Скачали поддельное приложение из App Store, Google Play или RuStore: как спасти аккаунт и деньги
Материал подготовлен на основе официальной документации Apple, Google, RuStore и Банка России. Актуально на июль 2026 года. Проверяйте актуальные условия и порядок действий в приложениях и сервисах перед тем как действовать.
Летом 2026 года пользователи и СМИ сообщали, что в App Store некоторое время находилось приложение «Авито — Сервис Объявлений»: оформление и иконка почти повторяли настоящий сервис, а разработчиком в карточке значилась посторонняя компания, не имеющая отношения к Авито. Приложение оставалось в официальном магазине — люди его скачивали и ставили. Позже карточка стала недоступна. Технического анализа, доказывающего, что приложение похищало данные, никто не публиковал — утверждать это как факт нельзя. Но история — хороший повод разобраться в главном: присутствие приложения в App Store, Google Play или RuStore снижает риск столкнуться с подделкой, но не гарантирует, что перед вами настоящий продукт нужной компании. И если вы уже успели что-то ввести — удалить приложение недостаточно.
1. Как приложение может быть поддельным, если оно есть в официальном магазине
Первая реакция на такие истории обычно одна: «как это вообще прошло модерацию?». Отвечаем сразу: официальный магазин — не гарантия подлинности, а лишь снижение риска. Модерация Apple, Google и RuStore проверяет приложение на вредоносный код и базовые нарушения на момент публикации, но не проверяет, вправе ли разработчик использовать чужое название и логотип. Название и иконку можно сменить уже после публикации, оформление — скопировать почти один в один, а нарушения нередко всплывают только после жалоб пользователей, то есть постфактум.
Стоит различать три ситуации, которые обычно путают:
- Поддельное приложение — маскируется под известный бренд: похожее название, иконка, обещание тех же функций, но разработчик не связан с настоящей компанией.
- Приложение-клон — открыто копирует внешний вид и логику популярного сервиса, не выдавая себя за оригинал.
- Неофициальный клиент — сторонний разработчик честно указывает, что это альтернативный способ пользоваться сервисом, а не официальный продукт.
Опасность представляет прежде всего первый случай: расчёт на то, что пользователь спутает подделку с оригиналом. Но незнакомое имя разработчика само по себе ещё не доказывает, что приложение ворует данные, — это повод для проверки, а не приговор.
2. Как распознать подделку до установки
Надёжный способ не ошибиться — не искать приложение по названию внутри магазина, а прийти туда по ссылке с официального сайта сервиса. Порядок такой:
- Откройте официальный сайт сервиса вручную, набрав адрес самостоятельно, а не по ссылке из рекламы, поиска или мессенджера.
- Найдите на сайте раздел про мобильные приложения — обычно в подвале страницы или в блоке «Скачать приложение».
- Перейдите в App Store, Google Play или RuStore именно по этой ссылке.
- Сравните открывшуюся карточку с той, что находили через поиск в магазине: имя разработчика, иконка, название должны совпадать.
Дальше в самой карточке проверьте: точное имя разработчика (юридическое, а не «отображаемое» название), другие приложения этого же разработчика, ссылку на официальный сайт и политику конфиденциальности, категорию, грамотность описания, дату последнего обновления, размер файла, отзывы — совпадают ли они по смыслу с функциями приложения, — а также список запрашиваемых разрешений и заявленных типов собираемых данных.
Красные флаги, при которых стоит остановиться:
- известный бренд — но разработчик, о котором никто не слышал;
- неправильная категория (например, «сервис объявлений» числится как «финансы»);
- опечатки в названии — лишние «Pro», «VIP», «Official» без связи с реальным брендом;
- ссылка на сайт разработчика ведёт не туда или сайта вовсе нет;
- отзывы описывают функции, которых в приложении нет, или не упоминают то, что должно быть его сутью;
- обещание платных функций «бесплатно и без ограничений»;
- приложение при первом запуске просит отключить встроенную защиту устройства;
- запрос доступа к SMS, спецвозможностям или правам администратора без внятного объяснения, зачем это нужно приложению для объявлений, доставки или банка.
И ещё одно правило: высокий рейтинг, место в топе чартов и большое число отзывов сами по себе ничего не доказывают — их можно накрутить.
3. Что проверять в каждом магазине
App Store
Откройте страницу разработчика — видно, какие ещё приложения он выпустил и есть ли среди них узнаваемые продукты той же компании. Проверьте ссылку на сайт и поддержку разработчика, сведения о конфиденциальности и информацию о подписках, если они есть. Если официального приложения в App Store вообще нет — не берите первое похожее по названию, а пользуйтесь веб-версией через браузер. Про покупки и подписки — официальное руководство Apple: support.apple.com.
Google Play
Посмотрите блок «О разработчике» — имя, контакты, сайт, ссылку на политику конфиденциальности. Отдельно откройте раздел «Безопасность данных»: Google требует от разработчиков раскрывать, какие данные приложение собирает и с кем делится — подробнее в справке Google Play: support.google.com. Проверьте разрешения и другие приложения того же разработчика. Play Protect сканирует установленные приложения и предупреждает о подозрительных — отключать её ради установки чего-либо не стоит, о её работе рассказывает справка Google: support.google.com. Если приложение крупного сервиса вдруг пропало из каталога Google Play — это ещё не повод ставить первую похожую подделку: иногда так происходит из-за решения самого магазина, и тогда стоит поискать официальные альтернативные способы установки — например, так было с приложениями VK.
RuStore
Проверьте официальное имя разработчика, ссылку на сайт компании, политику конфиденциальности, дату обновления, другие приложения того же разработчика и запрашиваемые разрешения. RuStore описывает принципы проверки приложений — верификацию разработчика, проверку запрашиваемых разрешений, антивирусное сканирование от «Лаборатории Касперского» и ручную модерацию — а также значок «Официальный разработчик» в справке о доверии к магазину: rustore.ru. Наличие приложения в каталоге RuStore само по себе не делает его официальным продуктом компании — оно не заменяет прямую ссылку с сайта настоящего сервиса. Для примера, официальную карточку Авито можно свериться напрямую: rustore.ru. Многие приложения, которые рискуют пропасть из Google Play, дублируются именно в RuStore — но правило остаётся тем же: устанавливать по прямой ссылке с сайта сервиса, а не по совпадению названия; разбор конкретных приложений, которые стоит успеть поставить, пока они доступны в Google Play — в отдельном материале.
4. Красные флаги после запуска
Если приложение уже открыто, немедленно прекратите им пользоваться, если оно:
- показывает странную, непривычную форму входа;
- после «неверного пароля» просит ввести его ещё раз, и ещё, без внятной причины;
- требует код из SMS или push сразу после пароля, хотя раньше так не делал;
- просит номер карты, срок и CVC/CVV без понятной покупки;
- запрашивает пароль от Apple Account или Google Account напрямую внутри себя, а не через системное окно ОС;
- требует права администратора устройства или доступ к спецвозможностям (Accessibility);
- предлагает установить профиль конфигурации, сертификат или отдельный APK-файл «для полной работы»;
- переводит в браузере на незнакомый домен;
- просит отключить Play Protect или другую системную защиту;
- после ввода данных выдаёт ошибку и не выполняет заявленное действие.
Ни один из этих признаков сам по себе не доказывает, что данные украдены — но каждый достаточное основание считать введённые данные потенциально скомпрометированными и действовать по инструкции ниже. Если же дело не в подозрении на подделку, а просто в том, что уже установленное приложение ведёт себя странно — шлёт неожиданные уведомления или сильно греет телефон, — причина не всегда во вредоносном коде: разбор одного такого случая на iPhone — с Telegram.
5. Установили, но ничего не вводили
Самый лёгкий случай, но и его нельзя пропускать. Порядок действий:
- Не открывайте приложение повторно, даже «чтобы посмотреть».
- Сделайте скриншоты карточки, имени разработчика и версии — пригодятся для жалобы.
- Проверьте, какие разрешения приложение уже успело получить.
- Отзовите опасные разрешения через настройки устройства.
- Удалите приложение.
- На Android запустите проверку Play Protect вручную.
- Проверьте, не появились ли незнакомые профили конфигурации, VPN, администраторы устройства или включённые спецвозможности.
- Проверьте список активных подписок — не появилась ли новая.
- Пожалуйтесь на приложение в магазин и сообщите о нём настоящей компании (разделы 11–13 ниже).
6. Ввели логин и пароль
Как только пароль введён в поддельное приложение, считайте его скомпрометированным, даже если ничего подозрительного пока не заметили. Дальше действуйте только через официальный сайт или настоящее приложение сервиса:
- смените пароль на новый, которого не было ни в одном другом сервисе;
- если этот пароль использовался ещё где-то — смените его и там тоже;
- завершите все активные сессии в настройках аккаунта;
- проверьте, не изменился ли привязанный номер телефона или почта для восстановления;
- удалите из списка незнакомые устройства;
- просмотрите последние действия в аккаунте — вход, изменения профиля, новые объявления или сообщения;
- включите двухфакторную защиту или passkey, если сервис их поддерживает;
- если это был маркетплейс — проверьте сообщения, черновики объявлений, адреса и платёжные реквизиты: доступом иногда пользуются не сразу, а сначала списывают данные или подменяют реквизиты оплаты.
Удаление подозрительного приложения с телефона не отменяет того, что пароль уже был передан на сторону — оно лишь перестаёт быть каналом для новых действий.
7. Ввели пароль Apple Account или Google Account
Это отдельный, более серьёзный случай, потому что через такой аккаунт открывается доступ сразу к почте, облаку, платёжным данным и множеству привязанных сервисов.
Apple Account
Смените пароль как можно быстрее и проверьте список устройств с выполненным входом — незнакомые удалите. Проверьте доверенные номера для двухфакторной аутентификации, включите её и просмотрите историю покупок на предмет того, чего вы не оформляли. Инструкция Apple при подозрении на взлом: support.apple.com; если доступ уже потерян — восстановление пароля: support.apple.com. По вопросам безопасности аккаунта можно обратиться напрямую в Apple: support.apple.com.
Google Account
Пройдите официальную проверку безопасности Google — она показывает сессии, устройства, способы восстановления и подключённые приложения в одном месте: myaccount.google.com, подробнее — в справке: support.google.com. Смените пароль, завершите чужие сессии, удалите подозрительные приложения с доступом к аккаунту, проверьте способы восстановления и включите двухэтапную проверку.
8. Ввели данные банковской карты
Если в приложении введён номер карты, срок действия, код CVC/CVV или логин и пароль от интернет-банка — действовать нужно немедленно, не дожидаясь доказательств мошенничества:
- сразу заблокируйте или заморозьте карту через приложение банка или звонок по официальному номеру на обороте карты;
- сообщите банку, какие именно данные были введены — это важно для того, как банк оценит риск;
- проверьте последние операции по карте и счёту;
- если банк рекомендует перевыпуск карты — согласитесь;
- оспорьте операции, которые вы не совершали, через официальный порядок банка;
- смените пароль от интернет-банка и мобильного приложения банка;
- если деньги уже списаны без вашего согласия — обращайтесь и в банк, и в полицию.
Обещать, что деньги вернут, нельзя — это зависит от конкретной ситуации и решения банка. Общие рекомендации при подозрении на банковское мошенничество — на сайте Банка России: cbr.ru.
9. Ввели SMS-код или push-код
Код из SMS или push — подтверждение конкретного действия, а не просто «дополнительная защита». В зависимости от сервиса он мог подтвердить вход в аккаунт, добавление устройства, смену пароля, банковский перевод или оплату. Даже если сам код получили именно вы, важно проверить, что именно он подтвердил:
- срочно свяжитесь с банком или сервисом, который прислал код, через официальные контакты;
- завершите все активные сессии в аккаунте;
- смените пароль;
- проверьте последние операции и действия в аккаунте;
- удалите незнакомые устройства из списка привязанных.
Главное правило: никому и никогда не сообщайте код из SMS или push по телефону — ни «сотруднику поддержки», ни «сотруднику банка», кто бы вам ни позвонил. Настоящая поддержка коды подтверждения не запрашивает.
10. Дали опасные разрешения
На iPhone
В настройках приложения отключите доступ к камере, микрофону, контактам и геолокации, если он был выдан, и удалите приложение целиком. Затем проверьте раздел «Конфиденциальность и безопасность» устройства — нет ли там незнакомых профилей конфигурации или VPN-подключений, которые вы сами не устанавливали.
На Android
Зайдите в разрешения приложения и отключите лишние — обычно это доступ к SMS, контактам, микрофону или геолокации. Проверьте раздел спецвозможностей (Accessibility) и список приложений-администраторов устройства, уберите подозрительное, если оно там есть. После этого удалите приложение и запустите проверку Play Protect.
Сброс телефона к заводским настройкам не нужен как первый шаг — это крайняя мера для явных признаков заражения устройства, а не стандартная реакция на установку одного подозрительного приложения.
11–13. Как пожаловаться на приложение
App Store
Сохраните ссылку на карточку приложения и скриншоты (название, иконка, разработчик, отзывы), пока карточка не исчезла из магазина. Пожаловаться можно через официальную форму Apple «Сообщить о проблеме»: reportaproblem.apple.com, выбрав вариант с мошенничеством или обманом. Отдельно уведомите компанию, под чей бренд подделывалось приложение.
Google Play
На странице приложения есть возможность пожаловаться на выдачу себя за другой бренд — порядок описан в справке Google Play: support.google.com. К жалобе приложите сведения о разработчике и скриншоты, и точно так же сообщите о находке настоящей компании.
RuStore
Обратиться можно через форму обратной связи и поддержку RuStore: rustore.ru. Приложите ссылку на карточку, скриншоты, название и данные разработчика, укажите, под какой бренд маскируется приложение. Уведомите и настоящую компанию — например, для Авито это можно сделать через официальный сайт avito.ru.
Сама по себе отправленная жалоба не означает, что магазин уже признал приложение мошенническим, — решение принимает модерация, и до её ответа приложение может оставаться в каталоге.
Что делать в зависимости от ситуации: краткая таблица
| Что произошло | Первое действие |
|---|---|
| Только установили | Удалить, проверить разрешения и пожаловаться |
| Ввели пароль | Сменить пароль и завершить сессии |
| Пароль повторялся | Сменить его во всех сервисах |
| Ввели данные карты | Заблокировать карту и позвонить в банк |
| Ввели SMS-код | Проверить аккаунт и операции |
| Дали опасные разрешения | Отозвать разрешения и проверить устройство |
| Потеряли доступ | Использовать официальное восстановление |
Ни один магазин приложений не может гарантировать, что название и логотип на карточке принадлежат той компании, чьё имя вы читаете. Официальный магазин снижает риск столкнуться с вредоносным кодом, но не проверяет за вас, что перед вами именно тот разработчик, за которого приложение себя выдаёт. Поэтому надёжная привычка одна — приходить в App Store, Google Play или RuStore по ссылке с настоящего сайта сервиса, а не по названию из поиска в магазине. А если данные уже введены — действовать по инструкции выше, а не полагаться на то, что удаление иконки с экрана решит проблему.