В топ-10 российского App Store попало приложение, имитирующее «Сбербанк Онлайн» — банк назвал его мошенническим Статьи редакции

В банке уже работают над его блокировкой.

  • Приложение «Сбербанк онлайн сайт» вышло на шестое место среди самых скачиваемых бесплатных приложений в российском сегменте App Store, пишут «Ведомости» со ссылкой на данные data.ai.
  • Согласно описанию, приложение предназначено для «моментального входа в сайт сбербанк онлайн» и что в нём «получить доступ к сайту на много быстрее». В качестве издателя указан некий Саид Ахмедов.

  • В «Сбере» сообщили «РБК», что приложение неофициальное, его запустили мошенники, а служба безопасности банка уже работает над его блокировкой. Также в App Store можно найти приложение Sberbank Mobile Banking — его тоже выпустил не «Сбер».
  • 6 апреля «Сбер» попал под блокирующие акции США. Активы банка в американской юрисдикции будут заморожены, также будут запрещены любые транзакции с американскими контрагентами.
  • После этого приложение «Сбербанк Онлайн» исчезло из App Store и Google Play.
Добавлено 14 мая. Пользователь vc.ru Саид Ахмедов рассказал, что это он создатель приложения — сделал его «для друзей и знакомых». Он отметил, что не планировал зарабатывать на приложении или красть деньги, а обвинения в мошенничестве несправедливы. Пользователь таже опубликовал фотографию кода приложения.
0
156 комментариев
Написать комментарий...
Александр М.

Вспомнилось, что "в Айфоне модерация приложений, все безопасно, не то что в ваших андроидах"😂👍

Ответить
Развернуть ветку
Romario

Там модерация кодовой базы. Чтобы это не было приложением с фото фильтрами, а в нагрузку там ещё отправка СМС, майнинг крипты и сканирование файловой системы. Эпл же не обязан знать, может у сбера есть публичное апи под которое любой может сделать приложение.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Семен Смирнов

Ради одного сбоя в год?

Ответить
Развернуть ветку
cdsfawg fdrterghfgn

Ради одного сбоя в десять лет. Да

Ответить
Развернуть ветку
Romario

Причём тут запрет сторонних магазинов? Такая политика у компании. Каждое приложение в апсторе имеет какой-то маркер безопасности. От фишинга не спасает, согласен, но разрешение на сторонние магазины никак ситуацию не улучшат, а скорее наоборот.

Ответить
Развернуть ветку
FTOH
Там модерация кодовой базы.

Откуда эта информация? Недавно хакер слил 3 уязвимости в iOS. А потом рассказал, как проходит проверка и как её обойти. Там автоматические проверки на использование закрытого API, которые легко обходятся. Вручную проверяют только интерфейс.

Ответить
Развернуть ветку
Rnatery

в appstore загружается код, а не ipa?

Ответить
Развернуть ветку
FTOH

Я не разработчик, не знаю

Ответить
Развернуть ветку
Romario

На момент когда я был связан с разработкой под Apple код ревьюили жестко, по две недели. Насколько мне известно проводилось много ручных проверок.

Ответить
Развернуть ветку
Rnatery

в appstore загружается код, а не ipa?

Ответить
Развернуть ветку
Romario

ipa, но прогоняется то это на виртуальной машине, где видно с чем работает приложение. Если оно крашится или ведёт себя как-то странно - получишь реджект.

Ответить
Развернуть ветку
Rnatery

вручную тестируется?

Ответить
Развернуть ветку
153 комментария
Раскрывать всегда