В первом полугодии 2026 года в России зафиксирован резкий всплеск активности мошенников, использующих поддельные магазины приложений для кражи данных и распространения вредоносного ПО.
России стало больше поддельных магазинов приложений: число фейковых App Store выросло на треть

Как сообщают «Известия» со ссылкой на данные компании «Информзащита», количество фейковых App Store, AltStore и других платформ выросло на 32% по сравнению с аналогичным периодом 2025 года.
Основной причиной этой тенденции стал дефицит официальных российских сервисов в зарубежных маркетплейсах, что вынуждает пользователей искать альтернативные способы установки ПО.

Пик регистраций подозрительных ресурсов пришелся на июнь и июль 2026 года. Согласно оценкам Smart Business Alert, за последний год было выявлено 3572 домена, имитирующих популярные магазины приложений, из которых 2864 признаны потенциально опасными.
Особая активность наблюдалась после удаления приложений VK из App Store в конце июня: за неделю специалисты обнаружили 87 новых подозрительных ресурсов против 63 неделей ранее.
Вторая волна последовала в середине июля после блокировки мессенджеров VK и «Макс» в Google Play.
Структура мошеннических ресурсов показывает, что 46% из них предлагают установить банковские приложения или криптовалютные кошельки, 28% имитируют альтернативные магазины или сервисы для возврата удаленного ПО, а остальные распространяют игры, медиасервисы, инструменты с искусственным интеллектом и программы для обхода ограничений.
«Аферисты перешли от создания простых фишинговых страниц к формированию полноценных экосистем ложного доверия», — отметил генеральный директор ИБ-компаний 3side и 4sec Антон Бочкарев.
По его данным, такие системы включают в себя копии дизайна Apple, инструкции, чаты поддержки в мессенджерах, рекламу и видеоролики. Одной из крупнейших стала кампания FriendlyDealer, объединившая более 1500 поддельных сайтов.
При этом риски распределяются между разными операционными системами неравномерно. Так, на Android-устройства приходится 43% вредоносных загрузок, где чаще всего распространяются банковские трояны и программы удаленного доступа. Пользователи iPhone (34% атак) сталкиваются с фишингом Apple ID и установкой вредоносных MDM-профилей под видом сертификатов.
На платформе Mac (23% атак) преобладают программы-стилеры, похищающие пароли и данные криптокошельков. По данным экспертов, использование легитимных механизмов вроде корпоративных профилей позволяет злоумышленникам получать полный контроль над гаджетом.
Параллельно меняется и общая структура киберугроз. По статистике Координационного центра доменов .RU/.РФ, число обращений в проект «Доменный патруль» в первом полугодии 2026 года выросло на 22,8%, достигнув 26 572. Количество инцидентов, связанных с вредоносным ПО, увеличилось в 2,8 раза, составив 47,5% от всех угроз, тогда как доля классического фишинга снизилась до 36,8%. При этом 97% опасных доменов блокируются со средним временем реагирования 6,2 часа.
Дополнительно фиксируются сопутствующие схемы: 26 июля стало известно о звонках мошенников под видом сотрудников маркетплейсов с требованием СМС-кода для отмены оплаты за хранение несуществующего заказа.

Эксперты подчеркивают, что сами по себе альтернативные магазины вроде AltStore не нарушают защиту системы, однако опасность представляет происхождение скачиваемых файлов.
В связи с этим для обеспечения безопасности рекомендуется использовать исключительно официальные сайты разработчиков, веб-версии сервисов или доверенные отечественные платформы, такие как RuStore и AppGallery. Специалисты призывают отказаться от установки приложений через неизвестные каналы, если они требуют ввода Apple ID на сторонних страницах или загрузки сомнительных профилей управления.
