Мошенники могут использовать данные из приложений: казахстанцев призвали проверить разрешения на телефоне
Мошенники могут использовать персональные данные, полученные через мобильные приложения, для подготовки целевых атак. В Агентстве по регулированию и развитию финансового рынка Казахстана призвали пользователей внимательно проверять разрешения, которые они предоставляют программам, передает Adaladam.kz.
При установке приложения многие пользователи автоматически разрешают доступ к данным, не задумываясь о том, действительно ли он необходим для работы сервиса. В результате приложения могут получать доступ к камере, микрофону, контактам, геолокации, файлам, SMS и уведомлениям.
В АРРФР отмечают, что необходимость каждого разрешения должна соответствовать функционалу приложения. Например, калькулятору или фонарику, как правило, не требуется доступ к контактам, SMS или геолокации.
Избыточный доступ может повысить риск утечки персональной информации. В случае кибератаки на приложение или инфраструктуру его разработчика полученные данные могут оказаться у злоумышленников.
По данным агентства, такую информацию могут использовать для персонализированных фишинговых атак, социальной инженерии и мошенничества, получения доступа к другим аккаунтам, создания цифрового профиля пользователя, а также незаконного распространения или коммерческого использования персональных данных.
В первую очередь рекомендуется ограничить следующие разрешения:
- геолокацию — если постоянное определение местоположения не требуется, выбрать режим «При использовании приложения» или полностью отключить доступ;
- камеру и микрофон — предоставлять доступ только приложениям, которым он необходим;
- контакты и файлы — ограничивать доступ, если приложение не предполагает работу с телефонной книгой или документами;
- SMS и звонки — особенно внимательно относиться к приложениям, которые без очевидной необходимости запрашивают доступ к сообщениям с кодами подтверждения.
Насторожиться стоит, если приложение запрашивает большое количество разрешений, не связанных с его функционалом, скачано из неизвестного источника или требует доступ к SMS, контактам, платежным и другим конфиденциальным данным.
В АРРФР напомнили, что персональные данные могут использоваться злоумышленниками для подготовки целевых мошеннических атак. Пользователям рекомендуют регулярно пересматривать разрешения установленных приложений и не предоставлять им больше доступа, чем необходимо для работы.