Как мошенники получают контроль над смартфоном: новые схемы атак и почему им верят

22:36, 15 Июн, 2026
Ирина Валькова
Как мошенники получают контроль над смартфоном
Источник фото: freepik.com

Телефон давно перестал быть просто средством связи. Это банковское приложение, личная переписка, фотоархив, доступ к «Госуслугам» и рабочим аккаунтам. Именно поэтому смартфон сегодня — одна из главных целей мошенников.

Свежие случаи, о которых сообщают региональные и отраслевые СМИ, показывают: схемы атак становятся всё более изощрёнными, а инструменты — технологичными.

«Обновление безопасности», которое устанавливает вирус

Одна из самых распространённых схем — рассылка сообщений с предложением установить якобы «критическое обновление безопасности».

Пользователю приходит уведомление в мессенджере или SMS:

«Вышло обновление с усиленной защитой, срочно установите файл»

Внутри — неофициальный установочный файл с расширением .apk. После его запуска на смартфон устанавливается вредоносное приложение.

Формат APK используется в операционной системе Android для установки программ. Однако именно эта особенность стала удобной лазейкой для злоумышленников: приложения можно ставить не только из официального магазина, но и «вручную».

После установки такого файла пользователь фактически сам открывает мошенникам доступ к устройству.

Что происходит после заражения телефона

Современные вредоносные программы работают скрытно. Их цель — не сразу «сломать» устройство, а незаметно собрать максимум данных.

Чаще всего злоумышленники получают:

  • доступ к SMS и push-уведомлениям;
  • логины и пароли, вводимые в приложениях;
  • данные банковских приложений;
  • доступ к мессенджерам;
  • возможность удалённо управлять устройством.

В ряде случаев вирусы могут перехватывать коды подтверждения от банков, что позволяет обходить двухфакторную защиту.

Фишинг нового поколения: нейросети на стороне мошенников

Отдельную угрозу представляет использование современных технологий для создания массовых рассылок и поддельных сообщений.

По данным отраслевых публикаций, злоумышленники начали применять генеративные модели для автоматизации фишинговых кампаний. Среди упоминаемых инструментов — система Gemini от Google, которую, по сообщениям СМИ, могли использовать для создания убедительных спам-рассылок и фишинговых текстов.

Такие сообщения становятся всё труднее отличить от официальных уведомлений: они имитируют стиль банков, госорганов и крупных сервисов, используют корректные формулировки и психологическое давление — например, срочность или угрозу блокировки аккаунта.

Как выглядит современная фишинговая атака

Эксперты по кибербезопасности выделяют типичный сценарий:

  1. Пользователь получает сообщение с «официальным» предупреждением.
  2. Внутри — ссылка или файл APK.
  3. После перехода предлагается «подтвердить данные» или «обновить приложение».
  4. Устанавливается вредоносное ПО.
  5. Данные начинают уходить злоумышленникам в фоновом режиме.

Особенно опасны такие атаки тем, что они не выглядят как классический вирус — интерфейс может быть аккуратно замаскирован под банковское приложение или сервис доставки.

Почему пользователи продолжают попадаться

Причины повторяются из года в год, но становятся всё более актуальными:

  • доверие к «официальному стилю» сообщений;
  • страх потерять доступ к аккаунтам или деньгам;
  • спешка и невнимательность;
  • недостаток знаний о безопасности Android-устройств;
  • привычка устанавливать приложения вне официальных магазинов.

Как защитить смартфон

Специалисты по кибербезопасности рекомендуют соблюдать базовые правила:

  1. Никогда не устанавливать APK из сообщений. Даже если файл пришёл «от банка» или «госоргана».
  2. Проверять источник установки. Приложения должны устанавливаться только из официальных магазинов.
  3. Отключить установку из неизвестных источников. Это ключевая настройка безопасности в Android.
  4. Не переходить по подозрительным ссылкам. Даже если они выглядят официально.
  5. Использовать двухфакторную аутентификацию. И отдельно защищённые приложения для банков.

Современные атаки на смартфоны всё меньше напоминают примитивные вирусы и всё больше — психологические и технологические комбинации. Мошенники используют доверие, срочность и новые инструменты автоматизации, чтобы заставить пользователя самому открыть доступ к своему устройству.

И в этой системе главный элемент защиты остаётся прежним — внимательность пользователя и критическое отношение к любым «срочным обновлениям» и неизвестным файлам.

Ранее журналисты сайта «Пронедра» писали, что МВД России рекомендует усилить цифровую гигиену: соцсети под замком и новые угрозы кибермошенников