
По информации «РИА Новости», «Сбер» предупредил о новых мошеннических схемах с вредоносными банковскими мобильными приложениями. После введения санкций магазин приложений Google Play заблокировал официальные приложения многих финансовых организаций, а мошенники начали распространять их скомпрометированные версии через свои каналы для кражи данных пользователей и перевода денег с их счетов.
Представитель «Сбера» рассказал, что в текущей ситуации «злоумышленники вернутся к техническим средствам атаки на граждан и начнут создавать поддельные вредоносные приложения и размещать ссылки на их скачивание».

Пример мобильного приложения с вирусом, мимикрирующего под официальную сборку «Сбера» или доработанную сторонними разработчиками с целью скрыть недокументированные вредоносные функции.
В «Сбере» ни в коем случае не рекомендуют скачивать банковское приложение с неофициальных сайтов и других источников. Пока что единственный вариант установить или обновить приложения «Сбера» — это найти их на разных страницах сайта банка.
На этой неделе Google удалил более десяти приложений «Сбера» из Google Play. Компания выложила в открытый доступ у себя на сайте APK-файлы этих приложений. Но это также сильно путает пользователей: им непросто искать на сайте и скачивать нужные версии с сайта «Сбера». Технически банк мог бы сделать специальный сайт с этими приложениями, откуда пользователи могли скачивать их без траты времени на поиск нужного раздела сайта «Сбера».
«Сбер» выложил в открытый доступ у себя на сайте APK-файлы удаленных из Google Play приложений, ссылки на них находятся по этим адресам:
- СберБанк Онлайн (APK-файл);
- СберБизнес (APK-файл);
- СберБанк Инвестор (APK-файл);
- СберИнвестор X (APK-файл);
- Акционер Сбера (APK-файл);
- СберИнкассация (APK-файл);
- инструкция по установке приложения «ЮMoney» на мобильные устройства пользователей с сайта проекта;
- инструкция по установке приложения «СберМегаМаркет» на мобильные устройства пользователей с сайта «Сбера».
«Для проведения необходимых банковских операций можно также использовать веб-версию „СберБанк Онлайн“ и других сервисов, которые адаптированы для использования на мобильных устройствах», — пояснили в «Сбере».
Примечательно, что у «Сбера» уже есть рабочее решение на базе корпоративного магазина приложений на Android для разработчиков и специалистов SberStore. С помощью этой платформы «Сбер» создает, тестирует и распространяет между партнерами приложения для умных устройств своей экосистемы: телевизоров, ТВ-приставок, колонок и других устройств. Вероятно, что эту платформу «Сбер» мог бы использовать для простого распространения своих мобильных приложений, но не делает этого пока из-за определенных ограничений или отсутствия возможностей и необходимости.
По информации Роскачества, мошенники уже начали предлагать пользователям смартфонов c Android установить поддельные банковские приложения, которые ранее удалили из Google Play. Злоумышленники через соцсети и Telegram-каналы рассылают сообщения со ссылками на файлы с поддельными приложениями. В некоторых случаях мошенники используют SMS-рассылку. В сообщениях обычно пишут, что так пользователи смогут обойти удаление приложений из магазинов приложений.
6 апреля 2022 года СМИ сообщили, что Минфин США ввел полные блокирующие санкции против российского банка «Сбер» и крупнейшего в стране частного банка «Альфа-Банк». Санкции предусматривают заморозку активов банков и введение запрета для граждан и компаний из США на ведение бизнеса с ними.
12 апреля 2022 года «Сбер» заявил, что из-за введенных санкций, кроме «СберБанк Онлайн», стали также недоступны и другие мобильные приложения «Сбера» на платформе iOS для скачивания и обновлений в магазине App Store: «СберБизнес», «СберИнвестор X», «Сбербанк Инвестор», «Сбербанк Инкассация», «СберKids», «СберСпасибо», «Акционер Сбера». После этого «Сбер» выпустил серию слайдов, где учит пользователей iOS запускать веб-версию «СберБанк Онлайн» на iPhone или iPad через ярлык на домашнем экране.
13 апреля в Google Play стали недоступны для скачивания и обновлений шесть мобильных приложений «Сбера» — «СберБанк Онлайн», «СберБизнес», «СберИнвестор X», «СберБанк Инвестор», «Акционер Сбера» и «СберИнкассация». Компания выложила в открытый доступ у себя на сайте APK-файлы этих приложений.
Американская компания Google объяснила причину удаления основных мобильных приложений «Сбера» из магазина приложений Google Play. «Google соблюдает все применимые законы о санкциях и соблюдении правил торговли. Если мы обнаруживаем приложение, которое нарушает наши условия использования, мы примем соответствующие меры», — пояснила компания.
16 апреля Google удалила еще четыре приложения «Сбера» из Google Play. Это приложения "СберМегаМаркет" (для клиентов), "СберМегаМаркет PRO" (для продавцов), "СберФуд" и платежный сервис "ЮMoney" (бывший сервис «Яндекс.Деньги»).