Самые опасные приложения для андроид
Поскольку вредоносные программы и вредоносное ПО становятся все более серьезной проблемой для Android, как никогда важно убедиться, что загружаемые вами приложения не представляют угрозы для вас или вашего устройства. Google время от времени удаляет множество рекламных и шпионских приложений из Play Store, но как насчет некоторых из самых популярных приложений, которые сами по себе не являются вредоносным ПО, но тем не менее могут быть серьезным кошмаром конфиденциальности? Здесь мы расскажем вам о 10 самых опасных приложениях для Android, от которых стоит держаться подальше, если вы цените свою конфиденциальность.
Опасные приложения для Android, от которых следует держаться подальше
1. UC Browser
Браузер UC, разработанный UCWeb, дочерней компанией китайского технологического гиганта Alibaba, является одним из самых загружаемых веб-браузеров на Android. Однако аналитики по кибербезопасности говорят, что он не обеспечивает должной защиты передачи данных, что может подвергнуть ваши личные данные риску перехвата хакерами и спецслужбами. По словам исследователей, браузер использует слабую криптографию, а иногда и вовсе не использует шифрование, когда передает нажатия клавиш через Интернет. Это делает его опасным и незащищенным приложением, которое следует удалить с телефона как можно скорее.
2. Truecaller
Это также плохо для самих пользователей, поскольку он загружает их номер IMSI (International Mobile Subscriber Identity), который является уникальным для каждого телефона и может использоваться для положительной идентификации кого-либо.
Альтернатива: почти все популярные приложения для идентификации вызывающего абонента загружают ваш список контактов на свои серверы. Поэтому для большинства пользователей лучше использовать стандартную телефонную книгу на своих устройствах.
3. CLEANit
CLEANit утверждает, что является очистителем нежелательных файлов, который миллионы загрузок в Play Store. Приложению не только требуется множество разрешений, но и рекламируются услуги, которые являются несерьезными на современных устройствах Android с мощным оборудованием. Фактически, некоторые из них могут даже нанести вред вашему телефону.
Например, очистка кеша замедлит работу вашего телефона только тогда, когда его необходимо восстановить, в то время как отключение фоновых приложений не оказывает реального влияния на время автономной работы. Если, конечно, эти приложения не воспроизводят музыку или сканируют файлы в фоновом режиме, и в этом случае вы все равно не хотите их убивать.
Альтернативы: Greenify (Свободный), CCleaner (Свободный)
Примечание. Если у вас относительно новый телефон Android, вам следует полностью пропустить эти «чистые» и «оптимизирующие» приложения. Они не помогают повысить скорость вашего телефона и часто создают сложности из-за изменения основных настроек и т. Д. Тем не менее, если вам необходимо использовать такие приложения, вам следует придерживаться двух упомянутых выше.
4. Браузер Dolphin
Альтернативы: Mozilla Firefox, Google Chrome, DuckDuckGo Browser (см. [1] ссылки для скачивания выше)
6. Бесплатный VPN-клиент SuperVPN
Альтернативы: Express VPN (Свободный), Nord VPN (Свободный), SurfShark (Свободный). Вы также можете ознакомиться с нашим подробным списком лучших приложений VPN для Android.
7. RT News
Россия сегодня (RT), финансируемая Кремлем, является официальным рупором правительства России. Сеть предлагает новостные каналы, блоги и множество мобильных приложений на английском языке, ориентированных на западную аудиторию. Несмотря на заявления о том, что он является качественным журналистским изданием, он часто используется в качестве средства пропаганды правительства Владимира Путина и упоминается западными службами безопасности, такими как ЦРУ и МИ-6, как главный источник дезинформации о политике и политике США. Брексит. Это новостное приложение, которого лучше избегать, если вы не хотите, чтобы вас засыпали фейковыми новостями.
