Содержание:
Злоумышленников привлекает тревога и неопределенность пользователей
Мессенджер «Макс» и приложения компании VK на днях пропали из магазина Google Play. Ранее, в июне, они были удалены из магазина App Store от Apple. Этой ситуацией могут воспользоваться мошенники, поскольку она создает идеальный фон для тревоги и неопределенности пользователей — об этом предупредили эксперты. Подробности о том, как мошенники используют удаление российских приложений из Google Play и App Store, чем опасны подобные уловки и как защититься от них, читайте в материале «Известий».
Что известно об удалении российских приложений
Мессенджер «Макс» и приложения компании VK пропали из магазина Google Play. В российской компании пояснили, что пользователи «Макса» и других продуктов VK на устройствах с операционной системой Android продолжат получать push-уведомления о сообщениях, событиях и звонках. Официальный представитель МИД России Мария Захарова в беседе с «Известиями» назвала удаление российских приложений классикой цензуры Запада.
На этом фоне VK рекомендовала перейти с домена .com на .ru в соцсети «ВКонтакте». В компании уточнили, что переход не повлияет на функциональность сервиса. Пользователям будут доступны все привычные возможности социальной сети, а изменения коснутся лишь адреса сайта. Позже «ВКонтакте» добавила, что окончательно завершает переход на домен vk.ru.
Ранее, 25 июня, корпорация Apple в одностороннем порядке и без предупреждения удалила приложения VK из магазина App Store. Они стали недоступны для скачивания и обновления, пользователям перестали приходить push-уведомления. Пресс-секретарь президента России Дмитрий Песков после действий Apple усомнился в надежности компании. Минцифры РФ, в свою очередь, назвало удаление приложений VK политически мотивированным решением.
Чем удаление российских приложений интересно мошенникам
Злоумышленники охотно используют резонансные инфоповоды, которые затрагивают большое количество пользователей. Удаление популярных приложений из официальных магазинов — один из таких примеров, говорит в беседе с «Известиями» руководитель Kaspersky GReAT в России Дмитрий Галов. Когда приложение пропадает из сторов, пользователи начинают искать альтернативные способы его установки.
— Именно этим и пользуются мошенники, предлагая сервисы, которые якобы помогут установить привычное приложение или восстановить к нему доступ, — рассказывает эксперт. — Однако на самом деле такие предложения могут вести на фишинговые сайты или использоваться для распространения вредоносных программ.
Информационный повод с удалением приложений создает идеальный фон для тревоги и неопределенности — мошенников привлекает сам факт ограничения доступа, дополняет эксперт программных продуктов компании «Код Безопасности» Максим Александров. Злоумышленники используют эту возможность, чтобы подменить официальный источник загрузки программ. В частности, они запускают фишинговые магазины приложений, которые визуально копируют официальные площадки Google Play и AppStore, но при этом предлагают скачать «эксклюзивные» версии удаленных программ, которых якобы больше нет в легальных магазинах. На деле же пользователь скачивает вредоносное программное обеспечение (ВПО), предупреждает собеседник «Известий».
Каких схем на тему удаления приложений ждать летом 2026 года
В плане мошеннических схем на тему удаления российских приложений в 2026 году акцент сместится на максимальную правдоподобность, говорит в беседе с «Известиями» эксперт по кибербезопасности Angara Security Николай Долгов. Уже сегодня специалисты видят, что мошенники не просто распространяют APK-файлы, а строят вокруг этого полноценную «экосистему доверия».
— Это сайты-клоны с «официальными инструкциями» по установке, — рассказывает эксперт. — Пользователю пошагово объясняют, как включить установку из неизвестных источников, как выдать разрешения, как «обновить сертификаты». На деле же происходит установка «трояна».
Кроме того, по словам специалиста, возможно распространение ВПО через соцсети и мессенджеры под различными предлогами — «актуальная версия приложения», «рабочая сборка», «последний релиз». Такие сообщения могут приходить даже от скомпрометированных аккаунтов знакомых. Еще один риск — схемы с фальшивыми обновлениями. Пользователю приходит уведомление якобы от сервиса: «для продолжения работы установите новую версию». И дальше — ссылка на вредоносный файл.
— Мы прогнозируем волну мошеннических услуг по «возврату push-уведомлений» (не через веб-функционал) на iPhone, а также предложений установить удаленные приложения через дистанционный доступ или сторонние APK-файлы на Android, — дополняет ведущий инженер-аналитик Аналитического центра кибербезопасности компании «Газинформсервис» Максим Федосенко.
По его мнению, злоумышленники, как и ранее, будут активно мимикрировать под службы поддержки и официальных представителей, обманом предлагая пользователям устанавливать вредоносные файлы или профили конфигурации под видом сертификатов безопасности.
Какие схемы на тему удаленных приложений встречались ранее
Между тем спекулировать на теме удаления российских приложений из Google Play и App Store сетевые мошенники пытались и раньше. По словам старшего аналитика Digital Risk Protection F6 Марии Синицыной, подобные схемы злоумышленники развивают уже несколько лет — после начала удаления банковских приложений.
— Мы часто сталкивались с фейковыми приложениями от банков, например, в App Store, за которыми скрывалось вирусное программное обеспечение, — рассказывает собеседница «Известий». — Также мошенники продуктивно используют распространение ВПО через копии официальных магазинов приложений, фейковые официальные сайты брендов, предлагают скачать APK через каналы и боты в мессенджерах.
Кроме того, как отмечает аналитик, удаление приложений, имеющих web-версии, часто влечет за собой увеличение количества фишинговых страниц для авторизации в аккаунтах. По словам Дмитрия Галова, подобные схемы рассчитаны на максимально широкую аудиторию — по сути, на любого пользователя, который ищет способ вернуть привычное приложение после его удаления из официального магазина.
В такой ситуации человек может быть готов пойти на риск и установить программу из непроверенного источника, рассчитывая восстановить доступ к сервису. Однако если вместо легитимного приложения пользователь скачает вредоносную программу, то рискует передать злоумышленникам конфиденциальную информацию, включая учетные данные, сведения банковских приложений или предоставить им доступ к устройству для осуществления дальнейших атак, предупреждает эксперт.
Как защититься от схем на тему удаления приложений
Для того, чтобы защититься от схем мошенников на тему удаления приложений, специалисты, опрошенные «Известиями», советуют соблюдать определенные правила кибергигиены. По словам Максима Александрова, защита строится на двух основных принципах: подготовке и проверке.
— Легальные способы доступа к сервисам рекомендуется изучить заранее (например, установить RuStore), что позволяет избежать спешки, — говорит собеседник «Известий». — Полученные ссылки необходимо сверять с официальными адресами, обращая внимание на малейшие искажения в домене.
Не следует переходить по ссылкам из сомнительных сообщений и скачивать файлы непроверенного происхождения, отмечает эксперт. Рекомендуется вручную вводить адрес официального сайта в браузере или обращаться в поддержку по известному номеру. В свою очередь, Дмитрий Галов советует использовать современное защитное решение для мобильного устройства. Оно поможет обнаружить известные вредоносные программы и предупредит о переходе на фишинговые ресурсы.
— Если подозрительное приложение уже установлено, его следует как можно скорее удалить с помощью защитного решения, обновить операционную систему и все установленные приложения, а также сменить пароли от важных сервисов, — заключает собеседник «Известий».
