ЕКАТЕРИНБУРГ - Мошенники нашли новый способ проникнуть в чужие смартфоны: они рассылают вредоносные APK-файлы под видом фотографий, документов или обновлений популярных сервисов. Жертве приходит сообщение с вопросом «Это ты на фото?» и файлом с расширением .apk. Стоит установить его — и злоумышленники получают полный доступ к устройству, переписке, СМС-кодам подтверждения и банковским приложениям. Специалисты по кибербезопасности предупреждают: главное оружие мошенников — не технологии, а психология. Они играют на любопытстве, доверчивости и невнимательности, заставляя жертву самостоятельно установить вредоносное приложение. Единственный способ защититься — никогда не устанавливать APK-файлы из мессенджеров, чатов и сомнительных источников.
Как поясняют эксперты, злоумышленники используют десятки сценариев социальной инженерии. Вредоносный файл может маскироваться под обновление популярного сервиса, служебное приложение, важный документ или инструмент для фотообмена. В 90% случаев преступники действуют через мессенджеры, в том числе WhatsApp, Telegram и Viber. Они либо взламывают аккаунты знакомых жертвы, либо создают фейковые профили. Затем отправляют сообщение с файлом, имя которого звучит безобидно: «Фото 24шт.apk», «Документы.apk», «Обновление.apk». И лишь в момент установки пользователь может заметить, что разрешает приложению доступ к СМС, контактам и экрану.
После установки программа-шпион начинает работать в фоновом режиме. Она перехватывает все входящие СМС-сообщения, включая коды подтверждения от банков. Таким образом мошенники могут войти в мобильный банк, сменить пароль и вывести деньги. Кроме того, приложение получает доступ к галерее, контактам и переписке, что позволяет злоумышленникам рассылать вредоносные файлы уже от имени жертвы, расширяя круг пострадавших.
Эксперты настоятельно рекомендуют не открывать подозрительные файлы, не переходить по ссылкам из незнакомых сообщений и тем более не устанавливать никакие программы, если вы не уверены в их происхождении. «Категорически не устанавливайте APK-файлы из мессенджеров, чатов и сомнительных источников», — предупреждают специалисты. Если же вы уже установили такое приложение, немедленно удалите его, смените пароли во всех аккаунтах и свяжитесь с банком. Будьте бдительны и не дайте себя обмануть.
Ранее мы писали, что мошенники в Екатеринбурге начали использовать новую схему: они рассылают через мессенджеры архив с фотографиями, который на самом деле содержит вредоносное ПО, крадущее данные банковских карт и логины от личных кабинетов.


