Еще одно «более чистое» приложение, которое просто должно было быть в нашем списке из-за своей популярности. Super Clean от Magical Dev зарегистрировал более 26 миллионов установок в Play Store, но, как и большинство других более чистых приложений, действительно мало что делает для ускорения работы вашего телефона. Как и в случае с другими приложениями в этой категории, он обещает оптимизировать использование батареи, очистить ненужные файлы и увеличить объем памяти, для чего не требуется стороннее приложение. В любом случае, большинство поставщиков Android прилагают к своим телефонам приложение для обеспечения безопасности / очистки, которое должно выполнять эту работу чаще, чем нет.
Альтернативы: Greenify и CCleaner (см. [3] ссылки для скачивания выше).
Примечание. Как упоминалось ранее, «более чистые» или «ускоряющие» приложения больше вредят вашему телефону, чем помогают ему. Чтобы по-настоящему увеличить скорость вашего телефона, удалите приложения, которые вы не используете, и удалите мультимедийные файлы на быструю карту класса 10 / U3 / V90, если ваш телефон поддерживает microSD. Или перенесите их на свой компьютер или USB-накопитель, чтобы освободить место на телефоне.
9. Fildo Music
Однако мы скептически относимся к приложениям, которые обещают что-то, а делают что-то еще. Сообщается также, что он связан со скандальной китайской развлекательной компанией Netease, что должно стать еще одним красным флагом для пользователей. Лучше всего переключиться на другое приложение для ваших музыкальных нужд.
И последнее, но не менее важное: есть SMTH. На самом деле это небольшая классная игра, но она вредна для вашего телефона, чего вы, возможно, не ожидали. Приложение использует встроенные в смартфон датчики, чтобы измерить, насколько высоко вы можете бросить свой телефон. Ага, вам нужно подбросить телефон высоко в воздух, чтобы игра даже заработала.
Приложение привлекло много внимания, когда оно было впервые выпущено почти десять лет назад. Если честно, игра может быть хорошей забавой, но многие устройства вздохнули из-за этого приложения по понятным причинам. Вы можете установить его на свой страх и риск, но не говорите, что мы вас не предупреждали!
Другие опасные приложения, которые не следует устанавливать
Для приведенного выше списка мы выбрали только те приложения, которые в настоящее время доступны в Play Store. Тем не менее, есть еще сотни приложений, которые были исключены из Play Store за мошенничество с кликами, незаконный сбор данных, «разрушительную рекламу» и многое другое. К ним относятся Clean Master, DU Battery Saver, ES File Explorer, Quick Pic Gallery и целый ряд другого программного обеспечения, многие из которых принадлежат печально известному китайскому разработчику Cheetah Mobile.
Многие из них по-прежнему доступны для загрузки в виде APK-файлов с различных сайтов и сторонних магазинов приложений Android. Поэтому, если вы не уверены в предыстории конкретного приложения или его разработчика, лучше не загружать его на свое устройство.
Как отличить полезные приложения от потенциально вредных
Приложение для редактирования фотографий запрашивает разрешение на телефон или SMS? Если это так, лучше избегать такого программного обеспечения. Хотя запрос дополнительных разрешений не является окончательным признаком наличия опасного приложения, вы всегда должны проводить исследования, прежде чем устанавливать их на свой телефон.
Как правило, лучше избегать очистителей, антивирусов, ускорителей ОЗУ и т. Д., Потому что в большинстве случаев они вряд ли предлагают какие-либо реальные улучшения производительности. Другими приложениями, с которыми следует быть осторожными, являются погодные приложения и приложения для сканирования, которые потенциально могут собирать конфиденциальную информацию о местоположении и личные данные с ваших телефонов.
Сделайте Android безопасным, избегая этих приложений
Несмотря на настойчивые усилия Google, вы можете найти в Play Store тысячи опасных приложений, включая вредоносное, рекламное, шпионское и вредоносное ПО. Однако вышеупомянутые приложения являются одними из наиболее широко используемых опасных приложений для Android, поэтому они и попали в наш список. Поэтому, если на вашем телефоне установлено какое-либо из перечисленных выше самых опасных приложений для Android, удалите его сейчас и загрузите альтернативу.
Опасные приложения для Андроид — список программ, которые могут нанести вред смартфону, украсть личные данные или привести к другим негативным последствиям. В перечень входят некоторые погодные программы, социальные сети, оптимизаторы, встроенные браузеры, непроверенные антивирусы и другой софт.
Какие приложения опасны
Каждый пользователь смартфона должен знать, какие приложения нельзя скачивать, чтобы не нанести вред себе или мобильному устройству. Ниже приведем рекомендации для смартфонов с разной ОС — Android и iOS.
Список для Андроид
К наиболее опасным относятся программы для Android из следующих серий:
- Погода. Известны случаи, когда в погодные приложения встраивались вирусы, собирающие данные владельца и направляющие их разработчикам софта. Благо, последнее время такой софт теряет популярность из-за появления необходимой информации на рабочем столе Андроид.
- Соцсети. Рассматривая программы, которые не надо устанавливать, многие вспоминают о социальных сетях. Сами по себе они не несут рисков, но из-за больших запросов к ресурсам мобильный телефон может сильно тормозить.
- Встроенные браузеры. Такой софт идет по умолчанию. Он неприятен тем, что имеет слабую защиту и снижает скорость работы системы.
- Программы-оптимизаторы. В задачу софта входит очистка кэша и удаление лишнего ПО, но в большинстве современных смартфонов такие опции уже предусмотрены. В результате такие приложения для Андроид больше опасные, чем полезные, ведь замедляют работу и создают дополнительную нагрузку на «железо».
- Антивирусное ПО от непроверенных создателей. Многие хакеры сделали собственные антивирусы со скрытыми вирусами, способными похищать личные данные. Даже сегодня список таких приложений на Андроид огромен, поэтому при установке нужно быть осторожным и доверять только проверенному ПО.
- Веб-проводники с дополнительными опциями. Это опасные приложения, затрудняющие работу в Сети, напичканные рекламой и, возможно, вредоносным софтом с риском кражи данных.
Если рассматривать, какие приложения опасны для Андроид, можно выделить следующий список:
- Sound Recorder
- Super Cleaner
- Virus Cleaner 2019
- File Manager
- Joy Launcher
- Turbo Browser
- Weather Forecast
- Candy Selfie Camera
- Free VPN
- Hi VPN
- Candy Gallery
- Calendar Lite и другие.
Список для Айфона
Рассматривая самые опасные приложения для Айфона, используются рассмотренные выше подходы. Несмотря на проверку всего ПО, софт на iOS также нередко имеет ошибки и вирусы, которые негативно влияют на работу смартфона. Поэтому то, что яблоко полностью защищено - это миф. Наиболее опасные программы — те, которые в тайне от пользователя отправляют сведения о геолокации и используют клиентов для получения прибыли. Отмечается, что все опасные приложения на iOS (как и на Андроид) собирают координаты из GPS, Блютуз ли Вай Фай.
В список самых опасного софта (по версии специалистов) входит:
Некоторые из этих программ уже недоступны в официальном магазине, но их стоит избегать и при загрузке со сторонних источников. И не забывайте установить антивирус на Айфон.
Как узнать, что программа опасна для телефона
Обычным пользователям трудно определить, какое самое опасное приложение в мире, ведь они доверяют официальным магазинам и считают, что размещенное в них ПО безопасно. Но это ошибка, ведь даже в App Store или Play Market попадаются опасные программы. Многие из них сразу удаляются, но есть и такие, которые долго время остаются доступными пользователям.
Опасные приложения для Андроид и iOS выдаются себя по ряду признаков. Выделим список основных:
Опасные приложения для Андроид или iOS — это не миф. В частности, компания Google мало внимания уделяет проверке, из-за чего в список доступных попадают подозрительные программы. Не идеальным является и магазин App Store, куда также проскакивает ПО с вирусами. В комментариях поделитесь опытом в отношении подозрительных приложений для iOS и Андроид.
Google Play - отличная площадка для новых разработчиков, которые хотят сделать собственное приложение. Но не все из них имеют только чистые помыслы: некоторые из этих программ могут собирать ваши данные, передавать персональную информацию и даже обчистить ваш счет.
