Не надо нервничать: как проверить приложение перед установкой на смартфон
За II квартал текущего года решения «Лаборатории Касперского» остановили около 2 млн атак на мобильные устройства. Злоумышленники использовали вредоносные, рекламные и потенциально нежелательные приложения. Директор по информационной безопасности RuStore Дмитрий Морев рассказал РИАМО, как проверить продукт перед установкой, выбрать надежный источник для скачивания и защитить свои данные.
Знакомое название еще ничего не гарантирует
Чтобы убедить человека установить вредоносную программу, злоумышленникам прежде всего нужно вызвать доверие. Для этого они используют знакомый бренд или придумывают понятный повод для скачивания: обновить банковское приложение, устроиться на работу, получить услугу или воспользоваться новым полезным сервисом.
Например, в 2025 году специалисты Kaspersky обнаружили сайты, которые имитировали карьерные страницы популярных сервисов доставки. Пользователям предлагали удаленную работу и просили установить отдельное приложение. На самом деле вместе с ним на смартфон попадал банковский троян Mamont.
Поэтому оценивать приложение только по названию, иконке или внешнему виду страницы нельзя. Важнее понять, откуда именно предлагается его скачать.
Почему опасно устанавливать APK из сообщения или с неизвестного сайта
Сам по себе APK — обычный формат установочного файла Android. Проблема начинается, когда пользователь не знает, кто создал конкретный файл и что находится внутри.
Ссылка может прийти в мессенджере якобы от банка, службы доставки, работодателя или знакомого. Иногда человека специально переводят на сайт, который визуально похож на официальный. После установки программа может попросить доступ к сообщениям, контактам, фотографиям или другим функциям смартфона.
Последствия зависят от конкретного вредоносного ПО. Например, обнаруженный летом 2026 года стилер под видом сервиса для поиска топлива собирал документы, фотографии и видео, хранящиеся на устройстве.
Особенно насторожить должна ситуация, когда установить программу просит незнакомый человек во время звонка или переписки. Настоящее приложение лучше искать самостоятельно на официальном сайте компании или в официальном магазине.
Разрешения приложения нужно проверять
Даже после скачивания важно посмотреть, к каким данным программа запрашивает доступ. Калькулятору вряд ли нужны контакты, а простому справочному сервису — все фотографии на смартфоне.
Сам запрос разрешения еще не означает, что приложение вредоносное: многим сервисам действительно нужен доступ к камере, геолокации или файлам для работы отдельных функций. Важно другое — соответствует ли разрешение назначению программы. Поэтому лучше не выдавать все разрешения автоматически.
Какие данные нельзя передавать после установки приложения
Вредоносное приложение часто становится только частью схемы. После установки мошенник в переписке или телефонном разговоре может продолжить общение и попросить назвать код из СМС, пароль, реквизиты карты или другие сведения якобы для завершения регистрации или активации сервиса.
Передавать такую информацию нельзя. Даже если собеседник уже знает ваше имя, номер телефона или другие сведения, это не подтверждает, что он действительно представляет компанию. Личные данные могут попасть к злоумышленникам из разных источников, а знакомая информация используется, чтобы сделать разговор убедительнее.
Почему «RuStore для iPhone» должен насторожить
Отдельно стоит проверить, существует ли официальная версия приложения для вашего устройства. В 2025 году в сети стала появляться информация о том, что RuStore якобы можно установить на iPhone. На самом деле это не так.
Сейчас платформа доступна только для устройств на Android, а скачать приложение можно с официального сайта. Поэтому предложения установить «RuStore для iOS», скачать специальный файл для iPhone или передать данные для «активации» должны насторожить.
Таким образом, чтобы не скачать поддельное приложение, стоит обращать внимание сразу на несколько деталей. Проверьте название: опечатки, лишние символы и слова могут указывать на подделку. Насторожить должны и некачественные скриншоты, ошибки в описании, разные шрифты или элементы интерфейса, которые не сочетаются между собой.
Не менее важен источник загрузки. Безопаснее всего скачивать приложения из официального магазина или с сайта разработчика. Случайные сайты, рекламные баннеры, всплывающие окна и ссылки из неожиданных писем рекомендуется не использовать.
Подписывайтесь на РИАМО в мессенджере МАКС.