Перейти к основному контенту
LiMP VPN
Все новости

МВД: поддельные приложения АЗС крадут данные и деньги

МВД: поддельные приложения АЗС крадут данные и деньги

Коротко: 1 августа 2026 года МВД России предупредило о новой схеме: поддельные приложения, которые выдают себя за карты и поиск АЗС. Такие приложения находят через обычные поисковики, а не в официальных магазинах, и при запуске они устанавливают вредоносное ПО. Этот вирус даёт злоумышленникам удалённый доступ к телефону — достаточный, чтобы читать личные данные и списывать деньги. Защита сводится в основном к тому, как вы ставите приложения; ниже — короткий набор действий, чтобы закрыть эту брешь.

Что произошло

По сообщению МВД, о котором рассказал ТАСС, мошенники распространяют приложения, якобы показывающие расположение автозаправочных станций. Пользователь ищет удобную карту АЗС, находит одно из таких приложений, устанавливает его и вместе с ним незаметно загружает на устройство вредоносную программу. Дальше злоумышленник может дистанционно управлять гаджетом, добраться до хранящихся на нём персональных данных и похитить средства. Ключевая рекомендация ведомства прямая: устанавливать приложения только из официальных магазинов.

Схема знакомая. Полезное на вид приложение на деле — лишь способ доставки трояна с удалённым доступом; тот же механизм стоит за волной банковских троянов для Android, атакующих российских пользователей. Приманка меняется — приложение доставки, клон банка, теперь карта заправок, — но начинка и цель остаются прежними.

Что на самом деле делает вирус

После установки и выдачи разрешений приложения этого класса не просто показывают рекламу. Вредонос с удалённым доступом умеет читать содержимое телефона и действовать от имени владельца. На практике это значит, что он может собрать контакты, сообщения и сохранённые пароли, перехватывать одноразовые SMS-коды для подтверждения переводов и тихо работать в фоне, пока на экране всё ещё «крутится» фальшивая карта. Поскольку код никто не проверял в магазине приложений, вас ничто не предупредит о том, что «поиск заправок» заодно читает ваши переписки.

Тревожный признак — опасные разрешения. Приложению, которому для показа ближайших АЗС нужна лишь геолокация, незачем просить доступ к SMS, службам специальных возможностей, правам администратора устройства или к установке других программ. Именно эти полномочия нужны трояну для удалённого управления — и именно их настоящая карта никогда не запрашивает.

Почему опасны приложения не из магазина

Главное решение здесь — откуда взято приложение. Официальные магазины проверяют загружаемые программы и могут удалить вредонос уже после публикации; файл, скачанный из результата поиска или со случайного сайта, такой проверки не проходил. Сайдлоадинг — установка в обход официального магазина — убирает единственную страховку, на которую полагается большинство пользователей. Поэтому совет МВД сводится к привычке, а не к покупке: считайте любое приложение, которое пришлось искать через поисковик, ссылку в мессенджере или незнакомый сайт, недоверенным, пока не доказано обратное.

Что это значит для обычного пользователя

Чтобы попасть под удар, не нужно ничего необычного — достаточно поискать привычную утилиту и поставить первый убедительный результат. Жертвы здесь — обычные водители в поисках топлива подешевле, а не мишени изощрённой атаки. Хорошая новость в том, что и защита такая же обыденная: несколько привычек на этапе установки останавливают почти всё, потому что вся схема держится на том, что вы сами ставите приложение на свой телефон.

Как защитить свои данные

Ставьте только из официальных магазинов. Пользуйтесь App Store или Google Play и игнорируйте карты АЗС из поисковой рекламы, ссылок в мессенджерах и неофициальных сайтов. Нет приложения в официальном магазине — это красный флаг, а не неудобство.

Читайте разрешения. Карте заправок нужна геолокация — и всё. Отклоняйте запросы к SMS, спецвозможностям, правам администратора или установке приложений и удаляйте любое приложение, которое на них настаивает.

Обновляйте телефон и проверяйте его. Системные и защитные обновления закрывают дыры, на которые опирается вредонос; хороший мобильный антивирус способен выявить уже установленный троян.

Укрепите деньги и аккаунты. Используйте уникальные пароли в менеджере и двухфакторную аутентификацию и настораживайтесь, если приложение или сообщение просит вас продиктовать SMS-код.

Скрывайте трафик в недоверенных сетях. No-logs VPN шифрует соединение и подменяет ваш настоящий IP адресом сервера, поэтому сеть, к которой вы подключены, не видит, какие сайты вы посещаете, и не читает ваш трафик. Важна честная граница: VPN не остановит троян, который вы установили сами, — для этого и нужны привычки установки выше. Он защищает соединение, а не устройство, управление которым вы уже отдали. Применяйте его как один слой — вместе с установкой только из магазина и гигиеной разрешений. LiMP VPN — no-logs-сервис для iOS и Android; смотрите тарифы и следите за новостями о приватности в нашем блоге.

Источники

Материал подготовлен по предупреждению МВД от 1 августа 2026 года в изложении «Известий» (со ссылкой на ТАСС) и сети региональных изданий «Городских порталов», которые независимо освещали то же предупреждение.

МВД: поддельные приложения АЗС крадут данные и деньги