№ 1. Погодные приложения
Погодные приложения обрели практически вирусную популярность в период появления, после чего последовала столь же стремительная вирусная атака на такие программы. В частности, был пример, когда в погодное приложение встроили троян, который собирал данные владельца смартфона и передавал их злоумышленникам. Особенно их интересовали данные банковских карт.
Популярность погодных приложений сейчас идет на спад: гораздо удобнее и менее энергозатратно просматривать прогнозы синоптиков в поисковике.
№ 2. Социальные сети
Подобные приложения также стихийно обрели популярность и быстро потеряли ее. В данном случае хакеры ни при чем, просто сами приложения потребляют много энергии и памяти смартфона, из-за чего последний безбожно тормозит. Например, пользователям Facebook более удобной показалась мобильная версия в браузере, к которой многие вернулись после того, как протестировали приложение. Кстати, многие пользователи "ВКонтакте" также отдают предпочтение мобильной версии сайта.
№ 3. Оптимизаторы
Clean Master и другие подобные оптимизаторы заботятся о своевременной очистке кеша и удалении ненужных программ. Однако большинство современных смартфонов имеет подобные функции в системе, что делает такие приложения бесполезными, ведь кеш и батарею телефона они продолжают потреблять. Так что вы не добьетесь ускорения работы системы, а только замедлите ее, получив «бонусом» рекламу.
№ 4. Встроенные браузеры
Встроенные браузеры идут в нагрузку к прошивке телефона, и зачастую они куда более медленные и малоизвестные. В большинстве случаев встроенный браузер открывается только случайно при нажатии на ссылку, так как, в отличие от Google Chrome, эти программы не имеют защиты от перехвата данных и тормозят работу системы.
№ 5. Антивирусы от непроверенных разработчиков
Когда хакеры начали взламывать телефоны и похищать данные, стали массово появляться и скачиваться мобильные антивирусы. Тогда хакеры подумали. и сделали собственные антивирусы. Такие программы могут похищать личные данные и даже блокировать телефоны своих пользователей, полностью лишая их возможности управлять системой. С подобным антивирусом никакие другие вирусы не нужны.
№ 6. Браузеры с дополнительными функциями
В эту категорию входят браузеры со специальными функциями, например просмотра видео или трансляций. Однако у таких приложений есть два существенных минуса. Во-первых, количество встраиваемой рекламы способно поразить воображение, все это невероятно раздражает и затрудняет работу в сети. Во-вторых, не может не насторожить посягательство на приватность: приложения требуют доступа ко множеству разделов, даже к управлению звонками, что делает их небезопасными.
№ 7. Приложения для увеличения объема оперативной памяти
Приложения для увеличения объема оперативной памяти являются, по сути, теми же оптимизаторами: они могут только своевременно очищать кэш, что телефон способен сделать и самостоятельно. Что касается оперативной памяти, то большего объема, чем тот, которым изначально располагает смартфон, вы не получите. Так что эти программы будут только тратить ресурсы и, возможно, собирать ваши данные.
№ 8. Детекторы лжи
№ 9. Дефрагментаторы
Приложения для дефрагментации жесткого диска сразу после своего появления обрели огромную популярность из-за аналогии с подобными программами для персонального компьютера. Но в телефоне жесткого диска для дефрагментации просто нет - эти приложения просто анализируют, сколько места занимают во внутренней памяти те или иные программы. Кроме того, дефрагментаторы также будут тратить ресурсы смартфона и могут собирать ваши данные.
Учитывая настоящий бум в сфере создания приложений, Google не может отследить и проверить все новые программы, поэтому безопасность вашего смартфона и его работоспособность во многом зависят от вас. Пишите в комментариях, сколько приложений из нашего списка вы нашли у себя.
В Google Play есть сотни однотипных приложений-фонариков. И это просто фантастические по своей бесполезности программы: сейчас кнопка для включения вспышки имеется в шторке любой прошивки Android.
