×

Мошенники могут использовать данные из приложений: казахстанцев призвали проверить разрешения на телефоне

Алия Толеген 20.08.2026 | 14:34
Мошенники могут использовать данные из приложений: казахстанцев призвали проверить разрешения на телефоне
АРРФР РК

Мошенники могут использовать персональные данные, полученные через мобильные приложения, для подготовки целевых атак. В Агентстве по регулированию и развитию финансового рынка Казахстана призвали пользователей внимательно проверять разрешения, которые они предоставляют программам, передает Adaladam.kz

При установке приложения многие пользователи автоматически разрешают доступ к данным, не задумываясь о том, действительно ли он необходим для работы сервиса. В результате приложения могут получать доступ к камере, микрофону, контактам, геолокации, файлам, SMS и уведомлениям.

В АРРФР отмечают, что необходимость каждого разрешения должна соответствовать функционалу приложения. Например, калькулятору или фонарику, как правило, не требуется доступ к контактам, SMS или геолокации.

Избыточный доступ может повысить риск утечки персональной информации. В случае кибератаки на приложение или инфраструктуру его разработчика полученные данные могут оказаться у злоумышленников.

По данным агентства, такую информацию могут использовать для персонализированных фишинговых атак, социальной инженерии и мошенничества, получения доступа к другим аккаунтам, создания цифрового профиля пользователя, а также незаконного распространения или коммерческого использования персональных данных.

В первую очередь рекомендуется ограничить следующие разрешения:

  • геолокацию — если постоянное определение местоположения не требуется, выбрать режим «При использовании приложения» или полностью отключить доступ;
  • камеру и микрофон — предоставлять доступ только приложениям, которым он необходим;
  • контакты и файлы — ограничивать доступ, если приложение не предполагает работу с телефонной книгой или документами;
  • SMS и звонки — особенно внимательно относиться к приложениям, которые без очевидной необходимости запрашивают доступ к сообщениям с кодами подтверждения.

Насторожиться стоит, если приложение запрашивает большое количество разрешений, не связанных с его функционалом, скачано из неизвестного источника или требует доступ к SMS, контактам, платежным и другим конфиденциальным данным.

В АРРФР напомнили, что персональные данные могут использоваться злоумышленниками для подготовки целевых мошеннических атак. Пользователям рекомендуют регулярно пересматривать разрешения установленных приложений и не предоставлять им больше доступа, чем необходимо для работы.