Если возникли такие подозрения, стоит потратить немного сил и времени на то, чтобы разобраться в устройстве и провести гигиенические мероприятия: проверить набор установленных приложений, удалить незнакомые, неиспользуемые и подозрительные приложения (важно при этом нечаянно не удалить нужные системные), отключить непрошеные подписки, выключить непрошеную переадресацию звонков и SMS, проверить устройство на вирусы и т. п.
Стоит также проверить, какие приложения работают в фоновом режиме. Например, может наблюдаться частая синхронизация программ с каким-то облаком, отправка данных на другие устройства. Это можно посмотреть в разделе «Энергопотребление» в настройках смартфона.
Установка приложений
Чтобы непрошеные гости не получили доступ к устройству, рекомендуется не подключаться к публичным Wi-Fi-сетям, не устанавливать приложения из неофициальных «маркетов» и от неизвестных производителей.
Мы также советуем следующее.
■ Использовать сайты, а не приложения. Хорошая практика – по возможности использовать вместо приложений различных интернет-сервисов их сайты в Интернете. Некоторыми популярными сервисами, в том числе «ВКонтакте», Facebook, Twitter, можно полноценно пользоваться на смартфоне без обязательной установки соответствующего приложения. Это резко снижает возможности сервиса по неявному сбору данных и составлению профиля поведения пользователя и, соответственно, ограничивает возможности по показу навязчивой таргетированной рекламы и «инвазивных» рекомендаций.
■ Быть аккуратными с разрешениями. Другая полезная практика – отказывать приложениям в любых запросах на разрешение доступа и проверять, какие разрешения программа получила при установке. Любая вредоносная деятельность приложения на смартфоне связана с конкретными разрешениями, полученными от пользователя.
■ Сказать «нет» уведомлениям. Стоит блокировать подписки на любые пуш-уведомления сайтов в браузерах. Такая подписка (кроме возможности слать вам поток ненужной информации) даёт владельцу сайта неочевидные для пользователя возможности, например загружать любые файлы, перенаправлять его запрос на любой адрес.
■ Следить за скоростью разрядки батареи. Если батарея внезапно стала слишком быстро разряжаться, стоит изучить энергопотребление устройства: такая функция сейчас есть в любом смартфоне. Простейший способ проверить чистоту устройства – посмотреть на уровень энергопотребления с разбивкой по приложениям. Любая нежелательная активность приложений создаёт заметную нагрузку на батарею.
Это не касается приложений-вымогателей, так как их цель – либо напугать пользователя, либо создать для него серьёзное неудобство в использовании телефона (шифрование файлов, перекрытие экрана уведомлениями и т. п.), что не требует длительной работы зловредного приложения в фоновом режиме, то есть оно не потребляет много энергии. Зато заметить вымогателя и без этого очень легко: он сам обращается к пользователю.
Ввод личных данных на сайтах
Ввод адресов электронной почты, фамилии, имени и отчества, паролей (даже временных), проверочных вопросов, не говоря уж о номерах кредитных карт, телефонов и домашнем адресе, при бесплатном скачивании программ, фильмов, сервисов с пиратским видео или ПО практически всегда заканчивается передачей ваших данных спамерам и мошенникам, после чего можно ожидать писем с социотехникой, попыткой втянуть вас в какую-то схему по получению от вас денег или каких-то других благ.
Ваши временные, ситуативные пароли на таких сайтах также сливаются мошенникам.
Общее правило: без серьёзной необходимости никогда и нигде не вводите личные данные в Интернете.
Желание получить прикольную игрушку или программу, подписаться на новости интересного сайта, дочитать статью до конца на сайте СМИ к такой необходимости не относится. Даже если на сайте вам обещают, что это бесплатно и ваши данные никому не передаются.
«Донаты» любимому политическому деятелю, импульсные благотворительные переводы фондам и друзьям больных и пострадавших, о которых вы только что узнали, также чреваты утечкой номера вашей кредитной карты, не говоря уж о прямой потере денег.