В лучшем случае программы типа Flashlight бессмысленны. В худшем — они могут шпионить за вами и сливать ваши персональные данные, так как такие утилиты в своё время пачками штамповали The Hidden Privacy Threat of … Flashlight Apps? хакеры.
Альтернатива. Проведите пальцем по экрану сверху вниз, найдите в открывшейся шторке кнопку «Фонарик» и нажмите её.
2. CamScanner и прочие программы-сканеры
Это приложение используется для создания снимков документов и конвертации их в PDF. К сожалению, доверия оно не заслуживает: его создателей ловили на внедрении в код программы трояна-дроппера, который мог заполнять смартфон рекламой и даже оформлять платные подписки без ведома пользователей.
Альтернатива. Забудьте про CamScanner и его многочисленные клоны от малоизвестных разработчиков. Пользуйтесь Adobe Scan и Microsoft Office Lens. Шансы, что продукты от Microsoft и Adobe будут взломаны, во много раз меньше.
3. Phone Booster и аналогичные очистители памяти
В теории звучит здорово, правда? Возможно, так оно и было на Android 2.3 Gingerbread, но с тех пор много воды утекло.
На современных смартфонах Android умеет самостоятельно управляться с оперативной памятью и лучше знает, когда программу лучше держать в RAM, а когда — выгрузить.
Так что все эти RAM Booster, Battery Saver DU и Task Killer бесполезны Why RAM Boosters and Task Killers Are Bad for Android, Why You Shouldn’t Use a Task Killer On Android и даже вредны. Они закрывают какой-то процесс, система не находит его в оперативке, и в итоге ей приходится загружать его заново. Это только увеличивает нагрузку на процессор, память и аккумулятор смартфона — эффект прямо противоположный ожидаемому.
Альтернатива. Позвольте системе самой решать, какие процессы ей нужны, а какие нет. Если Android тормозит, удалите с него несколько программ, которыми не пользуетесь, а не скачивайте новые.
4. «Музыкальный плеер» и другие безымянные приложения
Вам кажется, что встроенный проигрыватель вашего смартфона не очень-то хорош, и вы запускаете в Google Play поиск по ключевым словам «музыкальный плеер» или «music player». И перед вами появляется куча программ с одинаковыми иконками под названием «Музыкальный плеер».
Мало того что некоторые разработчики называют свою программу Music Player, — они ещё и подписываются так же. Причина одна: так больше шансов, что при поиске вам выпадет именно это приложение.
Вот только есть закономерность: если у приложения нет собственного имени, велика вероятность, что оно ничем не отличается от десятков клонов и сделано из рук вон плохо. И это касается вообще всех программ, а не только музыкальных плееров.
Альтернатива. Удобнее всего слушать музыку через многочисленные стриминговые сервисы. Но если вы предпочитаете по старинке хранить её в памяти смартфона, обратите внимание на платный PlayerPro или бесплатный AIMP. Они лучше сделаны и имеют хорошую репутацию, а их названия у всех на слуху.
5. Easy Uninstaller и прочие деинсталляторы
По запросу «uninstaller» в Google Play можно найти десятки программ-деинсталляторов. Они якобы способны удалять любые ненужные программы так, чтобы после них не оставалось мусора. Некоторые также гарантируют, что смогут стереть неиспользуемые приложения от производителя смартфона, которые только занимают память.
Всё бы хорошо, только есть пара неудобных моментов. Во-первых, Android в состоянии сам удалять пользовательские программы. А во-вторых, предустановленные программы без root-прав никакой деинсталлятор не удалит.
Альтернатива. Если вам надо удалить пользовательскую программу, зайдите в настройки смартфона и отыщите там пункт «Приложения». Выберите нужное и нажмите «Удалить». Если же хотите избавиться от встроенных программ без root-прав, воспользуйтесь нашей инструкцией.
6. UC Browser и другие сомнительные браузеры
UC Browser — это самый популярный веб-браузер для Android в Китае и Индии. К сожалению, как и многие китайские приложения, он следит за вами, сливая ваши персональные данные в компанию Alibaba. Среди них номер IMSI, IMEI, Android ID и MAC-адрес Wi-Fi, а также данные о геолокации пользователей — долгота, широта и название улицы.
Ещё один браузер, Dolphin, некогда пользовавшийся заслуженной популярностью, утратил кредит доверия, когда его поймали на сливе Don’t use Dolphin browser in incognito mode истории посещений пользователя даже в режиме инкогнито.
Вообще по запросу «browser» Google Play выдаёт просто тонны одинаково корявых веб-обозревателей, на фоне которых UC Browser и Dolphin выглядят вполне прилично. Но не стоит обманываться: это переполненное рекламой бесполезное нечто.
Альтернатива. Chrome и Firefox — два лучших браузера для Android, которые намного лучше любых китайских поделок. А если для вас важна конфиденциальность, выберите DuckDuckGo Privacy Browser.
7. ES File Explorer и его многочисленные клоны
Некогда ES File Explorer был самым популярным приложением для работы с файлами. И он действительно был хорош — лет пять назад. Но нынешняя версия ES File Explorer настолько забита мусорным ПО и рекламой, что пользоваться ею нет никакого желания.
Кроме того, создателей программы уличили в том, что они распространяли через ES File Explorer вредоносный код, нажимавший на рекламные ссылки без ведома владельца смартфона. Программа даже удалена из Google Play, хотя продолжает обновляться и её до сих пор можно найти на сайте разработчиков.
После удаления ES File Explorer в Google Play появилась уйма её клонов, имитирующих и интерфейс, и название, и значок. Естественно, это тоже крайне сомнительные программы.
Альтернатива. Если хотите простоты и минимализма, обратите внимание на Google Files. А любителям продвинутых функций можно порекомендовать Total Commander, X-plore File Manager и MiXplorer.
8. QuickPic и его копии
Та же история, что и с ES File Explorer. Раньше QuickPic была удобной и простой фотогалереей, но потом была куплена печально известной китайской фирмой Cheetah Mobile. Приложение обросло рекламой и начало сливать данные пользователей, в результате чего было удалено из Google Play.
Сейчас в магазине можно найти десятки клонов QuickPic, имитирующие оригинал до мелочей. Естественно, что такое на свой смартфон лучше не устанавливать.
Альтернатива. Если вас не устраивает стандартная «Галерея» Android, установите Simple Gallery. В ней есть редактор фотографий, файловый менеджер, темы оформления и множество способов фильтрации, группировки и сортировки фото.
9. GetContact и прочие «определители номера»
Программы вроде Getcontact и Truecaller позволяют узнавать, как подписаны незнакомые вам номера в адресных книгах других пользователей. В теории это должно защитить вас от спамеров и телефонных хулиганов.
На практике же такие приложения — это огромная дыра для персональных данных. Вам предлагается добровольно дать доступ к своей конфиденциальной информации, с которой разработчики будут поступать по своему разумению. Например, они могут продать номера из вашей адресной книги рекламным агентствам.
Если ваш номер оказался в списках GetContact, вот как его удалить.
Альтернатива. Любое приложение, которое делится вашей адресной книгой с третьей стороной, потенциально опасно. А значит, забудьте о подобных «определителях».
10. Антивирусы
Антивирусов на Android пруд пруди. Но, согласно исследованию Android Test 2019 – 250 Apps AV-Comparatives, лишь немногие из них делают что-то полезное. Большинство антивирусов из Google Play в экспериментах AV-Comparatives обнаружили меньше 30% из всех установленных на тестовые смартфоны вредоносных программ.
Примерно 138 антивирусов из 250 протестированных, по данным AV-Comparatives, были нацелены не на защиту смартфонов, а на показ рекламы и набор пользовательской базы. Хорошо себя показали только самые известные продукты вроде AVG, ESET, Kaspersky, McAfee и Sophos.
Альтернатива. Не трогайте галочку «Разрешить установку приложений из неизвестных источников», и всё будет в порядке. Со всем остальным справится и встроенная «Google Play Защита».
Заместитель руководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин напомнил, что многие пользователи, сами того не зная, скачивают на телефон опасные приложения. Они могут собирать и размещать в открытом доступе ваши личные данные, прослушивать разговоры и следить за действиями. При этом многие из них совершенно спокойно продаются в официальных магазинах. Где таится угроза и как себя обезопасить — вместе со специалистами выясняли «Известия».
Будь готов
Случаи, когда вирусы попадают на устройство без малейшего участия владельцев смартфонов, имеют место быть. Летом Google признала, что хакеры нашли способ заразить гаджеты на базе Android еще на заводе во время сборки. Вирусы Triada устанавливали на смартфон приложения с огромным количеством рекламы, доход от которой шел злоумышленникам.
По словам экспертов, такие истории всё же пока экзотика. Самая распространенная угроза для смартфона Android — его невнимательный владелец.
«Более 90% случаев — не уязвимости, а сами пользователи. Основной источник заражения — приложения, скачанные не через магазин, а через браузер. Поисковик первым делом выдает не официальный сайт, а контекстную рекламу. Часто ее выкупают мошенники, и, переходя по ссылке с телефона, вы скачиваете вредоносный файл APK», — поясняет в беседе с «Известиями» заместитель лаборатории компьютерной криминалистики Group-IB Сергей Никитин.
С этим согласны и аналитики «Лаборатории Касперского». То, что приложение популярное, от угрозы не спасет.
— Часто злоумышленники подделывают зловреды под самые популярные приложения или классы приложений. Например, недавно мы обнаружили больше тысячи зловредов, которые притворялись популярным приложением для знакомств. А вообще, в 2019 году чаще всего троянцы выдавали себя за приложения для обработки фотографий, — рассказывает «Известиям» Виктор Чебышев, антивирусный эксперт «Лаборатории Касперского».
Найти фейк можно порой даже в официальных магазинах. В 2017 году в Google Play было выявлено 85 приложений, с помощью которых злоумышленники крали учетные данные пользователей соцсети «ВКонтакте». Для решения проблемы были привлечены разработчики антивирусов. Но отправляясь в «свободное плавание» на форумы и в каталоги пиратских программ, пользователь увеличивает риск в разы.
Опасность скачивания с непроверенных ресурсов — в первую очередь риск для владельцев Android. Но это не означает, что пользователям iOS не о чем беспокоиться. Хотя App Store старается отсеивать тех, кто работает недобросовестно, но и здесь не обходится без проблем.
Заместитель лаборатории компьютерной криминалистики Group-IB Сергей Никитин
Распространенное мошенничество в App Store — приложения, где необходимо взаимодействие с сенсором. Через отпечаток пальца предлагают померить давление, определить пол ребенка, сделать генетический тест и что угодно. Когда человеку говорят приложить палец — появляется информация и одновременно предложение оплатить покупку, и списывается определенная сумма. Это не совсем мошенничество, а скорее, тест на внимательность. Формально есть процедура возврата денег в течение суток, но для этого человеку нужно было заметить списание.
Особенно страдают от таких схем те, кто не пользуется банковскими уведомлениями и не может моментально узнать о списании со счета небольшой суммы.
Двойные агенты
Немало в интернете и приложений, которые изначально создавались с благой целью, но стали причинять владельцам смартфонов большие неудобства.
— Какое-то время был популярен GetContact, он показывал, как вы записаны у других. Но надо понимать, что приложение запрашивает доступ к контактам, и ваша база может утечь. Такие случаи были. Сейчас часто предлагают услугу блокировки спам-звонков. Приложения делают и известные вендоры. Здесь принцип такой же. Ваши данные, ваши контакты окажутся у компании. Поэтому сначала нужно ответить на вопрос, насколько вы доверяете вендору, — рассуждает Сергей Никитин.
Серьезная лазейка для мошенников — приложения для удаленного управления. Придуманные для технической поддержки, они позволяют мастеру видеть экран вашего устройства.
Заместитель лаборатории компьютерной криминалистики Group-IB Сергей Никитин
Такие есть и на iOS, и на Android. Злоумышленник может попросить поставить программу и потом провести финансовую операцию от вашего имени. Многие банки сейчас показывают одноразовый код в пуш-уведомлениях, так что увидеть его на экране не проблема. Выходит, что программа легальная, для благих целей, но может быть и двойного назначения. Предоставлять такой доступ нужно только проверенным людям.
Исключительно с благими намерениями разрабатывали и приложения для контроля за детьми. Но специалисты напоминают: такие приложения запрашивают множество разрешений, и если управление окажется в руках мошенника, то телефон превратится в шпиона.
Защитники
Логичным выходом в ситуации, когда наткнуться на «врага» можно даже на официальных площадках, кажется антивирус. Для смартфонов на базе Android их существует великое множество. И подойти к выбору лучше ответственно. Если просто вбить в поиск «антивирус», то найти можно не средство защиты, а лишние проблемы. Специалисты напоминают, что неизвестный антивирус может в лучшем случае оказаться пустышкой, а в худшем — программой с тем же трояном.
«У антивирусов под Android главная проблема в том, что они необходимы, но часто недостаточны: отслеживают старые угрозы, заражения, которые уже попадали в антивирусные базы. Но лучше их устанавливать, особенно для пожилых родственников и детей. Настроить жесткую политику проверки и удаления, в случае когда приложение обнаружило проблему. И я рекомендую все-таки известные бренды, потому что фейков очень много», — делится с «Известиями» специалист Group-IB.
Облегчает жизнь пользователям и то, что с каждым годом производители совершенствуют свои технологии, в том числе встроенной безопасности. Чтобы понять, насколько прокачанный в плане безопасности телефон вы выбираете, обратить внимание следует не только на версию операционной системы (ОС).
— Важна не столько сама версия, сколько такая вещь, как патчи безопасности. Они появились начиная с седьмого Android, но безопасными можно считать телефоны, у которых патчи позднее ноября 2019 года. В ноябре было найдено очень много уязвимостей, которые позволяют получить права суперпользователя. Иногда от вируса можно избавиться, только полностью перепрошив аппарат, — объясняют в лаборатории компьютерной криминалистики.
Для iOS же антивирусов не существует в принципе. Операционная система устроена так, что одно приложение не должно получить прав контроля над другими. Остается надеяться на производителя, который будет своевременно выпускать обновления.
Внимание к деталям
В любом случае в условиях, когда смартфон стал неотъемлемой частью нашей жизни и носителем огромного количества информации, стоит позаботиться о том, чтобы лишний раз не ставить его под удар.
Первое, на что нужно обратить внимание, — какие разрешения просит приложение. Явно насторожить пользователя должен запрос функций администрирования.
— Это могут просить антивирусы, приложения контроля за детьми, некоторые встроенные приложения, как «найти телефон» от Samsung. Но это исключения. Для остальных такой запрос — аномальная ситуация, — уверяет Сергей Никитин.
Еще одна важная функция, с которой нужно быть осторожнее, — «специальные возможности».
Виктор Чебышев, антивирусный эксперт «Лаборатории Касперского»
Специальные возможности — это сервис операционной системы, созданный для людей с ограниченными возможностями. Если троянец получит к нему доступ, его возможности становятся безграничными. Например, он может заполнять и осуществлять платежный перевод в банковском приложении. А сталкерское приложение будет перехватывать все нажатия виртуальной клавиатуры — так утекают личная переписка и пароли.
Главное — помнить: вы имеете полное право убрать галочки с пунктов, которые кажутся вам лишними. Это не значит, что приложение вовсе не будет работать, напоминают эксперты.
Читайте также:
- Где мои дети приложение бесплатное на андроид
- Почему в плей маркете нет приложения сбербанк онлайн
- Твой браузер не поддерживается попробуй запустить видео в другом браузере или в мобильном приложении
- Как отменить подписку в дневник ру в приложении
- Как вы найдете мобильное приложение ресурса для конференций чтобы установить его себе на телефон