В последнее время в России участились случаи мошенничества, связанные с удалением популярных приложений из App Store.
Злоумышленники предлагают пользователям скачать их из сторонних источников, что ведёт к краже личных данных.
Главные мысли за 1 минуту:
- Мошенники имитируют официальные установщики приложений, удалённых из App Store.
- Жертвам предлагают скачать APK-файлы или ссылки на поддельные магазины.
- Вредоносное ПО крадёт пароли, данные банковских карт и доступ к аккаунтам.
- Настоящие разработчики не рассылают приложения через сторонние ресурсы.
- Эксперты советуют ждать официального возврата приложений или пользоваться веб-версиями.
Как работает схема
После того как из-за санкций и ограничений многие банковские, платёжные и развлекательные приложения исчезли из российского App Store, мошенники оперативно подстроились под ситуацию. Они создают фишинговые сайты и рассылают push-уведомления с предложением «скачать оригинальное приложение из надёжного источника».

Пользователь переходит по ссылке, где ему предлагают установить приложение в обход официального магазина. Чаще всего это либо APK-файл (если речь об iOS, что технически невозможно, но жертву убеждают «включить установку из неизвестных источников»), либо поддельная копия магазина приложений.
«Мы фиксируем резкий рост числа доменов, которые имитируют сайты App Store и официальных страниц разработчиков. За последние две недели количество таких ресурсов увеличилось на 40%», — сообщил аналитик одной из российских компаний по кибербезопасности на условиях анонимности.
Почему жертвы доверяют
Мошенники играют на нехватке привычных сервисов: пользователи боятся остаться без онлайн-банка, доступа к почте или мессенджеров. Злоумышленники обещают «единственный рабочий способ» установки и даже дают инструкции, которые выглядят правдоподобно. Кроме того, они используют брендированные интерфейсы и логотипы, скопированные у настоящих разработчиков.
Чем рискует пользователь
Установив приложение из непроверенного источника, человек передаёт мошенникам полный контроль над устройством. Вредоносное ПО может:
- считывать коды из SMS и push-уведомлений;
- перехватывать логины и пароли от всех введённых аккаунтов;
- получать доступ к сохранённым данным банковских карт;
- устанавливать шпионское ПО для удалённого управления смартфоном.
Результат — потеря денег, компрометация личных данных и блокировка устройств с последующим выкупом. Особенно опасны такие атаки для владельцев бизнес-смартфонов, где может храниться корпоративная информация.
Рекомендации специалистов
Специалисты призывают игнорировать любые предложения скачать приложения вне официального магазина. Если нужное приложение исчезло, стоит использовать веб-версию сервиса или дождаться его возврата — многие разработчики уже ведут переговоры с Apple о восстановлении доступа. Ни в коем случае нельзя вводить свои данные на подозрительных сайтах и доверять ссылкам из рассылок.
При первых признаках мошенничества — странные запросы разрешений, уведомления от имени незнакомых организаций — следует немедленно прекратить установку, проверить устройство антивирусом и обратиться в службу поддержки банка.