Россиянам раскрыли неожиданное последствие удаления нужных приложений из магазинов

На фоне ограничений в App Store и Google Play мошенники все чаще подменяют оригинальные сервисы поддельными версиями, чтобы обманом заставить людей установить опасное ПО.
Как рассказал «Ленте.ру» эксперт компании F6 Сергей Золотухин, исчезновение приложения из Google Play или App Store для злоумышленников означает не конец схемы, а скорее ее перезапуск. Они пересматривают старые методы, создают фальшивые сайты, рекламные страницы и другие поддельные ресурсы, через которые предлагают скачать якобы нужную программу. При этом внешне такие страницы могут быть очень похожи на официальные, что повышает риск ошибки со стороны пользователя.
По словам специалиста, атаки киберпреступников в подобных случаях обычно развиваются сразу по нескольким направлениям. Во-первых, они могут пытаться угнать аккаунты, чтобы получить доступ к личным данным и финансовым сервисам. Во-вторых, под видом официального приложения пользователю могут подсунуть вредоносное программное обеспечение, которое будет работать скрытно и незаметно. В-третьих, мошенники нередко нацелены на незаконный сбор персональной информации, которую затем можно использовать для дальнейшего обмана, шантажа или продажи в теневом сегменте интернета.
Эксперты советуют особенно внимательно проверять источник загрузки приложения, не переходить по сомнительным ссылкам из сообщений и рекламы, а также сверять название разработчика и отзывы. Даже если приложение уже недоступно в магазине, это не означает, что его безопасно искать на сторонних площадках: именно там чаще всего и распространяются поддельные версии. Внимательность пользователя в таких случаях остается одним из главных способов защиты от киберугроз.
В последнее время мошенники все чаще используют целые сети поддельных ресурсов, чтобы обманом заставить пользователей установить вредоносные приложения или ввести свои данные. Такие сайты выглядят убедительно, поэтому многие люди не сразу замечают подвох. Особенно опасно то, что злоумышленники активно маскируются под известные сервисы и стараются вызывать доверие у потенциальных жертв.
Он добавил, что такие поддельные сайты продвигают по всем возможным каналам: через короткие видео в YouTube и TikTok, рекламу в Telegram и других популярных мессенджерах и социальных сетях. Кроме того, их поднимают на верхние позиции в поисковой выдаче. Нередко мошенники используют агрессивный маркетинг, чтобы как можно быстрее привлечь внимание пользователей и заставить их перейти по вредоносной ссылке. Чем шире охват таких кампаний, тем выше риск, что человек случайно попадет на фальшивый ресурс.
Чтобы не стать жертвой подобной атаки, важно скачивать приложения только из проверенных источников, которые подтверждает сам разработчик. Обычно это официальный сайт компании, а также ее официальные страницы в социальных сетях и мессенджерах. Перед установкой стоит внимательно сверять адрес сайта, читать отзывы и не доверять страницам, которые появились совсем недавно. Если ресурс предлагает загрузить приложение вне официальных площадок, это уже серьезный повод насторожиться.
Также полезно проверять, как давно существует сайт, с которого предлагают скачать программу. Сделать это можно через whois-сервисы: если домен зарегистрирован менее года назад, есть высокая вероятность, что перед вами мошеннический ресурс. Дополнительно стоит обращать внимание на грамматические ошибки, странное оформление и слишком навязчивые призывы к действию. Все эти признаки могут указывать на попытку обмана, поэтому при малейших сомнениях лучше отказаться от загрузки и выбрать только безопасный и проверенный источник.
В условиях, когда пользователи все чаще сталкиваются с поддельными сайтами, фишинговыми страницами и мошенническими рассылками, особенно важно сохранять осторожность при установке и обновлении приложений. Специалисты по кибербезопасности напоминают, что даже привычные действия в интернете могут быть опасны, если выполнять их без проверки источника.
Он также посоветовал россиянам не вводить на сомнительных ресурсах свои персональные данные, логины и пароли, а также не переходить по ссылкам из подозрительных сообщений, в которых предлагают «установить приложение, пока его не удалили». По словам эксперта, подобные предложения нередко используются злоумышленниками для распространения вредоносного ПО и кражи учетных данных. Кроме того, специалист F6 рекомендовал не пересылать сообщения, где обещают быстрое скачивание приложения без регистрации, без VPN и прочих ограничений, поскольку такие формулировки часто служат приманкой для доверчивых пользователей.
Золотухин подчеркнул, что при обнаружении нужного приложения в официальном магазине лучше заранее позаботиться о его сохранности. Если программа уже установлена, а затем исчезла из магазина, удалять ее со смартфона не стоит. Также важно не игнорировать регулярные обновления, поскольку они нередко содержат не только новые функции, но и исправления уязвимостей, повышающие общий уровень защиты устройства.
«Если вы успели установить нужное приложение из официального магазина, а потом оно исчезло оттуда, берегите его: не удаляйте со смартфона и не отказывайтесь от регулярных обновлений. Меры безопасности нужно соблюдать по максимуму, чтобы не рисковать в будущем скачиванием обновлений или всего приложения целиком из сомнительных источников», — заключил Золотухин. Он добавил, что внимательность пользователей и привычка проверять каждый источник помогают существенно снизить риск столкнуться с мошенничеством и сохранить личные данные в безопасности.
В последнее время специалисты все чаще предупреждают о новых схемах обмана, связанных с бытовыми и коммунальными темами, которые привычны почти каждому человеку. Злоумышленники стремятся вызвать доверие за счет знакомых формулировок и ссылок на повседневные неудобства, чтобы жертва не сразу заподозрила подвох.
Ранее стало известно, что мошенники используют для атак на россиян плановые отключения горячей воды. Такие сообщения особенно правдоподобно выглядят в период сезонных работ, когда люди действительно ожидают уведомлений от управляющих компаний и коммунальных служб. На начальной стадии атаки пользователь получает сообщение от незнакомого контакта, название которого копирует название одной из крупных организаций сферы ЖКХ. После этого человека могут пытаться убедить перейти по ссылке, открыть вложение или передать личные данные под предлогом уточнения сроков отключения, проверки адреса или оформления заявки.
Эксперты отмечают, что подобные схемы строятся на спешке и невнимательности: мошенники рассчитывают, что получатель не проверит номер отправителя и поверит в официальность обращения. Чтобы снизить риск обмана, важно перепроверять информацию через официальные сайты, приложения и телефонные номера организаций, а также не сообщать коды из сообщений и не устанавливать неизвестные программы. Чем больше люди знают о таких уловках, тем сложнее преступникам добиться своей цели.
Источник и фото - lenta.ru