Исследование: треть россиян не отличает поддельное приложение «Сбербанка» от настоящего

Компания Avast провела опрос среди 40 тысяч пользователей из 12 стран. Им показывали настоящие и поддельные приложения российского «Сбербанка» и других банков Америки, Японии и Европы.

По сравнению с другими странами, в России хорошо справились с тестом — только 29% не смогли отличить поддельное приложение банка от настоящего. В США отличить подделку смогли только 42%, зато в Японии — 8%. Это показывает, в каких странах мошенники лучше копируют интерфейсы банковских приложений.

Как отличить приложение «Сбербанка» от подделки

«Сбербанк» старается не менять интерфейс мобильного приложения, чтобы пользователи привыкали к интерфейсу и могли заметить подделку. Так выглядит оригинальный «Сбербанк Онлайн»:

Настоящее приложение
Настоящее приложение

Мошенники редко пытаются полностью подделать приложение банков. Чаще всего они встраивают специальные окна в приложения с другой тематикой. Например, в ноябре прошлого года появился троян BankBot — хакеры разместили его в Google Play с приложениями с карточными играми и с фонариком. Вредоносная программа работает как обычно, но когда пользователь запускает банковское приложение, то троян открывает поддельное окно для авторизации в системе банка. Жертва может не заметить подмены и отправит личные данные злоумышленникам.

При этом почти всегда подделки имеют мало похожего на оригинал при прямом сравнении. Такие методы обмана предназначены для тех, кто редко пользуется мобильным банком, потому что опытный пользователь сразу заметит разницу. Вот пример поддельного окна для авторизации в «Сбербанк Онлайн»:

Подделка использует ту же цветовую гамму и символы «Сбербанка», но в целом интерфейс непохож на оригинал. В первую очередь стоит насторожиться, если приложение просит авторизоваться через логин и пароль. Они нужны только при первом запуске «Сбербанк Онлайн», потом для открытия используется пин-код или сканер отпечатков пальцев. Также стоит запомнить, как выглядит настоящее приложение, чтобы в будущем сразу заметить подделку. И лучше не стоит скачивать банковские приложения из сторонних источников, для этого есть фирменные магазины приложений Google Play и App Store.