Скачали поддельное приложение из App Store, Google Play или RuStore: как спасти аккаунт и деньги

Материал подготовлен на основе официальной документации Apple, Google, RuStore и Банка России. Актуально на июль 2026 года. Проверяйте актуальные условия и порядок действий в приложениях и сервисах перед тем как действовать.

Летом 2026 года пользователи и СМИ сообщали, что в App Store некоторое время находилось приложение «Авито — Сервис Объявлений»: оформление и иконка почти повторяли настоящий сервис, а разработчиком в карточке значилась посторонняя компания, не имеющая отношения к Авито. Приложение оставалось в официальном магазине — люди его скачивали и ставили. Позже карточка стала недоступна. Технического анализа, доказывающего, что приложение похищало данные, никто не публиковал — утверждать это как факт нельзя. Но история — хороший повод разобраться в главном: присутствие приложения в App Store, Google Play или RuStore снижает риск столкнуться с подделкой, но не гарантирует, что перед вами настоящий продукт нужной компании. И если вы уже успели что-то ввести — удалить приложение недостаточно.

1. Как приложение может быть поддельным, если оно есть в официальном магазине

Первая реакция на такие истории обычно одна: «как это вообще прошло модерацию?». Отвечаем сразу: официальный магазин — не гарантия подлинности, а лишь снижение риска. Модерация Apple, Google и RuStore проверяет приложение на вредоносный код и базовые нарушения на момент публикации, но не проверяет, вправе ли разработчик использовать чужое название и логотип. Название и иконку можно сменить уже после публикации, оформление — скопировать почти один в один, а нарушения нередко всплывают только после жалоб пользователей, то есть постфактум.

Стоит различать три ситуации, которые обычно путают:

  • Поддельное приложение — маскируется под известный бренд: похожее название, иконка, обещание тех же функций, но разработчик не связан с настоящей компанией.
  • Приложение-клон — открыто копирует внешний вид и логику популярного сервиса, не выдавая себя за оригинал.
  • Неофициальный клиент — сторонний разработчик честно указывает, что это альтернативный способ пользоваться сервисом, а не официальный продукт.

Опасность представляет прежде всего первый случай: расчёт на то, что пользователь спутает подделку с оригиналом. Но незнакомое имя разработчика само по себе ещё не доказывает, что приложение ворует данные, — это повод для проверки, а не приговор.

2. Как распознать подделку до установки

Надёжный способ не ошибиться — не искать приложение по названию внутри магазина, а прийти туда по ссылке с официального сайта сервиса. Порядок такой:

  1. Откройте официальный сайт сервиса вручную, набрав адрес самостоятельно, а не по ссылке из рекламы, поиска или мессенджера.
  2. Найдите на сайте раздел про мобильные приложения — обычно в подвале страницы или в блоке «Скачать приложение».
  3. Перейдите в App Store, Google Play или RuStore именно по этой ссылке.
  4. Сравните открывшуюся карточку с той, что находили через поиск в магазине: имя разработчика, иконка, название должны совпадать.

Дальше в самой карточке проверьте: точное имя разработчика (юридическое, а не «отображаемое» название), другие приложения этого же разработчика, ссылку на официальный сайт и политику конфиденциальности, категорию, грамотность описания, дату последнего обновления, размер файла, отзывы — совпадают ли они по смыслу с функциями приложения, — а также список запрашиваемых разрешений и заявленных типов собираемых данных.

Красные флаги, при которых стоит остановиться:

  • известный бренд — но разработчик, о котором никто не слышал;
  • неправильная категория (например, «сервис объявлений» числится как «финансы»);
  • опечатки в названии — лишние «Pro», «VIP», «Official» без связи с реальным брендом;
  • ссылка на сайт разработчика ведёт не туда или сайта вовсе нет;
  • отзывы описывают функции, которых в приложении нет, или не упоминают то, что должно быть его сутью;
  • обещание платных функций «бесплатно и без ограничений»;
  • приложение при первом запуске просит отключить встроенную защиту устройства;
  • запрос доступа к SMS, спецвозможностям или правам администратора без внятного объяснения, зачем это нужно приложению для объявлений, доставки или банка.

И ещё одно правило: высокий рейтинг, место в топе чартов и большое число отзывов сами по себе ничего не доказывают — их можно накрутить.

3. Что проверять в каждом магазине

App Store

Откройте страницу разработчика — видно, какие ещё приложения он выпустил и есть ли среди них узнаваемые продукты той же компании. Проверьте ссылку на сайт и поддержку разработчика, сведения о конфиденциальности и информацию о подписках, если они есть. Если официального приложения в App Store вообще нет — не берите первое похожее по названию, а пользуйтесь веб-версией через браузер. Про покупки и подписки — официальное руководство Apple: support.apple.com.

Google Play

Посмотрите блок «О разработчике» — имя, контакты, сайт, ссылку на политику конфиденциальности. Отдельно откройте раздел «Безопасность данных»: Google требует от разработчиков раскрывать, какие данные приложение собирает и с кем делится — подробнее в справке Google Play: support.google.com. Проверьте разрешения и другие приложения того же разработчика. Play Protect сканирует установленные приложения и предупреждает о подозрительных — отключать её ради установки чего-либо не стоит, о её работе рассказывает справка Google: support.google.com. Если приложение крупного сервиса вдруг пропало из каталога Google Play — это ещё не повод ставить первую похожую подделку: иногда так происходит из-за решения самого магазина, и тогда стоит поискать официальные альтернативные способы установки — например, так было с приложениями VK.

RuStore

Проверьте официальное имя разработчика, ссылку на сайт компании, политику конфиденциальности, дату обновления, другие приложения того же разработчика и запрашиваемые разрешения. RuStore описывает принципы проверки приложений — верификацию разработчика, проверку запрашиваемых разрешений, антивирусное сканирование от «Лаборатории Касперского» и ручную модерацию — а также значок «Официальный разработчик» в справке о доверии к магазину: rustore.ru. Наличие приложения в каталоге RuStore само по себе не делает его официальным продуктом компании — оно не заменяет прямую ссылку с сайта настоящего сервиса. Для примера, официальную карточку Авито можно свериться напрямую: rustore.ru. Многие приложения, которые рискуют пропасть из Google Play, дублируются именно в RuStore — но правило остаётся тем же: устанавливать по прямой ссылке с сайта сервиса, а не по совпадению названия; разбор конкретных приложений, которые стоит успеть поставить, пока они доступны в Google Play — в отдельном материале.

4. Красные флаги после запуска

Если приложение уже открыто, немедленно прекратите им пользоваться, если оно:

  • показывает странную, непривычную форму входа;
  • после «неверного пароля» просит ввести его ещё раз, и ещё, без внятной причины;
  • требует код из SMS или push сразу после пароля, хотя раньше так не делал;
  • просит номер карты, срок и CVC/CVV без понятной покупки;
  • запрашивает пароль от Apple Account или Google Account напрямую внутри себя, а не через системное окно ОС;
  • требует права администратора устройства или доступ к спецвозможностям (Accessibility);
  • предлагает установить профиль конфигурации, сертификат или отдельный APK-файл «для полной работы»;
  • переводит в браузере на незнакомый домен;
  • просит отключить Play Protect или другую системную защиту;
  • после ввода данных выдаёт ошибку и не выполняет заявленное действие.

Ни один из этих признаков сам по себе не доказывает, что данные украдены — но каждый достаточное основание считать введённые данные потенциально скомпрометированными и действовать по инструкции ниже. Если же дело не в подозрении на подделку, а просто в том, что уже установленное приложение ведёт себя странно — шлёт неожиданные уведомления или сильно греет телефон, — причина не всегда во вредоносном коде: разбор одного такого случая на iPhone — с Telegram.

5. Установили, но ничего не вводили

Самый лёгкий случай, но и его нельзя пропускать. Порядок действий:

  1. Не открывайте приложение повторно, даже «чтобы посмотреть».
  2. Сделайте скриншоты карточки, имени разработчика и версии — пригодятся для жалобы.
  3. Проверьте, какие разрешения приложение уже успело получить.
  4. Отзовите опасные разрешения через настройки устройства.
  5. Удалите приложение.
  6. На Android запустите проверку Play Protect вручную.
  7. Проверьте, не появились ли незнакомые профили конфигурации, VPN, администраторы устройства или включённые спецвозможности.
  8. Проверьте список активных подписок — не появилась ли новая.
  9. Пожалуйтесь на приложение в магазин и сообщите о нём настоящей компании (разделы 11–13 ниже).

6. Ввели логин и пароль

Как только пароль введён в поддельное приложение, считайте его скомпрометированным, даже если ничего подозрительного пока не заметили. Дальше действуйте только через официальный сайт или настоящее приложение сервиса:

  • смените пароль на новый, которого не было ни в одном другом сервисе;
  • если этот пароль использовался ещё где-то — смените его и там тоже;
  • завершите все активные сессии в настройках аккаунта;
  • проверьте, не изменился ли привязанный номер телефона или почта для восстановления;
  • удалите из списка незнакомые устройства;
  • просмотрите последние действия в аккаунте — вход, изменения профиля, новые объявления или сообщения;
  • включите двухфакторную защиту или passkey, если сервис их поддерживает;
  • если это был маркетплейс — проверьте сообщения, черновики объявлений, адреса и платёжные реквизиты: доступом иногда пользуются не сразу, а сначала списывают данные или подменяют реквизиты оплаты.

Удаление подозрительного приложения с телефона не отменяет того, что пароль уже был передан на сторону — оно лишь перестаёт быть каналом для новых действий.

7. Ввели пароль Apple Account или Google Account

Это отдельный, более серьёзный случай, потому что через такой аккаунт открывается доступ сразу к почте, облаку, платёжным данным и множеству привязанных сервисов.

Apple Account

Смените пароль как можно быстрее и проверьте список устройств с выполненным входом — незнакомые удалите. Проверьте доверенные номера для двухфакторной аутентификации, включите её и просмотрите историю покупок на предмет того, чего вы не оформляли. Инструкция Apple при подозрении на взлом: support.apple.com; если доступ уже потерян — восстановление пароля: support.apple.com. По вопросам безопасности аккаунта можно обратиться напрямую в Apple: support.apple.com.

Google Account

Пройдите официальную проверку безопасности Google — она показывает сессии, устройства, способы восстановления и подключённые приложения в одном месте: myaccount.google.com, подробнее — в справке: support.google.com. Смените пароль, завершите чужие сессии, удалите подозрительные приложения с доступом к аккаунту, проверьте способы восстановления и включите двухэтапную проверку.

8. Ввели данные банковской карты

Если в приложении введён номер карты, срок действия, код CVC/CVV или логин и пароль от интернет-банка — действовать нужно немедленно, не дожидаясь доказательств мошенничества:

  • сразу заблокируйте или заморозьте карту через приложение банка или звонок по официальному номеру на обороте карты;
  • сообщите банку, какие именно данные были введены — это важно для того, как банк оценит риск;
  • проверьте последние операции по карте и счёту;
  • если банк рекомендует перевыпуск карты — согласитесь;
  • оспорьте операции, которые вы не совершали, через официальный порядок банка;
  • смените пароль от интернет-банка и мобильного приложения банка;
  • если деньги уже списаны без вашего согласия — обращайтесь и в банк, и в полицию.

Обещать, что деньги вернут, нельзя — это зависит от конкретной ситуации и решения банка. Общие рекомендации при подозрении на банковское мошенничество — на сайте Банка России: cbr.ru.

