Новости партнеров

РТК-Солар: Фейковые приложения продолжают регулярно появляться в сторах

За первое полугодие 2023 года количество фейковых приложений, маскирующихся под популярные сервисы, увеличилось на 34%. Чаще других от противоправных действий злоумышленников страдают банковские и криптовалютные приложения, а для установки на гаджеты вредоносного кода используются разнообразные игровые приложения.

Активный переход пользователей на модель потребления цифрового контента в разнообразных девайсах сделал рынок мобильных приложений новым инструментом в руках киберпреступников. Чаще всего целью злоумышленников является хищение учетных или платежных данных пользователей, а также распространение вредоносного ПО.

«Мошенники активно совершенствуют способы проникновения в периметр организаций, и сегодня уже существуют разные способы продвижения фейковых приложений, в том числе с применением инструментов социальной инженерии. Например, через форумы или Телеграм-каналы, где очень активно продвигается «экспертиза» злоумышленнников под видом помощи пользователям в установке удаленных приложений. Чтобы обезопасить себя, нужно обращать внимание на ряд параметров – имя разработчика, количество скачиваний, отзывы и история приложения с момента его выпуска. В среднем фейковое приложение живет в сторе 62 дня», — говорит директор Центра Solar appScreener компании «РТК-Солар» Даниил Чернов.

Основная задача поддельного приложения — полностью воспроизвести внешний вид и функции оригинала, чтобы заставить пользователя его скачать. Как правило, в названиях фейковых приложений незаметно заменяется одна или две буквы, поэтому необходимо внимательно проверять правильность написания.

Кроме того, топовые приложения имеют сопоставимое количество скачиваний. Если приложение опубликовано недавно, но у него при этом большое количество скачиваний, это может свидетельствовать о подделке. Еще одним полезным инструментом может стать изучение тональности отзывов. Например, по негативным отзывам можно понять, с какими проблемами в работе приложения можно столкнуться. А избыточное количество положительных — может сигнализировать о том, что они тоже фейковые, поскольку злоумышленники знают, что рейтинг и отзывы играют большую роль при выборе продукта или услуги.

«Вводя логин и пароль в фейковом приложении, пользователь автоматически разрешает доступ ко всей личной информации, хранящейся на его устройстве. Поэтому перед согласованием доступов необходимо внимательно проверить весь список выдаваемых разрешений. В целом правила кибергигиены сводятся к активации на девайсах двухфакторной аутентификации, которая создает дополнительный уровень защиты данных. Также важно поддерживать приложения в обновленном состоянии, при этом установка и последующие обновления должны быть разрешены строго из официальных сторов. Дополнительную защиту обеспечивает использование антивирусного ПО, которое помогает детектировать и устранить вирусы в режиме реального времени», — объясняет Даниил Чернов.

Чтобы наверняка удостовериться в подлинности приложения, можно зайти на официальный сайт разработчика и скачать его по прямой ссылке на магазин приложений. Если же стоит задача удостовериться именно в безопасности подлинного приложения, то можно провести проверку кода приложения, например, с помощью Solar appScreener.

Solar appScreener — комплексное решение для контроля безопасности приложений, сочетающее статический, динамический анализ и анализ состава ПО (SAST, DAST, SCA). Продукт сертифицирована ФСТЭК России и внесена в Единый реестр отечественного ПО.

https://rt-solar.ru/products/solar_appscreener/ 

Published by
Елизавета ВИШНЕВСКАЯ

Recent Posts

Энергетики «Костромаэнерго» работают в режиме повышенной готовности из-за прогнозируемого ухудшения погоды

По прогнозам Гидрометцентра, 27 июля на территории Костромской области ожидаются грозы, местами град, усиление ветра…

16 часов ago

Тушили больше 5 часов: в Костромской области загорелось административное здание

В Кадые загорелось административное здание местного психоневрологического интерната, узнал KOSTROMA.TODAY. По сообщению пресс-службы регионального УМЧС,…

19 часов ago

Туристический маршрут протяженностью больше 20 километров появился в Костромской области

В Галиче увеличили длину туристической тропы, узнал KOSTROMA.TODAY. Ее создали в рамках проекта "Галичское Заозерье". …

19 часов ago

Костромичам пообещали грозу и град

Костромичам пообешали непогоду, узнал KOSTROMA.TODAY. По данным Костромского центра по гидрометеорологии и мониторингу окружающей среды,…

20 часов ago

Костромичей приглашают провести субботу с сексуальной спортсменкой и танцующими молдаванами

Костромичей и гостей города приглашают провести субботу в парках, узнал KOSTROMA.TODAY. 26 июля в 9:30…

2 дня ago

Юноша приехал из Марокко в Россию получать высшее образование, а научился обманывать костромичей

Нерехтские полицейские задержали дропа - помощника мошенников, который получает от жертв деньги, обналичивает и переводит…

2 дня ago

Сайт использует cookies