Progorod logo

Касается всех, у кого телефон старше 3 лет: он давно стал приманкой для мошенников

04:35 24 июляВозрастное ограничение16+
Фото: ПроГород

Производители выпускают обновления безопасности, чтобы закрывать уязвимости, которые специалисты находят в операционных системах каждый месяц. Google регулярно публикует патчи для Android, но поддержка конкретной модели со стороны вендора обычно длится три‑четыре года, а у бюджетных устройств — и того меньше: нередко всего год‑полтора. После этого срока система остаётся с теми самыми «дырами», которые уже известны киберпреступникам. И если современный смартфон получает свежие защитные механизмы, то старый продолжает работать на уязвимой версии ОС, где давно описанные лазейки так и остаются незакрытыми.

При этом внешне всё выглядит абсолютно нормально: банковское приложение запускается, вход по отпечатку срабатывает, интерфейс не меняется. Но параллельно в фоне может работать вредоносный код, который перехватывает СМС с кодами подтверждения, делает скриншоты в момент ввода пароля или незаметно подменяет реквизиты получателя прямо во время перевода. Пользователь нажимает «отправить» и видит привычный экран — и даже не догадывается, что деньги ушли совсем не туда.

Особую роль играет и то, что старые версии Android гораздо лояльнее относятся к установке программ из сторонних источников и слабее проверяют их на вредоносность. То, что актуальный смартфон заблокирует автоматически, старый спокойно пропустит, не подавая никаких тревожных сигналов. В результате простейшее приложение «для очистки памяти» или «увеличения скорости» может стать точкой входа для масштабной атаки.

Реальная механика обмана: как исчезают деньги
Сценарий, который звучит как страшилка, на деле встречается регулярно. Человек устанавливает программу по рекламному баннеру, не задумываясь раздаёт ей запрашиваемые права — доступ к СМС, звонкам, уведомлениям. Вредоносный код тихо оседает в системе и начинает методично собирать данные: коды из сообщений, снимки экрана, шаблоны действий. Всё это накапливается неделями, пока не наступает подходящий момент для крупного списания. Банк при этом формально прав: вход был с устройства владельца, код подтверждения введён корректно. Для системы это легитимная операция, а для пользователя — неожиданная потеря денег.

Именно так уязвимость операционной системы сводит на нет все усилия разработчиков банковских приложений: даже если банк обновляет свои алгоритмы защиты, они не способны компенсировать дырявую среду, в которой это приложение работает. Получается, что безопасность перевода зависит не только от банка, но и от состояния самого устройства — а именно этот фактор пользователи чаще всего упускают из виду.

По каким признакам понять, что телефон стал рискованным
Есть несколько чётких индикаторов, которые сигнализируют о повышенных рисках. Первый и самый очевидный — устройство снято с поддержки производителем, а последние обновления безопасности выходили более полутора‑двух лет назад. Второй — необъяснимый перегрев батареи даже в режиме покоя и появление незнакомых приложений, настойчиво запрашивающих доступ к критически важным функциям: СМС, звонкам, специальным возможностям системы. Третий — заметное снижение скорости работы без видимых причин: при достаточном объёме свободной памяти и небольшом количестве файлов интерфейс начинает тормозить, будто устройство тянет лишнюю нагрузку.

Если совпадают хотя бы два из этих признаков, использование банковского приложения на таком смартфоне становится неоправданным риском. Привычка и удобство не должны перевешивать безопасность накоплений , пишет автор дзен-канала Pochinka_blog.

Перейти на полную версию страницы

Читайте также: