В современном смартфоне хранится практически вся жизнь его владельца: пароли и логины от почты, соцсетей и банковских приложений, номера карт и CVV-коды, личные фотографии и видео, переписки, заметки, файлы из облачных сервисов. Всё это — желанная добыча для мошенников. Адвокат, эксперт в сфере безопасности Григорий Сарбаев рассказал СМИ2, какие уловки используют преступники, чтобы добраться до самой важной информации.
«В смартфонах граждан хранится много чувствительной информации — от паролей и банковских данных до личных фото и переписки. Украсть эти сведения можно самыми разными путями», — отметил он.
Что именно интересует мошенников
В первую очередь злоумышленников интересуют пароли и логины от электронной почты, социальных сетей, банковских приложений. Интерес также представляют финансовые данные — номера карт, CVV-коды, данные для онлайн-платежей, информация о счетах. Это тот минимум, который позволяет получить доступ к деньгам.
«Следует беречь личный контент — фотографии и видео, переписки, заметки, файлы из облачных сервисов. Преступники сегодня охотятся за биометрическими сведениями — данными для Face ID или Touch ID», — добавил эксперт.
Как данные попадают в руки мошенников
Сарбаев уточнил, что украсть данные можно самыми разными способами. Например, через уязвимости в программном обеспечении, через фишинг и социальную инженерию. Это один из самых частых сценариев.
По данным Центробанка, более 94% инцидентов с кражей данных по-прежнему связано с социальной инженерией — то есть с обманом, а не со взломом. Мошенники звонят якобы из банка, службы поддержки «Госуслуг», полиции или Центробанка, сообщают о подозрительной активности или проблеме со счётом и предлагают установить программу для защиты. Пользователь может даже не подозревать, что «полезный сервис» — это вредоносное ПО с удалённым управлением.
Скачанные приложения и их разрешения
Нельзя забывать о безопасности и при скачивании приложений: многие из них запрашивают доступ к чувствительным данным — геолокации, камере, микрофону, контактам, фото, SMS. Если такое разрешение получит сомнительная программа, она может собирать и передавать эти данные.
Роскомнадзор сообщал о случаях, когда банковские трояны предлагали пользователям установить фейковое приложение для «защиты от мошенников», чтобы затем перехватывать SMS с кодами подтверждения и красть деньги. А в марте 2026 года специалисты F6 обнаружили вирус Falcon, который к концу февраля заразил более 10 тысяч Android-смартфонов россиян и крал данные из более чем 30 приложений.
Публичный Wi-Fi: где риск реально высок
Также нужно быть бдительными при использовании публичного Wi-Fi. В незащищённых сетях возможен перехват трафика. Злоумышленники нередко создают фальшивые точки доступа с названиями, похожими на официальные — например, аэропорта, кафе или торгового центра. При авторизации пользователь может оставить персональную информацию, которую впоследствии используют мошенники. Если сеть не использует современные механизмы шифрования, существует риск перехвата незашифрованных данных: логинов, переписки, учётных данных сервисов.
По данным МВД, бесплатные сети Wi-Fi в общественных местах могут использоваться злоумышленниками для хищения персональных данных и получения доступа к аккаунтам пользователей. Чтобы обезопасить себя, эксперты рекомендуют рассматривать любую публичную Wi-Fi-сеть как потенциально опасную, не вводить пароли и банковские данные при подключении к открытым сетям и по возможности использовать мобильный интернет.
Масштаб проблемы
Статистика подтверждает, что угроза не преувеличена. По итогам первого полугодия 2026 года количество заражений мобильных устройств в России выросло на 70% по сравнению с аналогичным периодом прошлого года. Совокупный ущерб российских пользователей от действий мошенников в цифровых каналах за 2025–2026 годы превысил 600 млрд рублей. Больше всего страдают пользователи Android — именно на эту операционную систему приходится основная доля атак.
Что делать
Главные правила, которые стоит соблюдать: не устанавливать приложения по просьбе неизвестных людей, не сообщать коды подтверждения и проверять любые сообщения через официальный канал связи организации. Любая просьба срочно скачать программу для защиты, проверки или решения проблемы — это повод остановиться и уточнить информацию у самой компании. Пароли на важных учётных записях нужно менять регулярно, а двухфакторную аутентификацию лучше включить везде, где это возможно.
По материалам glagol.press