В топ-10 российского App Store попало приложение, имитирующее «Сбербанк Онлайн» — банк назвал его мошенническим Статьи редакции

В банке уже работают над его блокировкой.

  • Приложение «Сбербанк онлайн сайт» вышло на шестое место среди самых скачиваемых бесплатных приложений в российском сегменте App Store, пишут «Ведомости» со ссылкой на данные data.ai.
  • Согласно описанию, приложение предназначено для «моментального входа в сайт сбербанк онлайн» и что в нём «получить доступ к сайту на много быстрее». В качестве издателя указан некий Саид Ахмедов.

  • В «Сбере» сообщили «РБК», что приложение неофициальное, его запустили мошенники, а служба безопасности банка уже работает над его блокировкой. Также в App Store можно найти приложение Sberbank Mobile Banking — его тоже выпустил не «Сбер».
  • 6 апреля «Сбер» попал под блокирующие акции США. Активы банка в американской юрисдикции будут заморожены, также будут запрещены любые транзакции с американскими контрагентами.
  • После этого приложение «Сбербанк Онлайн» исчезло из App Store и Google Play.
Добавлено 14 мая. Пользователь vc.ru Саид Ахмедов рассказал, что это он создатель приложения — сделал его «для друзей и знакомых». Он отметил, что не планировал зарабатывать на приложении или красть деньги, а обвинения в мошенничестве несправедливы. Пользователь таже опубликовал фотографию кода приложения.
0
156 комментариев
Написать комментарий...
Александр М.

Вспомнилось, что "в Айфоне модерация приложений, все безопасно, не то что в ваших андроидах"😂👍

Ответить
Развернуть ветку
Gre Li

А есть факты о мошеннических действиях? Я так понимаю, приложение открывает сайт (хотя для этого приложение не нужно, можно установить и сайт как приложение). Но по идее приложение не должно иметь доступа к данным сайта просто по стандартным ограничениям.

Ответить
Развернуть ветку
NCC-H

-> приложение открывает сайт (хотя для этого приложение не нужно, можно установить и сайт как приложение)

Где гарантия, что оно открывает сайт и не логает куда-то еще действия и ввод пользователей? Типо "изолированный браузер"? Не думаю, что можно прямо 100% гарантировать это.

Довериться эппл?

Ответить
Развернуть ветку
Said Akhmedov

Написал я этот код за 5 минут, и оно просто WebView на Сбербанк онлайн официальный без всяких мошеннических действий!

Ответить
Развернуть ветку
Rabbit Rabbin

Верим!

Ответить
Развернуть ветку
Gre Li

Сайт запускается в изолированной песочнице. Что приложение может логать? Время запуска? Вы имеете представление как оно работает вообще? Будь там откровенный скам, интернет был бы уже завален сообщениями о взломах.

Ответить
Развернуть ветку
Илья Меджидов

Вы видимо не в курсе, как работает webview? И что можно внедрить свой js в любую страницу, который может делать что угодно, читать с сайта любую инфу и куда нужно ее отправлять.

Ответить
Развернуть ветку
Артём А.

по какой такой идее?
Схрена ли ему не иметь доступ ко всему, что оно делает?

Ответить
Развернуть ветку
Gre Li

А кто же доступ даст к изолированной среде, где запускается сайт?

Ответить
Развернуть ветку
Алексей Володин

Вероятней всего там открывается сразу же фейковая страница сбера(стилизованная под сбер) Человек думая что попал на оригинальный сайт вводит логин и пароль от сбера. Это все логируется в базу мошенников. Денюшки говорят пока

Ответить
Развернуть ветку
Said Akhmedov

Нет там идёт адресация на сайт online.Sberbank.ru

Исходный код приложения прилагается

Ответить
Развернуть ветку
Артём А.

Ну вот прям железобетонная защита)
И не обойти ее никак))
Ни встроить в приложеньку кастомную реализацию движка браузера. И даже не поменять ссылку на фишинговый сайт)

А защита скорее вибраниумная) Такая же мифическая)

Ответить
Развернуть ветку
Artem Petrenkov

Ссылку на фишинговый сайт поставить можно, кастомный движок, способный открыть настоящий сайт Сбера — нет.

Ответить
Развернуть ветку
Gre Li

А вот и ответ автора:

Ответить
Развернуть ветку
153 комментария
Раскрывать всегда