Киберугрозы для ваших финансов: вредоносный софт и фишинг
Защиту современных банковских систем практически невозможно взломать «напрямую». Из-за этого злоумышленники сместили фокус на наиболее уязвимое звено — самого пользователя. Главная цель мошенников — заставить вас добровольно предоставить доступ к своим счетам или лично установить опасное ПО.
1. Вредоносные приложения и опасные файлы
Мошенники убеждают жертву «открыть дверь изнутри», заставляя скачать вредоносный софт под видом обновлений, официальных сервисов или полезных утилит.
Главные угрозы:
-
Сторонние APK-файлы — установочные пакеты для Android, загружаемые в обход официальных магазинов.
-
Программы удаленного доступа (RAT) — утилиты (например, под видом сервисов техподдержки), позволяющие злоумышленникам полностью контролировать ваш смартфон.
-
Вирусы-перехватчики (Stealers) — вредоносный софт, скрытно читающий входящие SMS с одноразовыми кодами подтверждения и передающий их мошенникам.
Красные флаги:
-
Приложение распространяется через мессенджеры, соцсети или по ссылкам из SMS, а не через Google Play, App Store или RuStore.
-
При первом запуске программа запрашивает критические разрешения: доступ к SMS, спискам контактов, звонкам или «Специальным возможностям» (Accessibility Services). Запрос «Специальных возможностей» — один из самых опасных маркеров: он позволяет вирусу самостоятельно нажимать кнопки на экране и читать содержимое любых приложений.
Защита: Скачивайте программы только из официальных каталогов. Категорически запрещено устанавливать сторонние APK-файлы, модифицированные («взломанные») версии игр или неофициальные клиенты мессенджеров. Отключите в настройках Android опцию «Установка из неизвестных источников».
2. Фишинг: социальная инженерия и обман
Фишинг — это кража логинов, паролей, номеров карт и кодов подтверждения с помощью поддельных писем, SMS, сообщений в мессенджерах или сайтов-клонов. Здесь злоумышленники манипулируют эмоциями: вызывают страх потери денег, искусственно создают спешку или привлекают легкой выгодой (акции, выплаты, выигрыши).
Как распознать:
-
Психологическое давление: Сообщения требуют действовать «прямо сейчас», пугают немедленной блокировкой счета или оформлением кредита.
-
Поддельные адреса (URL): Фишинговые сайты визуально копируют дизайн интернет-банков или маркетплейсов, но их доменное имя отличается от оригинального (лишняя буква, замена символов, например 0 вместо O, или другая доменная зона).
-
Иллюзия безопасности: Наличие значка «замочка» (протокола HTTPS) в адресной строке больше не гарантирует безопасность — мошенники массово получают бесплатные SSL-сертификаты для своих поддельных ресурсов.
Статистика: За 2025 год в Узбекистане зафиксировано 58,8 тыс. киберпреступлений, 97,7% из которых — кражи средств с банковских карт, начавшиеся с одного неосторожного клика по ссылке.
Меры защиты:
-
Всегда вручную проверяйте адрес сайта в строке браузера перед вводом данных.
-
Никогда, ни при каких обстоятельствах не вводите и не передавайте третьим лицам коды из SMS и push-уведомлений.
-
Не переходите по ссылкам из неожиданных сообщений. Вводите адрес нужного сервиса или банка вручную или используйте заранее сохраненные закладки.
Дополнительные рекомендации по безопасности
-
Используйте двухфакторную аутентификацию (2FA): Включите подтверждение входа через push-уведомления или приложения-аутентификаторы (например, Google Authenticator) везде, где это возможно.
-
Настройте лимиты по картам: Установите в мобильном банке суточные лимиты на онлайн-операции и переводы, а также запретите списание средств за рубежом, если вы не путешествуете.
-
Правило паузы: Если вам поступает звонок или сообщение с призывом срочно перевести деньги, скачать приложение или назвать код — прервите разговор. Перезвоните в банк самостоятельно по официальному номеру, указанному на обороте вашей карты.