Найти в Дзене
AndroidInsider.ru

Скачал поддельное приложение Госуслуг и даже не заметил. Скорее всего, вы тоже

Оглавление

Пользоваться Android должны только взрослые и адекватные люди, которые могут определить, что они скачивают: нормальное приложение или вирус, способный очистить их до нитки. Так, по крайней мере, я считал, когда слышал о том, что куча пользователей ОС от Google оказались жертвами вредоносной атаки. Они просто скачивали вредоносное приложение, которое выдавало себя совсем за другое, и дальше всё шло по накатанной. Но я изменил своё мнение, когда сам столкнулся с похожей проблемой.

Госуслуги тоже подделывают. Вот так
Госуслуги тоже подделывают. Вот так
Скоро на рынке появятся дешёвые Android-смартфоны с флагманскими функциями

Начну немного издалека. Если у вас есть своя квартира, вы можете получить за неё возврат НДФЛ. Сумма, прямо скажем, небольшая, но 13% — это тоже деньги. Чтобы получить их, нужно подать заявку либо в приложении налоговой службы, либо в налоговой.

Однако недавно я наткнулся на приложение «Госуслуги: Возврат НДФЛ», которое обещало мне подачу заявления в упрощённой форме с более быстрой обработкой. Конечно, я согласился и скачал его. Ведь через стандартное приложение налоговой это делается довольно долго.

Как отличить приложение-подделку

У вас могут украсть ваши деньги, если вы не обратите внимание, что скачиваете
У вас могут украсть ваши деньги, если вы не обратите внимание, что скачиваете

Довольно быстро стало ясно, что это ненастоящее приложение. Но это стало ясно мне, учитывая, что я довольно продвинутый пользователь Android. А для многих из вас это может быть не совсем очевидно. Смотрите сами:

  • Во-первых, поддельное приложение имеет вполне логичное предназначение – подача заявлений на возврат НДФЛ, а его ежегодно возвращают миллионы россиян. А поскольку у нас есть супер-удобный сервис Госуслуги, то нет ничего удивительного, что заявление «можно» подать через него.
Google запретит слежку на Android как iOS
  • Во-вторых, приложение попало в Google Play. То есть Google без каких-либо проблем пропустила его в каталог и даже не обратила внимания на то, что это подделка. А поскольку многие пользователи доверяют Google Play, логично, что они скачали это приложение, как и я, не ожидая подвоха.
  • В-третьих, «Госуслуги: Возврат НДФЛ» имеет иконку оригинального приложения, что повышает его узнаваемость. Глядя на неё, ни за что не подумаешь, что это поддельное приложение, которое распространяют мошенники с целью выудить данные вашей банковской карты.

Приложения для вытягивания денег

Оказывается, одни и те же мошенники подделывают не только Госуслуги
Оказывается, одни и те же мошенники подделывают не только Госуслуги

Определить, однако, что это подделка для меня не составило никакого труда. Я заметил, что приложение запрашивает слишком много привилегий, в том числе на доступ к звонкам и чтению SMS-сообщений. Но утверждать что-либо однозначно я не мог.

Поэтому я посмотрел, что за разработчик у этого приложения, и увидел, что помимо этой подделки, у него есть и другие, шлаковые приложения. Ну, и подтверждением моей теории стал запрос на ввод данных банковской карты, в том числе CVV-кода для списания средств.

Apple выпустит одно из лучших своих приложенийдля Android. Угадайте, какое?

Обязательно проверьте, нет ли у вас такого приложения. Ведь вполне возможно, что вы могли скачать его и даже не обратить внимания на те факторы, на которые обратил внимание я. Поэтому высоко вероятно, что вы рискуете не только своей конфиденциальностью, но и вполне материальным – своими деньгами.

Ведь мошенники без лишних проблем могут списать средства с ваших банковских счетов, поскольку у них будет доступ и к SMS, в виде которых приходят коды верификации, и к CVV-коду, и к номеру самой пластикой карты. А, если обнаружите у себя это приложение, срочно отзовите все привилегии, удалите его и обратитесь в полицию, если деньги всё-таки списали.