Дата публікації Кіберзлочинці полюють на смартфони: Нацполіція попередила про нову схему
Опубліковано 10.10.26 01:02
Переглядів статті Кіберзлочинці полюють на смартфони: Нацполіція попередила про нову схему 20

Кіберзлочинці полюють на смартфони: Нацполіція попередила про нову схему

Поділитися цією новиною в Facebook Поділитися цією новиною в Twitter Поділитися цією новиною в Twitter

Користувачі смартфонів опинилися в центрі нової хвилі кібершахрайства. Зловмисники поширюють шкідливу програму під виглядом безплатного навігатора з офлайн-картами. У рекламних оголошеннях такий сервіс описують як зручний інструмент для подорожей: він нібито працює без доступу до інтернету, не показує реклами та допомагає швидко прокладати маршрути. Саме поєднання практичності й безплатного доступу має зацікавити якомога більше людей.

На небезпеку звернули увагу правоохоронці. За їхніми даними, шахрайська кампанія орієнтована на власників смартфонів, які звикли встановлювати нові програми з оголошень у соціальних мережах або месенджерах. Користувач може не запідозрити обману, адже сторінка з описом «навігатора» виглядає переконливо, а пропозиція не потребує оплати чи реєстрації в банківському сервісі.

Однак за зовні безпечним продуктом приховується шкідливе програмне забезпечення. Після встановлення воно здатне отримати контроль над важливими функціями пристрою та створити умови для викрадення персональної і фінансової інформації. У результаті одна необережна дія може призвести до втрати доступу до акаунтів, компрометації листування або незаконного списання коштів.

Як працює шахрайська схема

Першим етапом атаки стає рекламне повідомлення. Його можуть демонструвати в соціальних мережах, на різних сайтах або в месенджерах. У тексті зазвичай роблять акцент на корисності програми, відсутності плати та можливості користуватися картами без підключення до мережі. Іноді зловмисники додають обмежену за часом пропозицію або закликають терміново завантажити застосунок, щоб підштовхнути людину до необдуманого рішення.

Після натискання на оголошення користувач переходить на спеціально підготовлену вебсторінку. Вона може імітувати офіційний сайт розробника, магазин програм або сторінку популярного сервісу. Далі відвідувача перенаправляють до чат-бота в месенджері, через який пропонують отримати файл для встановлення. Такий спосіб розповсюдження має створити враження, що програма надходить із надійного джерела, хоча насправді її походження не підтверджене.

Для інсталяції файлу шахрайська програма просить дозволити встановлення застосунків із невідомих джерел. Це вже є важливим сигналом небезпеки. Офіційні магазини програм мають власні механізми перевірки, тоді як файл, отриманий через сторонній сайт або бот, може містити приховані шкідливі компоненти. Якщо користувач погоджується на встановлення, він фактично знижує один із базових рівнів захисту смартфона.

Наступним кроком стає запит на численні дозволи. Програма може вимагати доступ до SMS, сповіщень, контактів, вмісту екрана, функцій спеціальних можливостей та інших системних можливостей. Для навігатора такі вимоги виглядають нелогічними: застосунку для побудови маршруту зазвичай достатньо доступу до геолокації, а інколи — до пам’яті пристрою для зберігання карт.

Які дані можуть опинитися під загрозою

Найнебезпечнішим наслідком надання зайвих дозволів є можливість віддаленого керування смартфоном. Отримавши необхідний доступ, злочинці можуть переглядати інформацію на екрані, стежити за сповіщеннями, читати вхідні повідомлення та контакти. Це дає змогу збирати відомості про власника пристрою, його спілкування, звички й повсякденні дії.

Окремий ризик пов’язаний із перехопленням кодів підтвердження, які надходять у SMS або відображаються в повідомленнях. Такі одноразові паролі іноді використовуються для входу до електронної пошти, соціальних мереж, державних сервісів чи банківських застосунків. Якщо шкідлива програма має доступ до сповіщень, зловмисники можуть побачити код раніше за власника або використати його для спроби авторизації.

Небезпека також виникає під час введення логінів, паролів і платіжних даних. Шкідливе програмне забезпечення може перехоплювати натискання на клавіатурі, відстежувати відкриті вікна або демонструвати підроблені екрани авторизації. Користувач у такому разі вводить інформацію на власному смартфоні, але вона потрапляє не до справжнього сервісу, а до рук шахраїв.

Викрадені дані можуть використати для доступу до банківських рахунків, оформлення операцій від імені власника, розсилання повідомлень його контактам або шантажу. Крім того, зловмисники здатні змінювати налаштування пристрою, блокувати доступ до окремих функцій і приховувати роботу небезпечної програми. Тому відсутність очевидних проявів атаки не означає, що смартфон залишається в безпеці.

Як захистити смартфон і що робити після зараження

Правоохоронці радять не завантажувати мобільні програми за посиланнями з рекламних оголошень, випадкових повідомлень і чатів. Навіть якщо пропозиція виглядає привабливою, програму варто шукати лише в офіційному магазині операційної системи. Перед встановленням необхідно перевірити назву розробника, кількість завантажень, відгуки та дату останнього оновлення. Водночас самі відгуки не можуть бути єдиною гарантією, адже їх також іноді підробляють.

Особливу увагу слід приділяти дозволам. Навігатору не потрібен доступ до SMS, банківських повідомлень, контактів або керування екраном. Якщо програма вимагає дозволи, які не відповідають її призначенню, від інсталяції краще відмовитися. Не варто погоджуватися на доступ до спеціальних можливостей, сповіщень чи функцій віддаленого керування без чіткого розуміння, навіщо вони потрібні.

Користувачам також рекомендують своєчасно оновлювати операційну систему та встановлені програми, використовувати блокування екрана і не передавати стороннім особам коди підтвердження. Для важливих акаунтів бажано застосовувати унікальні паролі та додатковий захист. Банківські сповіщення потрібно уважно переглядати, а підозрілі операції — одразу перевіряти.

Якщо підозрілий файл уже встановлено, необхідно припинити користуватися пристроєм для входу в банківські та інші важливі сервіси. Підозрілий застосунок слід видалити, попередньо перевіривши його дозволи та доступ до спеціальних можливостей. Після цього потрібно змінити паролі з безпечного пристрою, завершити невідомі сеанси в акаунтах і перевірити історію платежів.

У разі найменшої підозри на втручання важливо негайно звернутися до банку та заблокувати картки або рахунки, якщо це необхідно. Про факт шахрайства слід повідомити кіберполіцію та зберегти докази: рекламні оголошення, повідомлення від бота, назву файлу, скриншоти, дані про транзакції й час встановлення програми. Чим швидше буде зафіксовано інцидент, тим більше шансів мінімізувати збитки та допомогти правоохоронцям встановити організаторів схеми.

Нова атака вкотре демонструє, що кіберзлочинці часто маскують небезпечні файли під корисні та повсякденні сервіси. Безплатні карти, вигідні пропозиції чи термінові оновлення можуть бути лише приводом для отримання доступу до смартфона. Обережність під час переходу за рекламними оголошеннями, встановлення програм і надання дозволів залишається одним із найефективніших способів захистити особисті дані та гроші.