OpenFace Создать сделку
Телефонные и банковские

Прислали ссылку на обновление Kaspi: APK-файл от мошенников

Прислали ссылку на обновление Kaspi или файл APK — это мошенники. Как вредонос крадёт коды из SMS и что делать, если файл уже установлен на телефоне.

Нужны другие меры защиты Типичный ущерб: все деньги на счетах плюс кредиты, оформленные через захваченное приложение; сумм по APK ведомства РК не публиковали 10 мин чтения

Если вам прислали ссылку на обновление Kaspi, это мошенники. Kaspi Гид предупреждает: Kaspi.kz не делает массовых рассылок, официальные сообщения приходят в приложении Kaspi.kz, а коды только по SMS от имени «kaspi.kz». По ссылке лежит APK-файл, который после установки читает SMS с кодами и рисует поддельное окно поверх банковского. За девять месяцев 2025 года жертвам интернет-мошенников вернули не больше 26% похищенного (данные МВД РК, приводит finance.kz).

Если вы читаете это, потому что файл уже стоит на телефоне: сначала раздел «Что делать», потом всё остальное.

Как работает схема с поддельным приложением

Как работает схема: Прислали ссылку на обновление Kaspi: APK-файл от мошенников
Схема обмана по шагам. Нажмите, чтобы открыть крупнее.

Начинается всё с сообщения. В SMS, WhatsApp или Telegram приходит текст от имени банка, например: «Ваше приложение устарело, без обновления доступ к счетам ограничат». Рядом ссылка. Ведёт она не в магазин приложений, а на файл с правдоподобным названием, скажем Kaspi_update.apk или Halyk_security.apk.

Второй шаг — установка в обход магазина. Android сам по себе не ставит программы из неизвестных источников, поэтому мошенник заранее объясняет, какой переключатель включить: новая версия, мол, в магазин ещё не выложена.

Затем установленная программа просит разрешения: доступ к SMS, к уведомлениям, к записи экрана и к разделу «Специальные возможности». Последний пункт придуман для людей со слабым зрением и даёт приложению видеть всё, что происходит на экране, и нажимать кнопки вместо владельца. Запрос выглядит как техническая формальность, и его одобряют, чтобы «приложение заработало».

Дальше мошеннику уже ничего не нужно спрашивать. Когда вы открываете настоящий Kaspi или Halyk, вредонос рисует поверх него копию окна входа и забирает пароль, а коды подтверждения из SMS читает раньше вас. Уведомление о списании тоже может не дойти: доступ к уведомлениям позволяет их скрывать. Результат тот же, что при установке AnyDesk: телефоном управляет чужой, только вместо человека на линии работает программа.

Ближайший казахстанский аналог описан на finance.kz: в области Жетысу группа мошенников заставляла людей ставить на смартфон AnyDesk, пострадали более 40 человек, ущерб превысил 70 млн тенге. Механика родственная. Человек сам устанавливает программу, которая отдаёт телефон постороннему, и через такой доступ, как пишет finance.kz, не только переводят деньги, но и оформляют кредиты.

На iPhone файл .apk не установится. Ссылка «на обновление Kaspi» может вести на поддельную страницу входа в банк, поэтому пароль и код из SMS там не вводите.

Фальшивое требование денег приходит и внутри настоящего приложения: в 2023 году КГД по Мангистауской области предупреждал о рассылке через Kaspi уведомлений о налоговом долге с кнопкой «оплатить» (Kursiv). Это соседняя схема, её признаки собраны на странице про поддельное уведомление об оплате налога.

Сообщение о «срочном обновлении» Kaspi: пример, как это выглядит
Пример собран по реальным случаям, имена и суммы вымышленные. Красным отмечены признаки обмана.

Прислали ссылку на обновление Kaspi: мошенники меняют только легенду

Обновление банка — лишь одна из легенд. Lapsha.media 9 июля 2025 года пересказала разбор Управления по борьбе с киберпреступностью МВД России, где их пять. Сотовый оператор просит поставить «Договор.apk» ради перехода на 5G. Банк проверяет бонусы через «обновлённое приложение». Госорган присылает «Госуслуги.apk», «полиция» защищает счёт с помощью «Security.apk», а знакомый отправляет «Фото.apk». Названия легко переделать под Казахстан, например в «eGov.apk» или «Halyk_security.apk», а устроена программа будет так же.

