Мошенники активизировали фишинговые атаки на пользователей Apple, создавая поддельные копии App Store и AltStore для кражи учетных данных и распространения вредоносного ПО.

Рост интереса к альтернативным способам установки софта на устройства Apple привел к всплеску новой схемы обмана. Злоумышленники массово штампуют сайты, копирующие интерфейс официальных платформ, и обещают установить банковские сервисы или другие программы, удаленные из App Store.

Главные мысли за 1 минуту

  • Количество выявленных инцидентов с подделкой App Store и AltStore выросло на 32% за первое полугодие 2025 года по сравнению с аналогичным периодом.
  • Около 46% фальшивых ресурсов предлагали установить банковские приложения или криптовалютные кошельки.
  • Пользователей заставляют авторизоваться через Apple ID или скачать установщик, что ведет к утечке данных или заражению устройства.
  • Мошенники перешли от разовых рассылок к созданию комплексных «экосистем ложного доверия», включающих сайты-клоны, рекламу и каналы поддержки.
  • Единственный безопасный способ установки приложений — официальный сайт разработчика или веб-версия сервиса.

Как работают поддельные магазины Apple

Схема проста: пользователь попадает на сайт, визуально неотличимый от настоящего App Store или AltStore. Там ему предлагают скачать программу, недоступную в официальном каталоге, чаще всего — банковский сервис или криптокошелек. Для этого посетителя просят авторизоваться через Apple ID или установить специальный софт.

мобильный телефон
Фото: ТУТ НЬЮС / мобильный телефон. Автор Виталий Кистерный

В первом случае мошенники получают доступ к аккаунту жертвы. Во втором — на устройство попадает вредоносное ПО, способное перехватывать данные или следить за действиями владельца. Как сообщают «Известия» со ссылкой на данные компании «Информзащита», в первом полугодии количество подобных инцидентов выросло на 32% по сравнению с тем же периодом 2025 года.

Статистика и основные цели атак

Директор центра противодействия мошенничеству «Информзащиты» Павел Коваленко уточнил газете, что почти половина поддельных ресурсов — 46% — маскировалась под установщики банковских приложений или криптовалютных кошельков. Именно эти категории софта чаще всего блокируются в официальном магазине Apple для российских пользователей, чем и пользуются злоумышленники.

Интересно, что мошенники не ограничиваются одним сайтом. Генеральный директор ИБ-компаний 3side и 4sec Антон Бочкарев отметил эволюцию их тактики: вместо разовых фишинговых рассылок они строят целые «экосистемы ложного доверия». В ход идут детальные инструкции, таргетированная реклама и каналы поддержки в мессенджерах, которые убеждают пользователя в легитимности схемы.

Что делать пользователям

Эксперты по безопасности сходятся в одном: доверять можно только официальному сайту разработчика или веб-версии нужного сервиса. Любое предложение скачать программу через Telegram-канал, сомнительный сайт или запрос на ввод Apple ID на незнакомой странице должно настораживать. От такой установки лучше отказаться сразу.