Предупреждение казахстанцам: какие настройки в телефоне нужно проверить прямо сейчас

Источник: Zakon.kz
Устанавливаемые на мобильные телефоны приложения нередко запрашивают разрешение на доступ к определённым данным. И это может сыграть злую шутку в случае взлома серверов разработчика приложения.

Об этом 20 августа 2026 года предупредили в Агентстве по регулированию и развитию финансового рынка (АРРФР)

При установке приложения многие пользователи автоматически соглашаются на запрашиваемый доступ, не оценивая, действительно ли он необходим для работы сервиса. В результате десятки установленных программ могут получать доступ к камере, микрофону, контактам, геолокации, файлам и другим данным. Однако избыточные разрешения повышают риск утечки персональной информации, её неправомерного использования и мошеннических атак.

Какие данные могут запрашивать приложения?

В зависимости от функционала приложения могут запрашивать доступ к:

  • Геолокации — для определения местоположения устройства.

  • Камере и фотогалерее — для создания фото и видео или доступа к сохранённым файлам.

  • Микрофону — для записи и передачи аудио.

  • Контактам — для доступа к телефонной книге.

  • Файлам и памяти устройства — для работы с документами и другими файлами.

  • Звонкам и SMS — в том числе для чтения сообщений с кодами подтверждения.

  • Уведомлениям — для отправки сообщений, которые могут содержать персональную информацию.

Важно учитывать, что необходимость предоставления каждого разрешения должна соответствовать функционалу приложения. Например, калькулятору или фонарику в большинстве случаев не требуется доступ к контактам, SMS или геолокации.

Чем опасен избыточный доступ?

Если приложение или инфраструктура его разработчика подвергнется кибератаке, полученные данные могут быть скомпрометированы и использованы злоумышленниками. В частности, информация может применяться для:

  • Подготовки персонализированных фишинговых атак.

  • Социальной инженерии и мошенничества.

  • Получения доступа к другим аккаунтам.

  • Создания детализированного цифрового профиля пользователя.

  • Неправомерного распространения или коммерческого использования персональных данных.

Особое внимание следует уделять приложениям, которые запрашивают разрешения, не связанные с их основными функциями.

Какие разрешения стоит ограничить в первую очередь?

  1. Геолокация. Для приложений, которым постоянное определение местоположения не требуется, рекомендуется выбирать режим «При использовании приложения» либо полностью отключать доступ.

  2. Камера и микрофон. Предоставляйте доступ только тем приложениям, которым он действительно необходим для работы.

  3. Контакты и файлы. Ограничивайте доступ, если функционал приложения не предполагает работу с телефонной книгой или документами.

Когда стоит насторожиться?

Пересмотрите необходимость использования приложения, если:

  • Оно запрашивает большое количество разрешений, не связанных с его функционалом.

  • Отсутствует достоверная информация о разработчике.

  • Приложение скачано из неизвестного или неофициального источника.

  • Сервис содержит чрезмерное количество навязчивой рекламы или всплывающих окон.

  • Приложение без очевидной необходимости требует доступ к SMS, контактам, платёжным или другим конфиденциальным данным.

«Помните: персональные данные являются ценной информацией, которая может использоваться злоумышленниками для подготовки целевых мошеннических атак. Не предоставляйте приложению больше доступа, чем необходимо для работы. Регулярная проверка разрешений — простая привычка, которая помогает защитить персональные данные и повысить уровень цифровой безопасности», — призывают казахстанцев в АРРФР.

Ранее казахстанцев предупредили о том, что им могут позвонить с сообщением об окончании срока действия ЭЦП. Это звонки от мошенников.