущих банков страны. Специалисты Центра реагирования на инциденты информационной безопасности (CERT-GIB) Group-IB оперативно блокируют ресурсы, с которых идет распространение фальшивых банковских приложений и отмечают, что их объем постоянно растет.

Трояны, предназначенные для мобильных устройств под управлением ОС Android, распространяются не через официальный магазин Google Play, а через рекламные объявления в поисковых системах. Почему именно пользователи ОС Android стали основной мишенью, объясняется просто: почти 85% смартфонов в мире работает на платформе Android; в отличие от iOS – это открытая экосистема с невысоким уровнем цензуры, неудивительно, что большинство вирусов пишутся именно под нее.

Пользователи, желающие установить на свой смартфон мобильное приложение банка, набирали в поисковике характерный запрос формата «скачать приложение банка ХХХ». После чего на первых страницах поисковиков им выдавались рекламные сообщения, сопровождавшиеся стандартным текстовым сопровождением: «Установите приложение ХХX банка прямо сейчас, оплачивайте услуги, делайте переводы и открывайте вклады!».

При нажатии на ссылку, запускалась переадресация на сторонние ресурсы, где и предлагалось скачать мобильное приложение, под которым скрывался банковский троян.

«Большинство пользователей не остановило даже то, что для установки такого рода программ им необходимо разрешить инсталляцию приложений из недоверенных источников в настройках безопасности своих устройств. Как правило, об опасности такого подхода операционная система предупреждает сразу же после получения согласия пользователя. Однако, в данном случае, жертвы фишинг-атаки были согласны взять на себя все риски. Стоит отметить, что качество приложений-подделок, как по дизайну, так и по механике заражения постоянно растет, что сбивает с толку многих пользователей, не обращающих внимание на критичные детали: название домена, переадресацию на сторонний ресурс и др.», – считает руководитель CERT-GIB Александр Калинин.

Кража денег у жертвы происходит следующим образом: после получения соответствующих разрешений, в том числе, на чтение и отправку СМС-сообщений, установленное фейковое приложение запрашивает логин/ пароль от личного кабинета и реквизиты платежной карты. Таким образом, ни о чем не подозревающая жертва дает злоумышленникам доступ к своим конфиденциальным данным, которые могут быть использованы для любых банковских операций в личном кабинете, включая денежные переводы. При этом подлинный «хозяин» личного кабинета пребывает в неведении: СМС-уведомления о доступе к его счету, транзакциях и любых других операциях перехватываются Android-трояном.

Для противодействия злоумышленникам специалисты CERT-GIB оперативно блокировали все выявленные ресурсы, с которых распространялись фальшивые банковские приложения, рекламные объявления с недобросовестным контентом удалялись сотрудниками поисковых сервисов.

В ходе дальнейшего расследования экспертами компании Group-IB при помощи системы Threat Intelligence (киберразведка) была выявлена связь распространителя этих вредоносных банковских приложений и автора мошеннических ресурсов по продаже авиабилетов, которые были популярны в 2016 и в начале 2017 года (напр. letimranshe.ru, тогда Group-IB было заблокировано более 30 аналогичных ресурсов). CERT Group-IB продолжает следить за развитием ситуации.

За последний год, по оценкам Group-IB, рынок банковских Android-троянов оказался самым динамичным и быстрорастущим. Ущерб физическим лицам от банковских троянов под Android в России вырос на 136% (за период H2 2016-H1 2017 сумма хищения составила $14 млн) и перекрыл ущерб от троянов для персональных компьютеров на 30%.

Как отличить фальшивое приложение от подлинного? Советы Group-IB

Для того, чтобы не стать жертвой злоумышленников, специалисты Group-IB рекомендуют придерживаться следующих правил:

  1. Если вам необходимо установить мобильное приложение на смартфон c ОС Android, используйте только официальные магазины (например, Google Play). Как правило, ссылки для скачивания приложений указаны на официальном сайте банка – используйте только их.
  2. Отключите на своем устройстве функцию использования непроверенных источников для установки приложения. Если ваш смартфон предупреждает вас о возможном риске, не устанавливайте приложение.
  3. Внимательнее отнеситесь к адресам сайтов (доменам), с которых предлагается скачать приложение. Как правило, для создания фишинговых сайтов, злоумышленники нередко используют ошибки в написании названий банков, добавляют различные буквенные или цифровые приставки к имени банка, используют домены второго и более уровней.
  4. Если вы заметили что-либо подозрительное на сайте, с которого предлагается скачать приложение, сразу же сообщите об этом в службу безопасности банка или в официальную группу банка в социальных сетях, не забыв приложить скриншот.


  5. Подписывайтесь на Financial One в соцсетях:

    Facebook || Вконтакте || Twitter || Youtube




Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • ПСБ: Акции остаются в диапазоне, юань стабилизируется, ОФЗ под давлением
    Аналитики ПСБ 27.11.2025 09:45
    32

    Российский фондовый рынок продолжает консолидироваться в диапазоне 2630-2730 пунктов, реагируя на геополитические новости и корпоративные отчеты. На валютном рынке юань удерживается выше 11 рублей, однако риски его падения остаются. Рынок ОФЗ испытывает умеренное давление, с возможностью коррекции до 116-117 пунктов, несмотря на позитивные данные по инфляции.more

  • Сбербанк прогнозирует рост ипотечного портфеля в 2025 году на 10%
    Владимир Чернов, аналитик Freedom Finance Global 26.11.2025 18:35
    658

    Сбербанк оценивает прирост своего ипотечного портфеля в 2025 году примерно на 10%. При этом на льготные программы приходится 70% портфеля, а рыночная ипотека занимает лишь 30%. more

  • У компании “Россети Центр” улучшается операционная эффективность
    Владимир Чернов, аналитик Freedom Finance Global 26.11.2025 18:00
    672

    Промежуточная финансовая отчетность ПАО “Россети Центр” за девять месяцев 2025 года по МСФО показывает постепенное восстановление финансовых показателей, поэтому фондовый рынок РФ реагирует на ее публикацию ростом стоимости ценных бумаг компании более, чем на 2%, до 0,6902 рубля.more

  • Инвесторы могут переключиться с золота на серебро
    Наталья Мильчакова, ведущий аналитик Freedom Finance Global 26.11.2025 17:20
    765

    Цена на серебро сегодня на вечерних торгах растёт быстрее, чем цена значительно подорожавшего в этом году золота. Серебро сегодня дорожает на 1,42%, до $51,82 за унцию, это пока даже не локальный максимум, так как цена драгметалла поднималась в ноябре выше $53,4, но, тем не менее, цена сегодня уверенно штурмует эту высоту.more

  • Акции Nio падают на фоне ухудшения прогнозов
    Дмитрий Поздняков, аналитик Freedom Finance Global 26.11.2025 16:50
    758

    Акции Nio (NIO) упали на 7,3% на торгах в Гонконге после публикации прогноза, который усилил опасения по поводу способности компании выйти на безубыточность в условиях жесткой конкуренции на китайском рынке электромобилей, передает Bloomberg.more