9. Ввели SMS-код или push-код

Код из SMS или push — подтверждение конкретного действия, а не просто «дополнительная защита». В зависимости от сервиса он мог подтвердить вход в аккаунт, добавление устройства, смену пароля, банковский перевод или оплату. Даже если сам код получили именно вы, важно проверить, что именно он подтвердил:

  • срочно свяжитесь с банком или сервисом, который прислал код, через официальные контакты;
  • завершите все активные сессии в аккаунте;
  • смените пароль;
  • проверьте последние операции и действия в аккаунте;
  • удалите незнакомые устройства из списка привязанных.

Главное правило: никому и никогда не сообщайте код из SMS или push по телефону — ни «сотруднику поддержки», ни «сотруднику банка», кто бы вам ни позвонил. Настоящая поддержка коды подтверждения не запрашивает.

10. Дали опасные разрешения

На iPhone

В настройках приложения отключите доступ к камере, микрофону, контактам и геолокации, если он был выдан, и удалите приложение целиком. Затем проверьте раздел «Конфиденциальность и безопасность» устройства — нет ли там незнакомых профилей конфигурации или VPN-подключений, которые вы сами не устанавливали.

На Android

Зайдите в разрешения приложения и отключите лишние — обычно это доступ к SMS, контактам, микрофону или геолокации. Проверьте раздел спецвозможностей (Accessibility) и список приложений-администраторов устройства, уберите подозрительное, если оно там есть. После этого удалите приложение и запустите проверку Play Protect.

Сброс телефона к заводским настройкам не нужен как первый шаг — это крайняя мера для явных признаков заражения устройства, а не стандартная реакция на установку одного подозрительного приложения.

11–13. Как пожаловаться на приложение

App Store

Сохраните ссылку на карточку приложения и скриншоты (название, иконка, разработчик, отзывы), пока карточка не исчезла из магазина. Пожаловаться можно через официальную форму Apple «Сообщить о проблеме»: reportaproblem.apple.com, выбрав вариант с мошенничеством или обманом. Отдельно уведомите компанию, под чей бренд подделывалось приложение.

Google Play

На странице приложения есть возможность пожаловаться на выдачу себя за другой бренд — порядок описан в справке Google Play: support.google.com. К жалобе приложите сведения о разработчике и скриншоты, и точно так же сообщите о находке настоящей компании.

RuStore

Обратиться можно через форму обратной связи и поддержку RuStore: rustore.ru. Приложите ссылку на карточку, скриншоты, название и данные разработчика, укажите, под какой бренд маскируется приложение. Уведомите и настоящую компанию — например, для Авито это можно сделать через официальный сайт avito.ru.

Сама по себе отправленная жалоба не означает, что магазин уже признал приложение мошенническим, — решение принимает модерация, и до её ответа приложение может оставаться в каталоге.

Что делать в зависимости от ситуации: краткая таблица

Что произошло Первое действие
Только установили Удалить, проверить разрешения и пожаловаться
Ввели пароль Сменить пароль и завершить сессии
Пароль повторялся Сменить его во всех сервисах
Ввели данные карты Заблокировать карту и позвонить в банк
Ввели SMS-код Проверить аккаунт и операции
Дали опасные разрешения Отозвать разрешения и проверить устройство
Потеряли доступ Использовать официальное восстановление

Ни один магазин приложений не может гарантировать, что название и логотип на карточке принадлежат той компании, чьё имя вы читаете. Официальный магазин снижает риск столкнуться с вредоносным кодом, но не проверяет за вас, что перед вами именно тот разработчик, за которого приложение себя выдаёт. Поэтому надёжная привычка одна — приходить в App Store, Google Play или RuStore по ссылке с настоящего сайта сервиса, а не по названию из поиска в магазине. А если данные уже введены — действовать по инструкции выше, а не полагаться на то, что удаление иконки с экрана решит проблему.

Читайте также

Похожие записи