Установили безобидную игру или фонарик — а через минуту на экране всплывает окно: «Разрешить доступ к контактам?», «Разрешить чтение СМС?». Многие тычут «Разрешить» не глядя, лишь бы убрать надоедливое окно. И зря. Именно через такие разрешения утекают деньги с карт, а мошенники получают доступ к переписке и списку знакомых.
Разберёмся спокойно и по пунктам: какие разрешения приложению действительно нужны, а какие — красный флаг, после которого лучше сразу удалить программу.
Похожая история случилась с мужчиной из Нижнего Новгорода — установил приложение для «проверки батареи», которое обещало продлить время работы телефона. Через два дня со счёта исчезло сорок три тысячи рублей одним переводом, о котором он даже не подозревал. Банк подтвердил: перевод выполнен с его телефона, код из СМС подтверждён автоматически. Позже выяснилось, что «оптимизатор батареи» получил доступ к чтению сообщений ещё при установке — и просто ждал удобного момента.
Зачем вообще приложениям нужны разрешения
Android специально спрашивает у пользователя согласие на каждое чувствительное действие: доступ к камере, микрофону, геолокации, контактам, СМС, файлам. Идея правильная — без разрешения фонарик не сможет тайно читать переписку. Но на практике пользователь видит окно с запросом и просто нажимает «ОК», не задумываясь, зачем простому калькулятору доступ к списку контактов.
Разработчики недобросовестных приложений этим пользуются. Функционал маскируется под что-то безобидное, а на деле программа собирает данные или ждёт команды на списание денег.
Разрешения, которые почти всегда оправданы
Не стоит впадать в паранойю и запрещать всё подряд — часть разрешений логична и ожидаема:
— Камера — для приложений фото, видеозвонков, сканеров QR-кодов и документов.
— Микрофон — для мессенджеров с голосовыми сообщениями и звонками.
— Геолокация — для карт, такси, доставки еды, погоды.
— Хранилище (фото и файлы) — для редакторов изображений, мессенджеров, облачных сервисов.
Если приложение соответствует своему прямому назначению и просит логичное разрешение — беспокоиться не о чем. Такси должно знать, где вы находитесь. Фоторедактор должен видеть галерею.
Разрешения, которые должны насторожить
А вот здесь начинается зона риска. Если простой фонарик, игра-головоломка, калькулятор или обои для рабочего стола просят следующее — это повод остановиться и подумать дважды:
Доступ к СМС. Зачем фонарику читать ваши сообщения? Единственная причина — перехват кодов подтверждения от банка. Получив такой доступ, вредоносная программа видит одноразовый пароль раньше вас и может подтвердить перевод денег без вашего участия.
Доступ к контактам. Безобидная игра не нуждается в списке ваших знакомых. Часто такие данные продают или используют для рассылки мошеннических сообщений от вашего имени — «Привет, друг, срочно нужна помощь, переведи…». Именно так злоумышленники получают базы номеров, по которым потом обзванивают якобы «от банка» или «от имени родственника» — а доверие к звонку выше, если он приходит от знакомого имени в записной книжке.
Специальные возможности (Accessibility). Это один из самых опасных пунктов. Изначально функция создавалась для людей с ограничениями по зрению или моторике — чтобы программа могла озвучивать экран или помогать с навигацией. Но те же самые права позволяют приложению видеть содержимое экрана целиком, нажимать кнопки за вас и вводить данные в другие приложения, включая мобильный банк. Получив такое разрешение, мошенническая программа фактически получает пульт управления телефоном — может открыть банковское приложение, ввести пароль, подтвердить перевод, а затем закрыть окно, пока владелец телефона ничего не заметил. Легальным нуждам обычной игры, фонарика или калькулятора этот доступ не требуется никогда.
Права администратора устройства. Дают возможность блокировать экран, менять пароль, стирать данные удалённо. Простому приложению это не нужно вовсе — такие права запрашивают либо корпоративные системы управления, либо вредоносные программы, которые хотят закрепиться в системе так, чтобы их было сложно удалить.
Доступ к звонкам и истории вызовов. Если игра или фонарик просит доступ к журналу звонков — задайте себе вопрос, зачем ей это. Обычно ответа нет.
Особенно внимательно стоит относиться к доступу к микрофону и камере. Android умеет показывать такие обращения через зелёную точку в углу экрана и сохраняет историю использования чувствительных разрешений, поэтому подозрительную активность можно заметить даже после того, как приложение уже закрылось. О том, как проверить, какая программа включала микрофон, где посмотреть журнал обращений и какие четыре настройки стоит изменить, я подробно рассказывал в статье «Зелёная точка в углу экрана появилась без причины? Проверьте 4 настройки Android, которые показывают доступ к микрофону».
Как быстро понять, что перед вами подозрительное приложение
Простое правило: разрешение должно логически соответствовать функции. Спросите себя — а зачем именно этой программе нужен именно этот доступ. Если ответ не находится за пять секунд — откажите.
Несколько тревожных признаков одновременно:
— Приложение скачано не из официального магазина, а по ссылке из сообщения или с сайта.
— Название и иконка копируют известный банк или сервис, но с мелкими отличиями.
— Запрашивается сразу несколько избыточных разрешений при первом запуске.
— После установки появляется постоянное уведомление, которое невозможно закрыть.
— Приложение просит отключить защиту Google Play Protect для установки.
Если хотя бы два признака совпали — программу стоит немедленно удалить, не дожидаясь неприятностей.
Что делать, если разрешение уже выдано
Ничего страшного, если вы уже нажали «Разрешить» — доступ всегда можно отозвать. Зайдите в настройки телефона, найдите раздел «Приложения», выберите нужную программу и откройте пункт «Разрешения». Там можно отключить доступ к СМС, контактам, геолокации по отдельности, не удаляя саму программу.
Если разрешение отозвано, а приложение перестало работать корректно — это дополнительное косвенное подтверждение, что оно действительно использовало данные не по прямому назначению.
Больше о цифровой безопасности рассказываем
в нашем Мах-канале Pochinka. Присоединяйтесь!
Важный юридический момент
Если деньги всё же списаны через вредоносное приложение, шансы вернуть их есть, но действовать нужно быстро. Первым делом — звонок в банк с требованием заблокировать карту и оспорить операцию, затем — заявление в полицию по факту мошенничества. Банк обязан рассмотреть обращение, однако на практике возврат денег происходит далеко не всегда: суд может встать на сторону клиента, если удастся доказать, что перевод совершён не лично владельцем карты, а вредоносной программой без его ведома. Чем быстрее подано заявление и чем больше сохранено доказательств — скриншотов, названия подозрительного приложения, времени установки — тем выше шанс на положительное решение.
Полезная привычка на будущее
Раз в несколько месяцев стоит проходить по списку установленных приложений и проверять, какие разрешения у них активны. Особое внимание — программам, которыми давно не пользуетесь, но которые продолжают висеть в памяти телефона с полным набором прав. Удаление лишнего не только повышает безопасность, но и освобождает память устройства.
Итог простой: разрешение — это не формальность, а ключ от определённой части вашей цифровой жизни. Выдавайте его так же осознанно, как впустили бы незнакомца в свою квартиру. Фонарику ключи от переписки и банковских кодов не нужны — а вот мошенникам они бы очень пригодились.