При удалении мобильных приложений россиянам нужно всегда помнить о необходимости сначала выйти из аккаунта. В противном случае учеткой могут завладеть владельцы, как и всеми остальными данными, рассказала RT завкафедрой интеллектуальных систем информационной безопасности РТУ МИРЭА, доктор технических наук Елена Максимова.
Только в период с января по март этого года мошенники ежедневно совершали в среднем по 40 успешных атак, сообщили газете «Известия» в F6 – компании-разработчике по борьбе с киберпреступностью. Аналитики подчеркивают, что удалять банковские приложения из телефона по запросу третьих лиц нельзя – они имеют встроенную защиту от мошеннических атак и могут защитить от действий преступников.
Если же решение об удалении все-таки принято, то важно предварительно выйти из своей учетной записи. Это объясняется тем, что даже после того, как приложение снесено, оно в течение нескольких недель сохраняет аутентификационные данные — файлы cookies и токены доступа, подчеркнула Максимова. Это дает преступникам возможность получить доступ к аккаунту.
«Особенно опасно это для банковских приложений и сервисов, работающих с персональными данными, где подобная уязвимость позволяет получить доступ к банковскому счету и проводить транзакции без ведома владельца, — предупредила эксперт. — Для приложений с персональными данными существует угроза утечки конфиденциальной информации».
Злоумышленники также могут восстановить удаленные данные с помощью специальных программ, получить активный токен и войти в профиль без пароля. Поэтому перед тем, как удалять приложение, крайне важно завершить все активные сессии и очистить кеш, подчеркнула специалист. Так, например, в Android это делается через настройки в разделе хранилища, в iOS нужно переустановить приложение с полной очисткой и сменить пароль.
До этого директор по коммуникациям сервиса Teamo Алена Винокурова рассказала «Газете.Ru», что если пользователя в приложении для знакомств зазывают в WhatsApp или Telegram, то это может быть мошенник. По ее словам, преступники часто настаивают на смене платформы, чтобы выйти из-под контроля модерации дейтинг-сервиса. В официальных приложениях есть защита: ИИ отслеживает подозрительную активность, а переписка может быть отслежена после жалобы. В личных мессенджерах таких инструментов нет.
Ранее россиян предупредили об использовании мошенниками приложения с удаленным доступом.