logo
Ещё
2 августа 2023
371
Кибербезопасность
avatar
Спрашивает
Юрий Васильченко

Как распознать фишинговое приложение?

Ответ эксперта

avatar

Отвечаем на потребительские вопросы о финансах

2 августа 2023

Отвечает операционный директор сервиса CosmoVisa Дмитрий Михайлов.

Злоумышленники создают внешние копии известных приложений от крупных организаций. Ключевая задача фишинга — ввести пользователя в заблуждение, воспользовавшись репутацией известных брендов и компаний. Стремительный рост количества таких приложений связан с санкционными ограничениями и удалением официальных приложений из магазинов приложений, например из Google Play.

Преступники позиционируют свои приложения, например, как банковские, и на все сомнения относительно наименования приложения, внешнего вида и т. д. убеждают потребителя, что это вынужденная мера во избежание вторичных блокировок приложения на известных площадках. При этом фишинговые приложения характеризуются схожестью дизайна стартовых страниц. У клиента при первом скачивании не должно возникнуть сомнений. По факту приложение может быть пустым и не содержать никакого внутреннего функционала.

Чаще всего злоумышленники подделывают те приложения, где у пользователя хранится финансовая информация о его счетах, сбережениях и источнике их хранения. Прежде всего, это банковские приложения или цифровые кошельки. Такая информация представляет особую ценность, так как с её помощью злоумышленники похищают деньги напрямую со счетов пользователей. Когда пострадавший вводит свои логины и пароли в такое приложение, киберпреступники, в свою очередь, получают всю ключевую информацию, позволяющую беспрепятственно получить доступ к оригинальному приложению клиента.

Распознать фишинговое приложение легче, чем фишинговый сайт. Приложения размещаются на определённых площадках, которые уже собрали первичную необходимую информацию о них. Важно узнать название разработчика приложения. Это должна быть организация, которая прямо или косвенно связана с основными функциями, заложенными в приложении.

Следует также обратить внимание на количество отзывов и сроки их размещения. Если отзывов мало, пользователю стоит задуматься, можно ли доверять такому приложению. Ведь если речь идёт о финансовом секторе, то количество клиентов измеряется в миллионах, и отзывов не может быть единичное количество. С сайтами в этом плане сложнее, так как потребителю приходится самостоятельно искать необходимую информацию для анализа на предмет потенциальной угрозы.

Если же потребитель уже стал пользователем фишингового приложения, необходимо срочно поменять все логины и пароли в основном приложении. Если вопрос касается финансовых приложений, то эффективнее всего будет временная блокировка счетов до момента смены всех паролей. Иногда эффективнее и безопаснее вывести все имеющиеся средства со скомпрометированных приложений и завести новые счета.

Войдите, чтобы оставить ответ или задайте свой вопрос

Задайте вопрос нашему эксперту

Эксперты подробно ответят        на вопросы по финансами             и страхованию

Служба поддержки

Если ваш вопрос о работе Сравни, задайте его в чате приложения или позвоните — поможем разобраться
Эксперты, которые вам отвечают
1
avatar
Редакция Сравни

Отвечаем на потребительские вопросы о финансах

2
avatar
Елена Ушкова

редактор Сравни

4
avatar
Ольга Гогаладзе

экономист, эксперт по финансовым рынкам

5
avatar
Валентина Фомина

финансовый журналист

Все эксперты