ИТ / Новости
информбезопасность
27.5.2022

Эксперты назвали главные угрозы для российских пользователей смартфонов в первом квартале

Компания «Лаборатория Касперского» проанализировала ландшафт мобильных угроз в России за январь — март 2022 года. Главными мобильными угрозами для пользователей в первом квартале 2022 года эксперты назвали приложения-ловушки и троянцы-вымогатели.

Отличительная особенность первого квартала — большое число различных мошеннических приложений, распространяемых через официальные магазины, рассказали в пресс-службе «Лаборатории Касперского».

Один из наиболее часто встречающихся типов таких приложений — скамерские, с обещаниями социальных выплат. Суть этого вида мошенничества в том, что после скачивания приложения перенаправляют на страницу, где после ввода личных данных (например, Ф. И. О.) пользователю показывают размер якобы положенной ему компенсации. Но дальше сообщается, что для ее получения нужно оплатить «комиссию» за перевод или юридические услуги. Если человек согласится с такими условиями, то злоумышленники получат свою прибыль, а жертва только потеряет деньги, не получив ничего взамен.

Также встречаются скамерские приложения якобы для инвестиций в газовую отрасль. После скачивания они перенаправляют пользователя на фейковую биржу. На ней зарабатывают только злоумышленники.

Такие приложения крайне сложно модерировать, ведь по сути они просто открывают веб-страницу — это само по себе не является вредоносным функционалом.

«Чтобы проверить, действительно ли приложение мошенническое, нужно проанализировать сам ресурс. Вероятно, поэтому скамерские приложения получают распространение в официальных маркетах. К тому же мошенники могут использовать доверие к легитимному магазину приложений, чтобы охватить максимальное число жертв», — поясняет ведущий исследователь мобильных угроз в «Лаборатории Касперского» Татьяна Шишкова.

Другие варианты мошеннических приложений могут оформлять пользователю дорогостоящую подписку или подключать платные SMS-сервисы без его согласия. Речь идет о так называемых мобильных троянцах-подписчиках.

Еще один заметный в первом квартале вид мобильных угроз — троянцы-вымогатели и блокировщики. Россия вошла в десятку стран с наиболее высокой долей атакованных ими пользователей. В первом квартале 2022 года лидер рейтинга таких зловредов не изменился, им остался Pigetrl.a. После блокировки устройства он предлагает ввести код, но не дает никаких вариантов получить его. Более того, подпись «Код тебе никто не пришлет!» свидетельствует о том, что это не ошибка автора зловреда. На самом деле код зашит в тело троянца. Подавляющее число атак этого троянца (94%) пришлось на Россию.

Чтобы обезопасить свои данные на смартфонах, эксперты рекомендуют:

  • перепроверять любую информацию, связанную с возможностью получить деньги, в том числе якобы от официальных организаций: мошенники часто используют в своих схемах названия крупных фондов или придумывают новые, очень похожие на реальные;
  • не переходить по подозрительным ссылкам из почты, сообщений в мессенджерах и социальных сетях, даже если их прислали знакомые;
  • внимательно изучать приложения перед установкой: обращайте внимание на отзывы пользователей, рейтинг приложения и имя разработчика;
  • установить на мобильные устройства надежное решение, которое защитит от вредоносных приложений.

Изображение: Lori.ru

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов