549

Мошенники маскируют вирусы под обновление «Госуслуг»

Звонок от «поликлиники» может закончиться установкой APK-файла, который отдаёт злоумышленникам контроль над смартфоном.

Россиян вновь предупреждают о поддельных «обновлениях» для «Госуслуг» и ЕМИАС. Злоумышленники выдают вредоносные APK-файлы за официальные приложения и используют срочность, чтобы жертва сама установила программу.

Россиян вновь предупреждают о мошеннической схеме, в которой злоумышленники представляются сотрудниками государственных или медицинских учреждений и предлагают срочно установить «обновление» для «Госуслуг» или ЕМИАС. Вместо официального приложения человеку присылают вредоносный файл.

С технической точки зрения ключевой элемент схемы — APK-файл, то есть установочный пакет для Android. В материалах Киберполиции МВД среди примеров фигурируют названия «Госуслуги.apk», «ЕМИАС.apk» и «МОЭС.apk». Само знакомое имя файла ничего не подтверждает: после ручной установки программа может получить доступ к данным и функциям смартфона.

О новой волне таких обращений 7 октября рассказал депутат Госдумы Антон Немкин. По его словам, мошенники используют авторитет поликлиник и госучреждений, сообщают о якобы обязательном обновлении и торопят человека с установкой. Параллельно могут попросить код из СМС или предложить выполнить дополнительные действия «для записи» или «подтверждения данных».

Важная деталь: сама схема не появилась сегодня. Киберполиция МВД уже описывала сценарий с поддельными APK-файлами под видом социально значимых приложений, а подмосковные МФЦ предупреждали о фальшивых обновлениях «Госуслуг» и ЕМИАС ещё в феврале 2026 года. Нынешнее предупреждение говорит скорее о продолжающемся использовании приёма, чем о принципиально новом техническом методе.

Механика рассчитана не на взлом официального сервиса, а на человека. Злоумышленнику нужно добиться, чтобы владелец телефона сам установил программу из стороннего источника и выдал ей разрешения. Поэтому поддельное «обновление» может сопровождаться звонком, давлением, ссылкой в мессенджере и просьбой не откладывать установку.

Официальные государственные и медицинские сервисы не требуют устанавливать приложения по ссылке из звонка или сообщения. Обновления нужно проверять внутри самого сервиса или в официальном магазине приложений. Отдельно стоит насторожиться, если собеседник просит скачать APK-файл, назвать код из СМС или срочно предоставить доступ к устройству.

В этой схеме подделывают не столько приложение, сколько привычный сценарий обслуживания: звонок из поликлиники, запись на приём, проверка данных, обновление сервиса. Именно поэтому техническая защита начинается с простого вопроса — почему официальное учреждение просит установить файл, присланный неизвестным контактом.

Фото: редакция ИЗНАНКИ.