«Сбер» предупредил о мошеннических схемах с вредоносными банковскими приложениями

i0oky4epsaypx7g8drpiilf7cce.jpegРанее «Сбер» советовал скачивать мобильное приложение банка из официального магазина приложений для Android. Теперь это сделать нельзя.

По информации «РИА Новости», «Сбер» предупредил о новых мошеннических схемах с вредоносными банковскими мобильными приложениями. После введения санкций магазин приложений Google Play заблокировал официальные приложения многих финансовых организаций, а мошенники начали распространять их скомпрометированные версии через свои каналы для кражи данных пользователей и перевода денег с их счетов.
Представитель «Сбера» рассказал, что в текущей ситуации «злоумышленники вернутся к техническим средствам атаки на граждан и начнут создавать поддельные вредоносные приложения и размещать ссылки на их скачивание».

r2w0vtuqxwba6a9yqliq85xdcya.jpeg
Пример мобильного приложения с вирусом, мимикрирующего под официальную сборку «Сбера» или доработанную сторонними разработчиками с целью скрыть недокументированные вредоносные функции.

В «Сбере» ни в коем случае не рекомендуют скачивать банковское приложение с неофициальных сайтов и других источников. Пока что единственный вариант установить или обновить приложения «Сбера» — это найти их на разных страницах сайта банка.

На этой неделе Google удалил более десяти приложений «Сбера» из Google Play. Компания выложила в открытый доступ у себя на сайте APK-файлы этих приложений. Но это также сильно путает пользователей: им непросто искать на сайте и скачивать нужные версии с сайта «Сбера». Технически банк мог бы сделать специальный сайт с этими приложениями, откуда пользователи могли скачивать их без траты времени на поиск нужного раздела сайта «Сбера».

«Сбер» выложил в открытый доступ у себя на сайте APK-файлы удаленных из Google Play приложений, ссылки на них находятся по этим адресам:


«Для проведения необходимых банковских операций можно также использовать веб-версию «СберБанк Онлайн» и других сервисов, которые адаптированы для использования на мобильных устройствах», — пояснили в «Сбере».

Примечательно, что у «Сбера» уже есть рабочее решение на базе корпоративного магазина приложений на Android для разработчиков и специалистов SberStore. С помощью этой платформы «Сбер» создает, тестирует и распространяет между партнерами приложения для умных устройств своей экосистемы: телевизоров, ТВ-приставок, колонок и других устройств. Вероятно, что эту платформу «Сбер» мог бы использовать для простого распространения своих мобильных приложений, но не делает этого пока из-за определенных ограничений или отсутствия возможностей и необходимости.

По информации Роскачества, мошенники уже начали предлагать пользователям смартфонов c Android установить поддельные банковские приложения, которые ранее удалили из Google Play. Злоумышленники через соцсети и Telegram-каналы рассылают сообщения со ссылками на файлы с поддельными приложениями. В некоторых случаях мошенники используют SMS-рассылку. В сообщениях обычно пишут, что так пользователи смогут обойти удаление приложений из магазинов приложений.

6 апреля 2022 года СМИ сообщили, что Минфин США ввел полные блокирующие санкции против российского банка «Сбер» и крупнейшего в стране частного банка «Альфа-Банк». Санкции предусматривают заморозку активов банков и введение запрета для граждан и компаний из США на ведение бизнеса с ними.

12 апреля 2022 года «Сбер» заявил, что из-за введенных санкций, кроме «СберБанк Онлайн», стали также недоступны и другие мобильные приложения «Сбера» на платформе iOS для скачивания и обновлений в магазине App Store: «СберБизнес», «СберИнвестор X», «Сбербанк Инвестор», «Сбербанк Инкассация», «СберKids», «СберСпасибо», «Акционер Сбера». После этого «Сбер» выпустил серию слайдов, где учит пользователей iOS запускать веб-версию «СберБанк Онлайн» на iPhone или iPad через ярлык на домашнем экране.

13 апреля в Google Play стали недоступны для скачивания и обновлений шесть мобильных приложений «Сбера» — «СберБанк Онлайн», «СберБизнес», «СберИнвестор X», «СберБанк Инвестор», «Акционер Сбера» и «СберИнкассация». Компания выложила в открытый доступ у себя на сайте APK-файлы этих приложений.

Американская компания Google объяснила причину удаления основных мобильных приложений «Сбера» из магазина приложений Google Play. «Google соблюдает все применимые законы о санкциях и соблюдении правил торговли. Если мы обнаруживаем приложение, которое нарушает наши условия использования, мы примем соответствующие меры», — пояснила компания.

16 апреля Google удалила еще четыре приложения «Сбера» из Google Play. Это приложения «СберМегаМаркет» (для клиентов), «СберМегаМаркет PRO» (для продавцов), «СберФуд» и платежный сервис «ЮMoney» (бывший сервис «Яндекс.Деньги»).

© Habrahabr.ru