Когнитивный диссонанс в помощь мошенникам: почему пользователи сами устанавливают вирусы

Привычное приложение исчезает из магазина, а пользоваться сервисом всё равно нужно. Что делать? Многие ищут альтернативные способы скачать программу — и попадают в ловушку. Мошенники активно используют моменты, когда из App Store и Google Play массово удаляют популярные приложения, предлагая пользователям «проверенные аналоги», которые на поверку оказываются троянами. Эксперт по кибербезопасности Игорь Бедеров в беседе с RT объяснил, почему в такие моменты люди становятся более уязвимыми и как злоумышленники выстраивают «экосистему ложного доверия» вокруг исчезнувших программ. Рассказываем, как работает схема и как не стать её жертвой.


Лето 2026 года выдалось для пользователей мобильных устройств непростым: из App Store и Google Play один за другим исчезали популярные приложения. VPN-сервисы, мессенджеры, финансовые инструменты — многие из них попали под ограничения или сами ушли с рынка. Официальные магазины перестали их распространять, и пользователи, которым эти программы были необходимы для работы или повседневной жизни, оказались перед выбором: либо отказаться от привычного сервиса, либо искать его в обход официальных площадок.

Именно этот момент не упустили злоумышленники.

По словам председателя совета по противодействию технологическим правонарушениям КС НСБ России Игоря Бедерова, когда легальное приложение исчезает из официального магазина, у человека возникает когнитивный диссонанс. Сервис привычный и нужный, а безопасного способа его получить больше нет.

«В этот момент человек становится более склонен к риску. Злоумышленники создают на этом фоне то, что я называю «экосистемой ложного доверия», — отметил собеседник RT.

Как именно это выглядит на практике? На форумах, в Telegram-каналах и на сомнительных сайтах появляются объявления: «Скачайте безопасную версию», «Официальный аналог», «Рабочий файл». Пользователь, которому приложение жизненно необходимо, попадается на удочку и устанавливает программу из непроверенного источника.

Для пользователей Android схема работает напрямую. Вместо официального приложения человек собственноручно устанавливает вредоносную программу — троян удалённого доступа, который крадёт данные, или банковский троян, который получает доступ к счетам. Такие программы маскируются под нужное приложение, но на деле дают злоумышленникам полный контроль над устройством.

«В итоге вместо официального приложения человек собственноручно устанавливает вредоносную программу — троян удалённого доступа (программу для кражи данных) или банковский троян», — предупредил Игорь Бедеров.

Установка приложения из стороннего источника на Android не представляет технической сложности — достаточно разрешить установку из неизвестных источников в настройках. Именно этой простотой и пользуются злоумышленники.

С владельцами iPhone ситуация сложнее и одновременно интереснее для мошенников. Установка приложений из сторонних источников на iOS без взлома устройства невозможна — Apple блокирует такие попытки. Поэтому мошенники используют другой вектор атаки.

«Здесь мошенники давят на боль от потери push-уведомлений. Мы уже видим предложения услуг по их «возврату». Технически это может реализовываться через установку корпоративных сертификатов или профилей конфигурации под видом «обновления безопасности». По сути, пользователь передаёт злоумышленникам управление трафиком своего устройства, открывая им доступ к перехвату учётных данных вплоть до одноразовых кодов из смс», — предостерёг аналитик.

Суть схемы: пользователю предлагают вернуть push-уведомления от удалённого приложения, для чего просят установить некий профиль или сертификат, якобы от разработчика. На деле это не возвращает уведомления, а открывает мошенникам доступ к управлению трафиком устройства. В результате злоумышленники могут перехватывать смс-сообщения, в том числе коды двухфакторной аутентификации, и получать доступ к банковским счетам, почте и другим аккаунтам жертвы.

Игорь Бедеров отмечает: под угрозой любой пользователь, который не обладает цифровой гигиеной на уровне привычки и ищет простой путь решения проблемы.

«Под угрозой любой пользователь, который не обладает цифровой гигиеной на уровне привычки и ищет простой путь решения проблемы», — констатирует он.

Иными словами, жертвами становятся не только технически неискушённые пользователи, но и те, кто в спешке или под влиянием тревоги пренебрегает базовыми правилами безопасности. Ощущение срочности («приложение удалили, нужно срочно найти замену») снижает критическое мышление и заставляет людей принимать поспешные решения.

Эксперты сходятся во мнении: главная защита — цифровая гигиена и недоверие к любым альтернативным источникам. Если приложение исчезло из официального магазина, не стоит искать его на сторонних сайтах или по ссылкам из мессенджеров.

Для пользователей Android следует запомнить правило: никогда не включать установку из неизвестных источников для загрузки файлов с подозрительных сайтов. Даже если кажется, что приложение выглядит «как то самое», это может быть искусно замаскированный троян.

Владельцам iOS стоит быть особенно бдительными: не переходить по ссылкам, предлагающим восстановить доступ к удалённым приложениям или push-уведомлениям, не устанавливать профили конфигурации и сертификаты из непроверенных источников. Это касается и предложений «обновить безопасность» — никакой официальный разработчик не будет просить установить профиль через сторонние сайты.

И главное — в любой ситуации сохранять критическое мышление. Мошенники давят на эмоции: срочность, нужность, боль от потери привычного сервиса. Как только кто-то предлагает «единственный способ» что-то вернуть или установить в обход официальных магазинов — это повод насторожиться.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *