Эксперт объяснил, как проверить приложение перед установкой на смартфон
За II квартал года решения «Лаборатории Касперского» остановили около 2 млн атак на мобильные устройства. Аферистоы использовали вредоносные, рекламные и потенциально нежелательные приложения. Директор по информационной безопасности RuStore Дмитрий Морев сообщил РИАМО, как проверить продукт перед установкой, выбрать надежный источник для скачивания и защитить свои данные.
Чтобы убедить человека установить вредоносную программу, злоумышленникам прежде всего нужно вызвать доверие. Для этого они используют знакомый бренд или придумывают понятный повод для скачивания: обновить банковское приложение, устроиться на работу, получить услугу или воспользоваться новым полезным сервисом. Поэтому оценивать приложение только по названию, иконке или внешнему виду страницы нельзя. Важнее понять, откуда именно предлагается его скачать.
Сам по себе APK – обычный формат установочного файла Android. Проблема начинается, когда пользователь не знает, кто создал конкретный файл и что находится внутри. Ссылка может прийти в мессенджере якобы от банка, службы доставки, работодателя или знакомого. Иногда человека специально переводят на сайт, который визуально похож на официальный. После установки программа может попросить доступ к сообщениям, контактам, фотографиям или другим функциям смартфона. Последствия зависят от конкретного вредоносного ПО.
Даже после скачивания важно посмотреть, к каким данным программа запрашивает доступ. Калькулятору вряд ли нужны контакты, а простому справочному сервису – все фотографии на смартфоне. Сам запрос разрешения еще не означает, что приложение вредоносное: многим сервисам действительно нужен доступ к камере, геолокации или файлам для работы отдельных функций. Важно другое – соответствует ли разрешение назначению программы. Поэтому лучше не выдавать все разрешения автоматически.
Вредоносное приложение часто становится только частью схемы. После установки мошенник в переписке или телефонном разговоре может продолжить общение и попросить назвать код из СМС, пароль, реквизиты карты или другие сведения якобы для завершения регистрации или активации сервиса.
Ранее эксперт Муртазин объяснил россиянам, как поступать при переходе по «опасной» ссылке.