PDA

Просмотр полной версии : МВД: мошенники похищают деньги через приложение для ускорения записи к врачам


Rum4Lab
15.11.2025, 13:10
Все чаще в заголовках новостей официальных СМИ мы встречаем следующие тревожные сообщения:



МОСКВА, 18 августа. /ТАСС/. Мошенники стали убеждать россиян установить программы удаленного доступа к телефону и онлайн-банкингу под видом специального приложения якобы для ускорения процедуры записи к врачам. Это следует из материалов МВД России, с которыми ознакомился ТАСС.

Аферисты чаще всего связываются с потенциальными жертвами в мессенджере. Они называют имя и отчество, а также интересуются, сколько у человека уходит времени на запись к врачам. Если у человека есть претензии, они их выслушивают, а затем предлагают под предлогом ускорения процедуры записи установить на телефон специальное программное обеспечение для просмотра свободных талонов.

В дальнейшем, следуя инструкции злоумышленника, человек скачивает файл, который на самом деле оказывается программой удаленного доступа к телефону и онлайн-банкингу, через которую возможно похищать имеющиеся накопления.

В МВД в связи с распространением данной схемы призвали ни в коем случае не скачивать подозрительные приложения по просьбе неизвестных лиц и не сообщать информацию о своих финансах.



Да, действительно, на сегодняшний день наибольшую угрозу личным сбережениям пользователю смартфона представляют приложения с допуском читать и отправлять СМС. Злоумышленнику, в этом случае, даже нет необходимости звонить владельцу смартфона и под разными предлогами выведывать секретный код доступа полученный по СМС от банка или сервиса Госуслуг. Приложение автоматически перехватывает полученное СМС, еще до того как его увидит пользователь, и может транслировать его содержание на сервер злоумышленника или, в отсутствии интернет соединения, отправить ему СМС.

Как защитить себя от этого?

1. Старый добрый кнопочный телефон пожалуй самый надежный способ сохранить свои сбережения.

В этом случае, необходимо завести еще одну сим карту и указывать этот номер только для связи с банком и на Госуслугах. Однако, сегодня мало кто готов к такой радикальной мере безопасности. Тем более, когда банки сами настойчиво навязывают использование своих мобильных приложений.
2. Соблюдать строжайшую «гигиену» пользования смартфоном:

Загружать приложения только из проверенных источников;

Установить и постоянно использовать антивирус;
Увы, этот вариант не гарантирует сто процентную безопасность от несанкционированного доступа к Вашим данным. Алгоритм антивируса настроен на выявление уже известного вредоносного кода или предупреждения о доступе приложения к пользовательским данным. Но сегодня большинство приложений для своей полной функциональности при установке или запуске сами запрашивают дополнительный доступ к различным опциям операционной системы смартфона. Это делает их, с точки зрения антивируса, потенциально опасными. Пользователю приходиться самостоятельно принимать решение доверять приложению, игнорируя предупреждения антивируса и ОС смартфона, или не доверять. Чаще всего, Пользователь принимает риски и предоставляет необходимые разрешения для приложения.

Чтобы исправить эту ситуацию и помочь пользователю поставить дополнительный заслон от действий злоумышленников на RuStore можно скачать и установить утилиту Guard Bond («Проверка Связи»)
3. Регулярно проверять связь на «прослушку» с помощью Guard Bond;

Guard Bondсканирует все приложения установленные на смартфоне на наличие доступа на перехват звонков и СМС сообщений пользователя. В результате, выводится полный список приложений с указанным доступом разделенный на три группы:

системные;

предустановленные;

установленные самим пользователем или кем то без его ведома;
В отличии от приложений антивирусов, Guard Bond осуществляет проверку установленных приложений только при запуске приложения самим пользователем. Поэтому не расходует ресурсы Вашего смартфона:

не занимает места в оперативной памяти;

не расходует заряд батареи;

не уменьшает производительность процессора;

не расходует интернет трафик;
Guard Bondявляется локальным приложением (не расходует интернет трафик). В виду своей специфики, при работе у него нет необходимости обращаться к серверу разработчика (передавать данные и подгружать необходимую информацию).