Предупреждение казахстанцам: какие настройки в телефоне нужно проверить прямо сейчас

Об этом 20 августа 2026 года предупредили в Агентстве по регулированию и развитию финансового рынка (АРРФР)
При установке приложения многие пользователи автоматически соглашаются на запрашиваемый доступ, не оценивая, действительно ли он необходим для работы сервиса. В результате десятки установленных программ могут получать доступ к камере, микрофону, контактам, геолокации, файлам и другим данным. Однако избыточные разрешения повышают риск утечки персональной информации, её неправомерного использования и мошеннических атак.
Какие данные могут запрашивать приложения?
В зависимости от функционала приложения могут запрашивать доступ к:
-
Геолокации — для определения местоположения устройства.
-
Камере и фотогалерее — для создания фото и видео или доступа к сохранённым файлам.
-
Микрофону — для записи и передачи аудио.
-
Контактам — для доступа к телефонной книге.
-
Файлам и памяти устройства — для работы с документами и другими файлами.
-
Звонкам и SMS — в том числе для чтения сообщений с кодами подтверждения.
-
Уведомлениям — для отправки сообщений, которые могут содержать персональную информацию.
Важно учитывать, что необходимость предоставления каждого разрешения должна соответствовать функционалу приложения. Например, калькулятору или фонарику в большинстве случаев не требуется доступ к контактам, SMS или геолокации.
Чем опасен избыточный доступ?
Если приложение или инфраструктура его разработчика подвергнется кибератаке, полученные данные могут быть скомпрометированы и использованы злоумышленниками. В частности, информация может применяться для:
-
Подготовки персонализированных фишинговых атак.
-
Социальной инженерии и мошенничества.
-
Получения доступа к другим аккаунтам.
-
Создания детализированного цифрового профиля пользователя.
-
Неправомерного распространения или коммерческого использования персональных данных.
Особое внимание следует уделять приложениям, которые запрашивают разрешения, не связанные с их основными функциями.
Какие разрешения стоит ограничить в первую очередь?
-
Геолокация. Для приложений, которым постоянное определение местоположения не требуется, рекомендуется выбирать режим «При использовании приложения» либо полностью отключать доступ.
-
Камера и микрофон. Предоставляйте доступ только тем приложениям, которым он действительно необходим для работы.
-
Контакты и файлы. Ограничивайте доступ, если функционал приложения не предполагает работу с телефонной книгой или документами.
Когда стоит насторожиться?
Пересмотрите необходимость использования приложения, если:
-
Оно запрашивает большое количество разрешений, не связанных с его функционалом.
-
Отсутствует достоверная информация о разработчике.
-
Приложение скачано из неизвестного или неофициального источника.
-
Сервис содержит чрезмерное количество навязчивой рекламы или всплывающих окон.
-
Приложение без очевидной необходимости требует доступ к SMS, контактам, платёжным или другим конфиденциальным данным.
«Помните: персональные данные являются ценной информацией, которая может использоваться злоумышленниками для подготовки целевых мошеннических атак. Не предоставляйте приложению больше доступа, чем необходимо для работы. Регулярная проверка разрешений — простая привычка, которая помогает защитить персональные данные и повысить уровень цифровой безопасности», — призывают казахстанцев в АРРФР.
Ранее казахстанцев предупредили о том, что им могут позвонить с сообщением об окончании срока действия ЭЦП. Это звонки от мошенников.