Киберугрозы для ваших финансов: вредоносный софт и фишинг

Защиту современных банковских систем практически невозможно взломать «напрямую». Из-за этого злоумышленники сместили фокус на наиболее уязвимое звено — самого пользователя. Главная цель мошенников — заставить вас добровольно предоставить доступ к своим счетам или лично установить опасное ПО.

1. Вредоносные приложения и опасные файлы

Мошенники убеждают жертву «открыть дверь изнутри», заставляя скачать вредоносный софт под видом обновлений, официальных сервисов или полезных утилит.

Главные угрозы:

  • Сторонние APK-файлы — установочные пакеты для Android, загружаемые в обход официальных магазинов.

  • Программы удаленного доступа (RAT) — утилиты (например, под видом сервисов техподдержки), позволяющие злоумышленникам полностью контролировать ваш смартфон.

  • Вирусы-перехватчики (Stealers) — вредоносный софт, скрытно читающий входящие SMS с одноразовыми кодами подтверждения и передающий их мошенникам.

Красные флаги:

  • Приложение распространяется через мессенджеры, соцсети или по ссылкам из SMS, а не через Google Play, App Store или RuStore.

  • При первом запуске программа запрашивает критические разрешения: доступ к SMS, спискам контактов, звонкам или «Специальным возможностям» (Accessibility Services). Запрос «Специальных возможностей» — один из самых опасных маркеров: он позволяет вирусу самостоятельно нажимать кнопки на экране и читать содержимое любых приложений.

Защита: Скачивайте программы только из официальных каталогов. Категорически запрещено устанавливать сторонние APK-файлы, модифицированные («взломанные») версии игр или неофициальные клиенты мессенджеров. Отключите в настройках Android опцию «Установка из неизвестных источников».

2. Фишинг: социальная инженерия и обман

Фишинг — это кража логинов, паролей, номеров карт и кодов подтверждения с помощью поддельных писем, SMS, сообщений в мессенджерах или сайтов-клонов. Здесь злоумышленники манипулируют эмоциями: вызывают страх потери денег, искусственно создают спешку или привлекают легкой выгодой (акции, выплаты, выигрыши).

photo_5467780091694750650_x


Как распознать:

  • Психологическое давление: Сообщения требуют действовать «прямо сейчас», пугают немедленной блокировкой счета или оформлением кредита.

  • Поддельные адреса (URL): Фишинговые сайты визуально копируют дизайн интернет-банков или маркетплейсов, но их доменное имя отличается от оригинального (лишняя буква, замена символов, например 0 вместо O, или другая доменная зона).

  • Иллюзия безопасности: Наличие значка «замочка» (протокола HTTPS) в адресной строке больше не гарантирует безопасность — мошенники массово получают бесплатные SSL-сертификаты для своих поддельных ресурсов.

Статистика: За 2025 год в Узбекистане зафиксировано 58,8 тыс. киберпреступлений, 97,7% из которых — кражи средств с банковских карт, начавшиеся с одного неосторожного клика по ссылке.

Меры защиты:

  • Всегда вручную проверяйте адрес сайта в строке браузера перед вводом данных.

  • Никогда, ни при каких обстоятельствах не вводите и не передавайте третьим лицам коды из SMS и push-уведомлений.

  • Не переходите по ссылкам из неожиданных сообщений. Вводите адрес нужного сервиса или банка вручную или используйте заранее сохраненные закладки.

Дополнительные рекомендации по безопасности

  1. Используйте двухфакторную аутентификацию (2FA): Включите подтверждение входа через push-уведомления или приложения-аутентификаторы (например, Google Authenticator) везде, где это возможно.

  2. Настройте лимиты по картам: Установите в мобильном банке суточные лимиты на онлайн-операции и переводы, а также запретите списание средств за рубежом, если вы не путешествуете.

  3. Правило паузы: Если вам поступает звонок или сообщение с призывом срочно перевести деньги, скачать приложение или назвать код — прервите разговор. Перезвоните в банк самостоятельно по официальному номеру, указанному на обороте вашей карты.