
Банк ВТБ предупредил о новом сценарии мошенничества, в котором злоумышленники убеждают жертву установить на смартфон вредоносное ПО. После этого они получают доступ к сообщениям, банковским приложениям и персональным данным. Разбираемся, как работает схема и как защититься от мошенничества.
Как работает новая схема захвата устройства
30 сентября банк ВТБ предупредил о новой мошеннической схеме. Если раньше злоумышленники пытались выманить у жертвы код из SMS или данные для входа в онлайн-банк, то в этом случае они используют другой способ.
Чтобы получить контроль над смартфоном, злоумышленники подводят человека к установке вредоносного приложения: просят перейти по ссылке, скачать файл или установить программу. Ее могут выдавать за обновление банковского сервиса, программу для защиты средств или утилиту для проверки телефона.
После установки вредоносное ПО получает доступ к данным пользователя и функциям устройства. По словам вице-президента ВТБ Дмитрия Саранцева, такие программы способны читать входящие сообщения, удаленно нажимать на экран и подменять интерфейс банковского приложения. Если пользователь выдаст приложению доступ к специальным возможностям, злоумышленнику хватит нескольких минут, чтобы вывести деньги со счета.
Почему смартфон стал главной целью мошенников
Обычно на смартфоне хранится доступ сразу к нескольким важным сервисам, в том числе банковским приложениям, почте, мессенджерам и аккаунтам в социальных сетях. Контроль над одним устройством дает больше возможностей, чем кража отдельного пароля, поэтому мошенники активно используют мобильное вредоносное ПО.
Например, в феврале 2026 года «Лаборатория Касперского» рассказала о схеме распространения банковского трояна Mamont. Хакеры маскировали его под приложение, которое якобы помогает обходить ограничения и ускорять работу Telegram. После установки программа получала доступ к SMS и push-уведомлениям, с помощью которых затем похищала средства со счетов пользователя.
Всего во II квартале 2026 года решения «Лаборатории Касперского» заблокировали более 1,99 млн атак на мобильные устройства. Банковские трояны при этом составили 30,77% обнаруженных мобильных вредоносных приложений.
Защитите смартфон от вредоносных приложений и фишинга
Kaspersky Premium заблокирует опасные и фишинговые ссылки, защитит платежные данные, а также предупредит, если ваши персональные данные обнаружились в утечках.
Попробовать Kaspersky Premium бесплатноКибергигиена: базовые правила защиты смартфона
Безопасность мобильных устройств зависит не только от паролей, но и от того, какие приложения пользователь устанавливает и какие разрешения им выдает. Несколько правил снижают риск столкнуться с вредоносными программами:
- Не переходите по ссылкам на приложения и обновления ПО из личных сообщений и писем.
- Не устанавливайте приложение по просьбе незнакомца, даже если он представляется сотрудником банка.
- Проверяйте разрешения и не давайте программе доступ к функциям, которые ей не нужны.
- Скачивайте ПО из официальных магазинов или с сайта разработчика, адрес которого открыли самостоятельно.
Если вы все же установили подозрительное приложение, удалите его и проверьте смартфон на вредоносное ПО. Если программа не удаляется, на iPhone проверьте, не установлены ли ограничения на удаление приложений. На Android сначала нужно отозвать у программы права администратора. Если приложение успело получить доступ к устройству, даже после его удаления свяжитесь по официальному номеру с банком и следуйте его инструкциям.
Полезные статьи:
- Защита от социальной инженерии и вредоносного ПО
- Как удалить вирус с телефона Android?
- Шпионские приложения и ПО: что это и как защититься
Рекомендуемые продукты:
