Мошенники маскируют вирусы под обычные приложения: эксперт рассказал, как не скачать опасный файл

Вредоносная программа не обязательно выглядит как что-то подозрительное. Мошенники маскируют ее под знакомые приложения, обновления и полезные сервисы, рассчитывая, что пользователь не заметит подвоха. Эксперт рассказал, какие детали стоит проверить до установки.
Виталий Маршак
Виталий Маршак
Пишу новости, составляю тесты
Мошенники маскируют вирусы под обычные приложения: эксперт рассказал, как не скачать опасный файл
Unsplash

Главная цель злоумышленников – заставить человека добровольно скачать зараженный файл. Для этого они используют названия знакомых программ, маскируя трояны под популярные мессенджеры, антивирусы или банковские сервисы. Нередко угроза приходит в виде вложений в электронных письмах, всплывающих окон или рекламных баннеров на сомнительных сайтах.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Сценарий часто выглядит вполне буднично. Человеку предлагают скачать файл, после установки программа сообщает о необходимости «обновления» или просит предоставить дополнительные разрешения. Если пользователь соглашается, вредоносное ПО получает гораздо больше возможностей для работы в системе и может украсть пароли, доступ к аккаунтам и личную информацию жертвы.

Смотрите на название

Один из распространенных приемов – создать копию популярной программы и немного изменить ее название. Например, мошенники могут добавить лишний символ, заменить одну букву или использовать слова вроде «Official», «Pro», «Premium» и «Update». В результате приложение выглядит знакомо, но на самом деле принадлежит неизвестному разработчику и может содержать вредоносный код.

Продолжение ниже Продолжение

По словам директора по информационной безопасности RuStore Дмитрия Морева, начинать проверку стоит именно с названия. Даже небольшая опечатка или странное сочетание слов может быть сигналом, что перед вами подделка.

Внешний вид и опасные разрешения

Мошенник
Иногда обман можно заметить еще до скачивания. Подозрение должны вызвать некачественные скриншоты, изображения от другой программы, ошибки в описании, разные шрифты и неаккуратные элементы интерфейса Unsplash
РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Помимо названия, нужно обращать внимание на то, как выглядит страница приложения, и какие права оно запрашивает.

Обратить внимание стоит и на внешний вид страницы приложения. Подозрение могут вызвать скриншоты низкого качества, изображения, которые явно относятся к другой программе, ошибки в текстах, разные шрифты и элементы интерфейса, не совпадающие между собой
Дмитрий Морев Директор по информационной безопасности RuStore

Мошенники нередко копируют оформление настоящих сервисов, но делают это небрежно. Поэтому полезно сравнить страницу приложения с официальным сайтом разработчика и убедиться, что название, логотип и описание совпадают.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

После установки важно посмотреть, какие доступы требует приложение. Они должны соответствовать его функциям: например, фонарику вряд ли нужны контакты, SMS или микрофон, а простому калькулятору – возможность управлять другими функциями смартфона.

Где скачивать безопасно

Смартфон в руках
Безопаснее всего устанавливать программы из официального магазина приложений или с сайта самого разработчика Unsplash

Даже если приложение кажется безобидным, критически важно место, откуда оно скачано.

Наиболее безопасный вариант – использовать официальный магазин приложений или официальный сайт разработчика. Если программа предлагается на случайном сайте, через всплывающее окно, рекламный баннер или ссылку из неожиданного письма, риск значительно выше
Дмитрий Морев Директор по информационной безопасности RuStore

Если же подозрительный файл уже установлен, необходимо немедленно удалить его, проверить устройство антивирусом и сменить пароли от важных сервисов с другого, заведомо чистого телефона.

Загружаем