Серйозно, навіть в Google Play програми не завжди безпечні? На жаль, так і є. Хоча у Play Store є свої механізми захисту, вони все одно не дають 100-відсотковий результат. Тому ошукані користувачі Android OS регулярно качають звідти різних зловредів, замаскованих під різні «добрі» додатка. Трапляються серед них і банківські трояни - наприклад, грізний зловредів Acecard.
А у мене iPhone. Я можу не турбуватися? І так і ні. Випадки зараження айфонів саме банківськими троянами поки невідомі, але взагалі зловредів в App Store вже не раз пробиралися. Наприклад, буквально півроку тому троян XcodeGhost перевів «на темну сторону» (тобто заразив самі додатки і їх користувачів) більше 40 аппов для iOS, в тому числі такі популярні, як WeChat.
Тому власникам айфонів теж потрібно бути пильними. Більш того, з легкої руки Apple для iOS немає антивірусів, так що, якщо біда все-таки трапиться, все користувачі яблучної операційної системи залишаться з троянами один на один.
Як взагалі відбувається крадіжка грошей? При запуску банківського додатка троян виводить власний інтерфейс поверх інтерфейсу справжнього мобільного банку - і таким чином краде всі дані, які вводить користувач. Зрозуміло, для цього троян повинен вміти мімікрувати під додаток до тих чи інших банків, і найбільш просунуті зловредів вміють підробляти інтерфейси десятків різних мобільних банків, платіжних систем і навіть систем обміну повідомленнями.
Ще один важливий етап при крадіжці грошей - це перехоплення SMS з одноразовими паролями для здійснення платежів і переказів. Тому троянам зазвичай потрібні права доступу до SMS, і саме тому варто бути особливо обережними з додатками, які такі права запитують.
Мобільні трояни можуть непомітно виводити гроші по чуть-чуть, протягом декількох місяців, а можуть вкрасти все відразу - в залежності від того, що їм накажуть кіберзлочинці.
Що робити, якщо у мене вкрали гроші?
Перше, що потрібно зробити, - це якомога швидше звернутися в банк, щоб заблокувати карту і, якщо можливо, опротестувати транзакцію. У деяких випадках банки не виводять гроші миттєво, так що шанс повернути вкрадене все-таки є. Переконайтеся, що ви видалили шкідливий додаток з пристрою. Для цього вам потрібно буде перевірити систему за допомогою антивірусу.