Вариант с фотографией опасен тем, что приходит от своих. Файл «Фото» присылают в WhatsApp с номера знакомого, аккаунт которого уже взломан. Но фотографии не бывают с расширением .apk. Если после нажатия телефон спрашивает, установить ли приложение, перед вами программа. Так же может быть устроен, например, файл «Накладная.apk» от «покупателя», который при продаже вещи с рук якобы уже оплатил доставку и прислал документ.

Ещё один вариант приходит после первой кражи. Человеку, который уже потерял деньги, звонят «из банка» или «из полиции» и предлагают поставить «приложение для отмены мошеннического перевода» или «антивирус от банка». Отменить перевод через стороннюю программу нельзя. Перевод останавливает банк, когда клиент сам ему звонит.

Тот же файл иногда приходит через QR-код на листовке или в сообщении: вместо страницы оплаты открывается скачивание «приложения для парковки» или «для доставки».

Сайты, где выложен «Kaspi.apk последней версии», ничем не безопаснее ссылки в SMS. Банк такой файл не выпускает, и кто собрал программу, выяснить невозможно.

По каким признакам видно поддельное приложение банка

Что происходит Почему это подозрительно Что сделать в ответ
Сообщение требует срочно обновить Kaspi или Halyk и грозит ограничить доступ к счетам Банки обновляют приложения через магазин, а важные уведомления шлют внутри своего приложения Открыть Google Play или App Store вручную и посмотреть, есть ли кнопка «Обновить»
Ссылка ведёт на файл .apk, а не в магазин приложений Банковские приложения скачивают из Google Play или App Store, а Kaspi.kz не делает массовых рассылок Не открывать, переслать текст на линию 116 и удалить сообщение
Знакомый или «покупатель» прислал «Фото», «Накладную» или «Документ» с расширением .apk Фото и документы не устанавливаются, установка означает программу Позвонить отправителю голосом и спросить, что он отправлял
Телефон просит разрешить установку из неизвестных источников Это последняя встроенная защита Android от чужих программ Нажать «Отмена» и не менять настройку
Новое приложение просит «Специальные возможности», доступ к SMS, уведомлениям или запись экрана С такими правами программа читает коды и нажимает кнопки за вас Отказать и удалить приложение, банк на этом телефоне не открывать
«Сотрудник банка» или «полицейский» просит поставить антивирус или приложение для отмены перевода Перевод останавливает банк по звонку, программы для этого не существует Положить трубку и перезвонить в банк по номеру с карты
В магазине нашлось два приложения банка с похожей иконкой Иконку и название скопировать легко, а разработчик у клона будет другой Перейти к приложению по ссылке с официального сайта банка и сверить разработчика
Пришёл код из SMS на операцию, которую вы не делали Кто-то уже работает в вашем банке от вашего имени Сразу звонить в банк с другого телефона и блокировать карты

Что делать, если APK уже установлен или списали деньги

  1. Сразу — отключите телефон от сети. Включите режим полёта или выньте SIM-карту: без связи программа не получит новые коды и не передаст то, что уже собрала. Приложение банка на этом телефоне не открывайте, даже чтобы посмотреть баланс.
  2. Первые 30 минут — банк с другого телефона. Позвоните на горячую линию банка по номеру с карты или официального сайта. Скажите, что на телефоне стоит вредоносная программа, попросите заблокировать карты и вход в приложение, приостановить подозрительные операции. Запишите время звонка и номер обращения.
  3. Первый час — линия 116 и antifraud.kz. Сообщите о переводе и о файле через Антифрод-центр, пока деньги не ушли со счёта получателя дальше по цепочке. Приложите текст сообщения, ссылку и название файла.
  4. Тогда же — удалите программу. Откройте «Настройки → Специальные возможности» и выключите всё, что вы туда не добавляли. Потом снимите права администратора с незнакомого приложения, иначе оно не даст себя удалить. У разных производителей этот пункт лежит в разных местах, поэтому проще набрать «администратор» в поиске по настройкам. Затем удалите само приложение через «Настройки → Приложения». Если кнопка «Удалить» неактивна, перезагрузите телефон в безопасном режиме: вызовите меню питания, нажмите и держите «Выключить», пока телефон не предложит безопасный режим. Если такого предложения нет, способ для своей модели проверьте на сайте производителя. В безопасном режиме сторонние приложения не запускаются, и программу можно удалить. После этого откройте Google Play, нажмите на значок профиля, выберите Play Protect и запустите проверку. Если программа появляется снова, сохраните фото и контакты и сбросьте телефон до заводских настроек, а банковские приложения установите заново из магазина.
  5. Первые сутки — пароли, кредиты и полиция. С другого устройства смените пароли от банков и почты. Через захваченное приложение банка на вас могут оформить кредит, поэтому проверьте займы и сим-карты на свой ИИН. Позвоните 102 или подайте заявление через Qamqor: приложите скриншот сообщения, название файла, выписку по счёту, время звонка в банк. Напишите отдельной строкой, что на телефон установили программу с доступом к SMS, и составьте заявление так, чтобы его зарегистрировали в ЕРДР.
  6. 3–10 дней — ЕРДР. Добейтесь регистрации заявления в Едином реестре досудебных расследований, возьмите талон и заявите ходатайство о признании вас потерпевшим. Без регистрации банк не раскроет следствию данные владельца счёта, на который ушли деньги.
  7. Дальше — суд. Когда владелец счёта установлен, деньги требуют с него гражданским иском, параллельно уголовному делу.

