Мошенники маскируют вирусы под обновление «Госуслуг»
Звонок от «поликлиники» может закончиться установкой APK-файла, который отдаёт злоумышленникам контроль над смартфоном.
Россиян вновь предупреждают о мошеннической схеме, в которой злоумышленники представляются сотрудниками государственных или медицинских учреждений и предлагают срочно установить «обновление» для «Госуслуг» или ЕМИАС. Вместо официального приложения человеку присылают вредоносный файл.
С технической точки зрения ключевой элемент схемы — APK-файл, то есть установочный пакет для Android. В материалах Киберполиции МВД среди примеров фигурируют названия «Госуслуги.apk», «ЕМИАС.apk» и «МОЭС.apk». Само знакомое имя файла ничего не подтверждает: после ручной установки программа может получить доступ к данным и функциям смартфона.
О новой волне таких обращений 7 октября рассказал депутат Госдумы Антон Немкин. По его словам, мошенники используют авторитет поликлиник и госучреждений, сообщают о якобы обязательном обновлении и торопят человека с установкой. Параллельно могут попросить код из СМС или предложить выполнить дополнительные действия «для записи» или «подтверждения данных».
Важная деталь: сама схема не появилась сегодня. Киберполиция МВД уже описывала сценарий с поддельными APK-файлами под видом социально значимых приложений, а подмосковные МФЦ предупреждали о фальшивых обновлениях «Госуслуг» и ЕМИАС ещё в феврале 2026 года. Нынешнее предупреждение говорит скорее о продолжающемся использовании приёма, чем о принципиально новом техническом методе.
Механика рассчитана не на взлом официального сервиса, а на человека. Злоумышленнику нужно добиться, чтобы владелец телефона сам установил программу из стороннего источника и выдал ей разрешения. Поэтому поддельное «обновление» может сопровождаться звонком, давлением, ссылкой в мессенджере и просьбой не откладывать установку.
Официальные государственные и медицинские сервисы не требуют устанавливать приложения по ссылке из звонка или сообщения. Обновления нужно проверять внутри самого сервиса или в официальном магазине приложений. Отдельно стоит насторожиться, если собеседник просит скачать APK-файл, назвать код из СМС или срочно предоставить доступ к устройству.
В этой схеме подделывают не столько приложение, сколько привычный сценарий обслуживания: звонок из поликлиники, запись на приём, проверка данных, обновление сервиса. Именно поэтому техническая защита начинается с простого вопроса — почему официальное учреждение просит установить файл, присланный неизвестным контактом.
Фото: редакция ИЗНАНКИ.