Опасность приложений для отслеживания баланса: как не отдать мошенникам свои банковские данные

Спокойствие и уверенность зависят только от организованности и внимательности.

Изучая популярные приложения среди россиян, я наткнулся на сервис «Any Balance: баланс на экране». Его идея показалась мне интересной — отображение состояния счетов прямо на заставке смартфона.

Однако эта статья не о функционале, а о скрытых рисках.

Разработчик (Dmitry Kochin) предлагает пользователям, как бесплатно, так и за деньги [от 30,00 ₽ до 1 499,00 ₽], показывать на экране балансы банковских карт, счетов за ЖКХ, мобильную связь и интернет. Например, сколько средств осталось на карте Сбербанка или Тинькофф, или каков долг перед управляющей компанией.

Эта информация шокировала меня.

Ведь по сути это означает «перехват» и потенциальную «кражу» персональных и банковских данных!

Почему? Потому что для работы приложения разработчик, выступая от вашего имени, забирает данные из вашего личного кабинета в банке или у оператора связи.

Как это работает и в чём опасность?

А попасть в ваш личный кабинет очень просто. Для этого вы сами, своими руками, передаёте приложению свои ЛОГИН и ПАРОЛЬ.

У меня сразу возник ряд серьёзных вопросов к издателю такого ПО:

  1. Кто этот издатель — физическое лицо, ИП или юридическая компания (ООО)?
  2. Где физически расположены его серверы и кто их хостинг-провайдер?
  3. Используется ли лицензионное и безопасное программное обеспечение?
  4. Платит ли он налоги с доходов, особенно если они поступают из-за рубежа?
  5. Как часто выходят обновления, закрывающие уязвимости?

Эти вопросы критически важны, потому что разработчик получает, хранит и использует ваши ПЕРСОНАЛЬНЫЕ ДАННЫЕ.

Как он обеспечивает их сохранность? Скорее всего, никак. Ему, по большому счёту, всё равно на вашу безопасность и благополучие.
Попытки найти ответы на эти вопросы ни к чему не привели.

Обратите внимание: Банковской тайне конец: налоговики получили доступ к копиям паспортов и доверенностей. Как это отразится на простых гражданах.

Почему же эти вопросы так ВАЖНЫ для пользователя?

Ведение коммерческой деятельности без должного юридического оформления — это нарушение закона.
Уклонение от уплаты налогов — нарушение закона.
Ненадлежащее хранение персональных данных — тоже нарушение закона.

Кто ответит за ваши данные?

Если издателя привлекут к ответственности, оштрафуют или, что ещё хуже, его деятельность прекратят, кто будет нести ответственность за ваши переданные данные?

Правильно, НИКТО.

И в случае неприятностей вам придётся:

  • Обращаться в банки и суды, пытаясь вернуть деньги, украденные киберпреступниками;
  • Тратить время и средства на юристов, судебные разбирательства и оплату штрафов за компании, которые могли быть незаконно открыты на ваши паспортные данные;
  • Рисковать потерей всего нажитого имущества;
  • Постоянно жить в стрессе и ожидании проблем.

И что самое страшное — я САМ создал бы себе такую угрозу, просто установив это приложение и оплатив его услуги!

Что же делать? Инструкция по безопасности

Ответ на первый вопрос «Кто виноват?» очевиден — только я сам, проигнорировавший риски. Ответ на второй вопрос «Что делать?» требует конкретных действий.

  • Перед установкой любого приложения узнайте, запрашивает ли оно доступ к персональным или финансовым данным. Если да, тщательно оцените все возможные риски.
  • Взвесьте, насколько вам действительно нужна удобная «морковка» от разработчика, и сравните это с ценностью вашего спокойствия и финансовой безопасности.
  • Проверьте, жив ли проект. В карточке приложения в AppStore или Google Play должна быть рабочая ссылка на сайт разработчика. Если её нет или сайт не работает, это тревожный сигнал.
  • Если приложение платное (а главное — если оно запрашивает ваши данные), перед оплатой проконсультируйтесь с тем, кому доверяете. Сумма платежа не важна, важны потенциальные убытки от кражи средств или мошенничества с вашими документами.
  • Если приложение требует персональные данные, разработчик обязан предоставить полную информацию о своём юридическом статусе и соблюдении закона «О персональных данных».
  • Если такой информации нет или её нельзя проверить — лучше отказаться от использования приложения. Временные неудобства лучше, чем финансовый крах и судебные тяжбы.

Но самое главное — не просто следовать этим пунктам, а изменить сам подход к цифровой безопасности.

Нам нужно жить, полагаясь на здравый смысл, коллективный опыт и человеческую мудрость, а не на пресловутое «авось пронесёт».

Благодарю за внимание! Если статья была полезна, буду рад вашему «лайку».

Если остались вопросы — пишите на Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра., всем отвечу и постараюсь помочь.

C уважением,
Владимир TheGross

#ростелеком #сбербанк онлайн #тинькофф банк #билайн #мтс #мегафон #теле 2 #альфа-банк

Больше интересных статей здесь: Банки.

Источник статьи: Думаете о сохранности денег на банковской карте? Тогда Вам сюда.