«Вам начислена выплата» или «Подозрительный вход»

23 июля 2026, 18:28

Вам начислена выплата или Подозрительный вход. Почему нельзя доверять обычным уведомлениям на телефоне?

Минцифры Хабаровского края предупреждает о новой схеме: злоумышленники научились отправлять сообщения, которые выглядят точь-в-точь как системные оповещения от банков, Госуслуг или почтовых сервисов. Но ведут они не в приложение, а на поддельную страницу кражи данных.

Как это работает?

Схема бьёт по нашей привычке доверять смартфону:

* Приложение-посредник. Вы установили бесплатный фонарик, конвертер файлов или игру. При установке оно попросило доступ к уведомлениям (вы разрешили). Теперь эта программа может присылать вам любые сообщения с логотипами известных брендов прямо в шторку телефона.

* Разрешение для сайта. Случайно нажали Разрешить, когда сайт спросил про пуш-уведомления? Поздравляем теперь этот ресурс может беспокоить вас сообщениями, даже когда браузер закрыт.

* Эффект доверия. Мы привыкли, что push-уведомления приходят из официальных источников. Логотип банка + тревожный текст = мы нажимаем не глядя.

При переходе открывается страница-двойник. Вводите туда логин, пароль или данные карты и информация моментально уходит посторонним.

Особая осторожность для госслужащих!

На рабочих и личных смартфонах установлено множество приложений. Перепутать уведомление ведомственного сервиса с фейком очень легко. А компрометация аккаунта на Госуслугах или рабочей почте грозит уже не просто потерей денег, а утечкой служебной информации.

Ваш чек-лист защиты

1. Никаких переходов из уведомлений! Это золотое правило. Если сообщение вызывает вопросы закройте его. Откройте нужное приложение самостоятельно, нажав на иконку на рабочем столе.

2. Наведите порядок в настройках. Зайдите в настройки смартфона Уведомления. Пройдитесь по списку и отключите всё лишнее. Зачем игре или приложению-фонарику право показывать вам новости?

3. Блокируйте сайты-спамеры. Отказывайтесь от запроса Сайт запрашивает разрешение на отправку уведомлений, если вы не доверяете ресурсу на 100%.

4. Оставляйте только нужное ПО. Каждое установленное приложение это потенциальный канал для таких рассылок. Проведите ревизию в телефоне.

5. Включите двухфакторную аутентификацию (2FA). Даже если вы случайно ввели пароль на фишинговой странице, без второго кода (из СМС или специального приложения) мошенник не сможет войти в ваш аккаунт.

Не дайте обмануть себя через экран смартфона. Отправьте этот пост близким, особенно старшему поколению им сложнее отличить подделку от оригинала.

#Кибергигиена #БезопасностьДанных #ЦифроваяГрамотность #МинцифрыХабкрай

Больше новостей на News-khabarovsk.ru