За второй квартал 2026 года защитные системы «Лаборатории Касперского» заблокировали около двух миллионов атак на мобильные устройства. Злоумышленники маскируют вредоносный код под рекламные и полезные сервисы, используя доверие пользователей к известным брендам. Директор по информационной безопасности RuStore Дмитрий Морев дал инструкцию, как отличить безопасное приложение от трояна перед установкой.
Мошенники активно эксплуатируют узнаваемость брендов. Типичный сценарий — имитация карьерного раздела известной компании (как это было с сервисами доставки в 2025 году) или предложение обновить банковское ПО. Пользователю предлагают скачать файл для трудоустройства или получения бонуса, но вместо легитимной программы устанавливается банковский троян Mamont. Оценивать продукт только по иконке, названию или дизайну страницы категорически нельзя.
Формат APK сам по себе нейтрален, однако установка файла, полученного по ссылке в Telegram или WhatsApp якобы от банка, курьера или работодателя, несет прямую угрозу. Программа может запросить доступ к СМС, контактам и галерее. Летом 2026 года был зафиксирован случай использования стилера под видом сервиса поиска топлива: программа копировала все документы, фото и видео пользователя. Эксперты подчеркивают: если установку просит совершить незнакомец во время звонка, программу нужно игнорировать. Искать софт следует вручную через официальные магазины.
После скачивания необходимо проверить список запрашиваемых прав. Если калькулятор требует доступ к списку вызовов, а справочный сервис — ко всем фотографиям, это повод для удаления приложения. Разрешения должны строго соответствовать функционалу. Выдавать доступы автоматически, не читая уведомления системы, небезопасно.
Вредоносная программа часто служит лишь первым этапом кражи данных. После её активации мошенник связывается с жертвой лично, зная её имя и номер телефона (информация утекает из разных баз), и выманивает коды из СМС, пароли или реквизиты карт под предлогом завершения регистрации. Передавать эти данные нельзя ни при каких обстоятельствах.
Отдельным маркером обмана является предложение установить российские магазины приложений на технику Apple. В 2025 году активизировались схемы с предложением скачать «RuStore для iOS». На данный момент платформа официально существует только для Android, поэтому любые файлы для iPhone являются фейковыми.
Чтобы гарантированно защитить устройство, эксперты рекомендуют проверять название разработчика на наличие опечаток и лишних символов, изучать отзывы (подозрение вызывают либо только восторженные отклики без конкретики, либо их полное отсутствие у новых программ), а также оценивать качество скриншотов и интерфейса. Скачивать ПО следует исключительно из официальных маркетплейсов или с сайтов разработчиков, избегая всплывающих окон и рекламных баннеров, пишет РИАМО.