Партизанские приложения банков на iPhone живут сутки, но бьют рекорды

Партизанские приложения банков на iPhone живут сутки, но бьют рекорды

Партизанские приложения банков на iPhone живут сутки, но бьют рекорды

Российские банки нашли нестандартный способ вернуть свои приложения на iPhone — теперь они маскируют их под игры или сторонние сервисы, чтобы обойти ограничения App Store. Такие «партизанские» приложения живут там всего сутки, но этого времени хватает, чтобы их успели скачать миллионы пользователей.

Главная причина, как как рассказали «КомерсантЪ», такой настойчивости проста: владельцы iPhone — самая платёжеспособная аудитория. По данным МТС, в этом году на долю iPhone пришлось всего 8% проданных смартфонов в России, но целых 27% выручки.

Игра вместо банка

В конце прошлой недели Газпромбанк и Т-Банк выложили свои приложения в App Store. Долго они там не продержались: каждое удалили примерно через сутки.

Газпромбанк, например, замаскировал своё приложение под игру CashHunter («Охота за богатством»), где нужно «стрелять по летящим купюрам». Разработчиком была указана некая Любовь Веточкина.

В банке объяснили, что с каждой новой версией добавляют улучшения и новая функциональность — в частности, моментальную оплату по QR-коду. Цель — перевести пользователей iOS на обновлённую, более стабильную версию онлайн-банка.

Т-Банк пошёл другим путём: его последнее приложение под названием VibroGym App не маскировалось под игру. Но это уже четвёртая попытка банка за три недели — предыдущие версии удалялись через день-два, максимум продержались пять дней. Несмотря на это, каждое успевало собрать несколько миллионов установок.

По словам представителей Т-Банка, версия всегда была одна и та же, просто под разными названиями. Главное обновление — возврат функции бесконтактной оплаты T-Pay через Bluetooth.

Первыми были в Сбере

Эту же идею первыми протестировали в Сбербанке — ещё в августе они выпустили приложение «Вжух» с оплатой по Bluetooth. Оно продержалось в App Store меньше суток, но его скачали 9,5 млн человек.

Глава Сбера Герман Греф позже отметил, что за первую неделю пользователи сделали через «Вжух» больше платежей, чем с помощью биометрии, и в первую очередь это были владельцы iPhone.

Другие выбирают веб

Не все банки идут по пути «маскировки». В ВТБ решили не рисковать и предлагают клиентам на iPhone пользоваться веб-версией «ВТБ Онлайн». Там доступна та же функциональность, что и в приложении: переводы по контактам, вход по короткому коду, сканирование QR-кодов и т. д.

Почему это работает

Эксперты считают, что такие партизанские операции вполне оправданы. По словам независимого аналитика Максима Митусова, размещение нового приложения в App Store стоит несколько тысяч долларов, и даже если его скачает 10 тысяч человек, проект уже окупается.

Он отмечает, что оплата через Bluetooth стала нишевым решением — ей пользуются несколько процентов активных клиентов. Остальные по-прежнему спокойно платят картами и стикерами, не испытывая неудобств.

Роман Прохоров, глава ассоциации «Финансовые инновации», добавляет, что владельцам Android такие обходные пути просто не нужны — оплата через NFC у них работает без проблем.

В итоге получается любопытный феномен: банки снова и снова «прорываются» в App Store, пусть даже всего на сутки, потому что каждая такая попытка приносит тысячи установок и возвращает связь с самой ценной частью аудитории — пользователями iPhone.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

35% субъектов КИИ столкнулись с нехваткой средств при переходе на ПАКи

Компания К2Тех опросила более сотни представителей организаций, подпадающих под закон о критической информационной инфраструктуре (КИИ), чтобы выяснить, с какими проблемами они сталкиваются при переходе на доверенные программно-аппаратные комплексы (ПАКи).

Результаты исследования показали: главные сложности связаны с финансированием, неясными регуляторными требованиями и отсутствием чётких методик внедрения.

Что изменилось в законе

Закон о КИИ действует с 2017 года. Ранее компании самостоятельно определяли значимость своих объектов исходя из потенциальных рисков.

С 1 сентября 2025 года вступили в силу поправки, обязывающие использовать на таких объектах только российское программное обеспечение. Пока Минцифры готовит уточняющие документы по срокам и деталям перехода, участники рынка пытаются разобраться, как действовать в новых условиях.

Главная проблема — деньги

По данным опроса, 35% компаний считают основной трудностью высокие затраты на адаптацию инфраструктуры. Проведение аудита, закупка отечественных решений и постепенная миграция требуют значительных инвестиций. Особенно это касается коммерческих организаций, где финансовая поддержка со стороны государства пока ограничена.

Ещё 18% респондентов отметили, что не до конца понимают, как действовать: терминология и регуляторные механизмы пока сформулированы нечетко, а требования к доверенным системам часто трактуются по-разному.

Неясные определения и ответственность

На рынке по-прежнему нет единых критериев, что считать доверенным ПАКом, — из-за этого и производители, и заказчики несут дополнительные риски. По мнению участников отрасли, необходимо закрепить это понятие на уровне нормативных актов и создать реестр доверенных ПАКов, чтобы заказчики могли уверенно выбирать решения, соответствующие требованиям государства.

Проблемы совместимости

Отдельная боль — производительность и совместимость оборудования и ПО. Даже решения из государственных реестров не всегда корректно работают вместе. Вендоры и интеграторы сейчас создают матрицы совместимости и тестируют комбинации решений, чтобы убедиться, что они действительно совместимы.

Крупные компании, такие как госкорпорации, создают отраслевые полигоны для проверки импортонезависимых решений в реальных условиях. Поддержку этой работе оказывают и регуляторы — например, через межотраслевые рабочие группы.

Практический опыт

По словам представителей отрасли, переход «в лоб» с импортных решений на отечественные часто оказывается слишком рискованным. Компании предпочитают разбивать процесс на этапы — сначала проводить аудит, затем переходить по отдельным подсистемам.

Также важна сертификация компонентов: использование проверенных версий ОС и СУБД помогает избежать проблем с производительностью и безопасностью.

Эксперты подчёркивают, что важно учитывать не только программную часть, но и киберустойчивость всей инфраструктуры. Каждый элемент должен иметь свои средства защиты, чтобы компрометация одной системы не повлекла за собой сбой остальных.

Готовых решений пока нет

Участники рынка признают: готовых универсальных решений для всех отраслей пока нет. Российские аналоги сложных систем вроде АСУ ТП и ERP по функциональности пока уступают зарубежным. Поэтому компании вынуждены искать компромиссы — где-то снижать требования к производительности, а где-то пересматривать архитектуру бизнес-процессов.

Что дальше

Несмотря на трудности, эксперты уверены: успешный переход на доверенные ПАКи возможен к 2029 году. Но для этого необходима совместная работа всех участников — государства, производителей, интеграторов и заказчиков.

Главный смысл перехода — не просто выполнение формальных требований, а создание устойчивой, независимой и безопасной инфраструктуры, на которую действительно можно опереться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru