Как обманывают мошенники: физик АлтГУ рассказал, как защитить свои данные

В МВД России предупредили о новой киберугрозе – в мессенджерах рассылают файлы с расширением .apk, содержащие трояны, которые воруют данные с телефонов. О том, что это за вредоносный файл и что делать, если он скачан на телефон, «Комсомольской правде» рассказал доцент кафедры информационной безопасности Алтайского государственного университета Андрей Фролов.

Как воруют данные

Хакеры действуют хитро – с помощью социальной инженерии они вынуждают жертву скачать то, что они прислали. В данном случае вместе с файлом приходит сообщение с вопросом: «Это ты на фото?». Человек, движимый любопытством, скачивает «фото» с расширением .apk, а дальше – дело техники компьютерных умельцев. Тут важно уяснить одно – фотографий с таким расширением не бывает.

«Все зависит от того алгоритма, который заложен в файл, обычно с телефона берут такие данные, как IP телефона, версия операционной системы, список приложений, провайдер и гео-позиция. В дальнейшем это можно использовать, как спам-базу живых пользователей для обзвона. Ну, это базово. Но, скорее всего, ставится так называемый кейлогер – он считывает нажатые клавиши», - объясняет эксперт.

А дальше нужно просто подождать, когда пользователь авторизуется на почте, в онлайн-банке или других сервисах. Так мошенники получают доступ к логину и паролю.

Что делать

Если пользователь все же повелся на сообщение и скачал файл, то помочь тут сможет только одно – сброс настроек телефона до заводских.

«Да, это может быть болезненно, потому что все фото и видео будут удалены. На этот случай рекомендую создавать резервные копии данных телефона», - советует Андрей Фролов.

Что же касается антивируса, то защитить он может лишь частично.

«Стопроцентной защиты ни один антивирус не даст. Все нацелено на антивирусы. Все эти вредоносные программы тестируются, до тех пор, пока вирусы перестанут определяться. Это называется «маскировка нулевого дня» - пока антивирусы не видят такие программы. Антивирусы пытаются догнать, конечно, защитить пользователей, но всегда есть вероятность, что вы будете первыми в этой вредоносной акции – несколько часов, дней, недель – пока не появится противоядие», - поясняет Андрей.