Что делать, если скачал фейковое банковское приложение

Рассказываем, что делать, если вы установили фейковое приложение банка. Делимся полезными советами с пользователями, которые случайно скачали поддельное банковское приложение. Подробности раскрыл Финансам Mail.ru эксперт Никита Козин, консультант по информационной безопасности AKTIV.CONSULTING.

Источник: Gilles Lambert/CC0

Иногда понять, что приложение фейковое, бывает трудно. Мошенники тратят достаточно усилий, чтобы качественно скопировать иконку, экран входа, внутренний дизайн.

Для проверки приложения можно самостоятельно попытаться выяснить его источник, сравнив с официальной информацией на ресурсах банка, также можно обратиться в сам банк, отправив по официальному каналу связи с ним или его технической поддержке ссылку на приложение, вызывающее сомнения.

Следите за новостями

Обычно финансовые организации стараются оперативно уведомлять своих клиентов о появлении вредоносных клонов в официальных магазинах приложений. Но стоит учитывать, что сотрудники банков сами узнают о новых фейках, используя обратную связь от клиентов, т.е. всегда существует риск, что кто-то будет «первым».

Ведь на данный момент не существует какого-либо автоматизированного способа проверки приложений, публикующихся в AppStore или Google Play, на предмет маскирования под официальный банковский клиент.

Поэтому оставаться внимательными при установке какого-либо приложения на смартфон необходимо всегда, особенно критично нужно подходить к приложениям, которые предназначены для управления финансами.

Что делать, если уже установил фейковое приложение?

Если вы понимаете, что установленное приложение является фейковым, вам необходимо сразу попытаться удалить его.

После этого будет целесообразным предпринять действия по ограничению доступа к вашим счетам, для этого вы можете позвонить в банк или зайти в личный кабинет, используя компьютер.

Стоит учесть, что в некоторых случаях вредоносные приложения не позволят вам удалить их самостоятельно. В таком случае необходимо выключить смартфон, осуществить действия по блокировке счетов на время выяснения всех обстоятельств.

После этого уже можно установить на смартфон дополнительное антивирусное приложение, просканировать устройство, или обратиться к специалистам организаций, оказывающих услуги по обслуживанию мобильной техники.

В ожидании худшего

Какой самый большой вред в фейковом сообщении? Все зависит от того, до какого этапа использования приложения успел дойти пользователь.

Присутствие фейковой программы на телефоне несет условно минимальный риск, пока она ни разу не была открыта и ей не были предоставлены какие-либо разрешения. Но главная ошибка совершается пользователем еще на моменте выбора такого приложения для установки, и новая иконка на рабочем столе нетронутой не остается.

Когда приложению выданы привилегии (например, на чтение смс-сообщений), оно начинает реализацию своего мошеннического функционала и действует зачастую как «инфостиллер». При худшем сценарии злоумышленники получат доступ к личному кабинету онлайн-банка жертвы, смогут перехватывать СМС-сообщения и push-уведомления, и потенциально смогут проводить несанкционированные финансовые операции.

«Данная информация носит исключительно информационный (ознакомительный) характер и не является индивидуальной инвестиционной рекомендацией»