Если файл установлен, но деньги ещё на месте, шаги те же, кроме заявления: звонок в банк и удаление программы нужны в любом случае, потому что пароль мог уже уйти.

За девять месяцев 2025 года вернули не больше 26% похищенного (данные МВД РК, приводит finance.kz). Шанс есть, пока деньги лежат на первом счёте получателя: банк может их задержать, а после снятия наличными поиск растягивается на месяцы. Порядок действий по часам, если обманули мошенники, одинаков для любой схемы. Сможет ли банк вместе с Антифрод-центром вернуть деньги, переведённые мошенникам, зависит от того, как быстро вы позвонили.

Как защититься в следующий раз

  • Ставьте банковские приложения только из Google Play, App Store или AppGallery, открыв магазин вручную, а не по ссылке из сообщения. — Установку из неизвестных источников держите выключенной и не включайте её ни по чьей просьбе, в том числе «сотрудника банка». — Раз в месяц заглядывайте в «Специальные возможности» и список администраторов устройства: там должны быть только программы, которые вы добавили сами. — Файл с окончанием .apk — это программа, от кого бы он ни пришёл и как бы ни назывался: «Фото», «Накладная», «Договор». — Код из SMS не называйте и не вводите по чужой просьбе: сотрудники Kaspi.kz его никогда не спрашивают. — Налоги, штрафы и коммунальные долги проверяйте сами, через раздел платежей в приложении банка или e-Salyq Azamat. — Подозрительное сообщение отправляйте через форму «Сообщить о мошенничестве» в Kaspi или на линию 116, а пожилым родственникам объясните одно правило: банк не присылает файлов.

Finance.kz советует ещё две вещи, которые мешают вредоносу работать незаметно: включить push-уведомления об операциях и вход по биометрии. Уведомление о списании, пришедшее на часах или втором устройстве, иногда даёт минуты, за которые банк успевает заблокировать карту.

Что говорит закон

Как квалифицируют кражу через поддельное приложение, зависит от того, кто нажал кнопку перевода. Если программа списала деньги сама, через перехваченные коды и без участия владельца, это п. 4 ч. 2 ст. 188 УК РК: кража, совершённая путём незаконного доступа в информационную систему. Если человека под обманом уговорили перевести деньги самого, это п. 4 ч. 2 ст. 190 УК РК: мошенничество путём обмана или злоупотребления доверием пользователя информационной системы или сети интернет. Окончательную квалификацию определяет следователь, а от потерпевшего нужно одно: подробно описать, как именно ушли деньги. Текст Уголовного кодекса опубликован на adilet.zan.kz. Где проходит граница между мошенничеством и гражданским спором, объясняет страница о статье 190 УК РК для потерпевшего.

Когда на телефон ставят вредоносную программу, к краже или мошенничеству могут добавиться статьи главы 7 УК РК «Уголовные правонарушения в сфере информатизации и связи». Первая из них, ст. 205 «Неправомерный доступ к информации», применяется, если доступ повлёк существенный вред. Вторая, ст. 210 «Создание, использование или распространение вредоносных компьютерных программ и программных продуктов», наказывает уже само распространение такой программы, даже если деньги списать не успели. Поэтому в заявлении описывайте не только списание, но и сам файл: откуда он пришёл и какие разрешения получил.

Деньги, ушедшие на чужой счёт, можно требовать и без приговора организатору. Гражданский кодекс РК обязывает того, кто без законных оснований приобрёл имущество за счёт другого лица, вернуть его: это ст. 953 ГК РК «Обязанность возвратить неосновательное обогащение», текст на adilet.zan.kz. Иск подают к владельцу счёта-получателя. Владельцу, который сдал банковскую карту в аренду под такие переводы, грозит и собственная ответственность.

Как OpenFace защищает от этой схемы

Здесь OpenFace не поможет: это не сделка между людьми, а обман через звонок, ссылку или подмену. Защищают меры из статьи выше. Сервис пригодится в другом: когда вы покупаете, продаёте, арендуете или заказываете услугу у незнакомого человека.

Что такое OpenFace

Частые вопросы

Прислали ссылку на обновление Kaspi — это мошенники?

Да. Kaspi Гид предупреждает, что Kaspi.kz не делает массовых рассылок: официальные сообщения приходят в приложении Kaspi.kz, объявления публикуются в официальных соцсетях и в самом Гиде, а коды приходят только по SMS от имени «kaspi.kz». Настоящее обновление появляется кнопкой «Обновить» в Google Play или App Store, откуда и советуют скачивать банковские приложения. Ссылку не открывайте, а текст перешлите на линию 116 или через форму «Сообщить о мошенничестве» в Kaspi.

Опасно ли скачивать Kaspi APK с сайта?

Опасно. Банк такой файл не выпускает, поэтому любой «Kaspi.apk» на стороннем сайте собран неизвестно кем, и проверить его содержимое вы не сможете. После установки такая программа может получить доступ к SMS с кодами и к экрану телефона.

Установил APK и списали деньги — что делать?

Отключите телефон от сети, с другого телефона позвоните в банк и заблокируйте карты, затем сообщите на линию 116 или через antifraud.kz. После этого удалите программу, смените пароли с другого устройства и подайте заявление в полицию по номеру 102 или через Qamqor. Чем раньше банк получит звонок, тем выше шанс остановить деньги на счёте получателя.

Как понять, что на телефоне шпионская программа?

Откройте в настройках Android раздел «Специальные возможности» и список администраторов устройства: там не должно быть приложений, которые вы не добавляли сами. Тревожный признак — коды из SMS на операции, которых вы не делали, и приложение без понятной иконки, которое не удаляется обычным способом.

Как проверить, что приложение Kaspi настоящее?

Откройте магазин приложений сами, не по ссылке из сообщения, и перейдите к приложению со страницы kaspi.kz. Сверьте разработчика и число скачиваний: у клона они другие. Если приложение ставили из файла, удалите его и установите заново из магазина.

Мошенники просят установить приложение для защиты счёта — что это?

Это та же схема: «антивирус от банка» или «приложение для отмены мошеннического перевода» и есть вредоносная программа. Перевод останавливает банк по звонку клиента, стороннее приложение для этого не нужно. Положите трубку и перезвоните в банк сами по номеру с карты.

Источники

  1. Kursiv, 06.11.2023: мошенники присылают уведомления о ложной налоговой задолженности через банковское приложение (КГД по Мангистауской области)
  2. Finance.kz, 10.11.2025: практические меры защиты средств в интернет-банкинге Казахстана
  3. Kaspi Гид: мне прислали ссылку, якобы от Kaspi.kz. Как проверить, что это не мошенники?
  4. Lapsha.media, 09.07.2025: как мошенники взламывают Android через APK-файлы (по данным УБК МВД России)
  5. Ulttyq Antifrod-Ortalyq (Национальная платёжная корпорация НБ РК): приём сообщений о мошенничестве, линия 116
  6. Уголовный кодекс РК (adilet.zan.kz)
  7. Гражданский кодекс РК, особенная часть (adilet.zan.kz)

Разбор подготовлен редакцией OpenFace с помощью ИИ по источникам выше. Носит информационный характер и не является юридической консультацией.

Не доверяйте вслепую

Обе стороны подтверждают личность по ИИН, условия фиксируются в договоре. 5 000 ₸ на счёт при регистрации, стороны могут быть в разных городах.

Создать безопасную сделку