Внимание владельцам Android: новая схема мошенничества с вредоносными APK-файлами

В соседних государствах фиксируется рост рассылок вредоносных файлов под различными предлогами. Наиболее актуальный пример — «кадры с места ДТП». Такие сообщения сегодня распространяются чаще всего в Telegram, в том числе через домовые, родительские и другие чаты.
Схема такова: в общий чат отправляют эмоциональное сообщение о якобы произошедшей аварии с участием знакомых людей и прикрепляют ссылку на группу с громким названием (например, «ДТП. Происшествия. 18+»). В группе размещено несколько новостей и файл с записью происшествия, который по факту является вредоносной программой для Android.
Напоминаем владельцам Android, как распознать вредоносные APK-файлы и как защититься от них.
В операционной системе Android любое приложение будет иметь формат apk (Android Package Kit). APK-файл — это архив, внутри которого находятся все компоненты приложения. Мошенники могут использовать разные APK-файлы для своих целей. Так, фишинговые APK-файлы маскируются под легальные приложения, которые после установки крадут пароли и платежные данные. Вирусные файлы получают доступ к SMS и банковским приложениям, подписывают жертву на платные услуги. Шпионские файлы скрыто записывают звонки, отслеживают местоположение и копируют переписки.
Android использует несколько механизмов для защиты пользователей от вредоносных APK. В первую очередь это встроенная система безопасности Google Play Protect, она анализирует файлы перед установкой, работает при загрузке приложения, проверяет его цифровую подпись и поведенческий код. Однако часто мошенники присылают вредоносный APK жертвам в мессенджере и под разными предлогами убеждают установить файл.
Сотрудники милиции рекомендуют скачивать приложения только из проверенных источников (Google Play, Galaxy Store, Huawei AppGallery), быть бдительными и соблюдать меры безопасного общения в интернете.
Оперуполномоченный ОУР КМ Глусского РОВД старший лейтенант милиции И. В. Алехна