П'ять налаштувань Android, які варто змінити власникам Приват24

·600 слівредакція
П'ять налаштувань Android, які варто змінити власникам Приват24

Власникам смартфонів із банківськими застосунками радять перевірити кілька параметрів Android, щоб знизити ризик втрати доступу до рахунку. Йдеться про налаштування сповіщень, дозволів і базового захисту пристрою.

Втрата смартфона або потрапляння його до чужих рук може створити більше проблем для користувача мобільного банкінгу, ніж втрата фізичної картки. Зокрема, на заблокованому екрані часто відображаються суми переказів, залишки коштів та інша конфіденційна інформація з push-повідомлень або SMS. Щоб приховати ці дані, варто скористатися пунктом «Сповіщення на екрані блокування» та обрати опцію приховування конфіденційного вмісту.

Окрему увагу слід приділити збереженим платіжним даним. Браузер Chrome і Google Wallet можуть запам'ятовувати не лише номер картки, а й CVV-код, якщо користувач колись погодився на таке збереження. Цю функцію можна вимкнути в налаштуваннях способів оплати Chrome.

Ще один крок — перевірка програм, які мають доступ до SMS та сповіщень. У розділі «Диспетчер дозволів» можна побачити, які застосунки читають повідомлення. Якщо серед них є невідомі або підозрілі програми, такий дозвіл варто прибрати. Водночас не слід автоматично позбавляти доступу до SMS легітимні банківські застосунки, оскільки деякі з них використовують його для автоматичного підтвердження номерів або підстановки одноразових кодів.

Користувачам також радять заборонити встановлення застосунків із невідомих джерел — саме через цю функцію шахраї часто поширюють шкідливі APK-файли під виглядом оновлень банківських сервісів. Додатковий рівень захисту забезпечить PIN-код на сам смартфон і SIM-картку. Біометрію при цьому варто розглядати лише як допоміжний спосіб входу.

Актуальність таких заходів підтверджується даними Кіберцентру НБУ: в Україні вже фіксували шкідливі Android-застосунки, які маскувалися під банківські сервіси, отримували доступ до SMS і намагалися перехоплювати банківські дані. Деякі фальшиві APK збирали номери карток, CVV, PIN та повідомлення, після чого намагалися отримати розширені права на пристрої.

Варто зазначити, що наявність Google Wallet або збереженої картки в історії платежів сама по собі не призводить до автоматичного списання коштів. Для регулярних платежів потрібен окремий дозвіл або оформлена підписка. Жодне окреме налаштування не гарантує повного захисту рахунку, однак їхня комбінація — приховані сповіщення, обмежені дозволи, PIN-коди та заборона встановлення APK з невідомих джерел — створює кілька рівнів захисту та суттєво ускладнює роботу шахраїв.

Читайте також