Эксперты предупреждают пользователей ОАЭ о рисках, связанных с поддельными ссылками в WhatsApp и Telegram
Подробнее
Khaleej Times
www.khaleejtimes.com

Эксперты предупреждают пользователей ОАЭ о рисках, связанных с поддельными ссылками в WhatsApp и Telegram

Жителям Объединенных Арабских Эмиратов (ОАЭ) рекомендуется воздерживаться от загрузки мобильных приложений, которыми обмениваются через WhatsApp, Telegram и другие неофициальные каналы. Эксперты предупреждают, что такая практика является одним из наиболее распространенных и предотвратимых способов проникновения вредоносного программного обеспечения на личные устройства.

Во время мероприятия Gisec Global 2026 Пушкар Сингх, руководитель по Ближнему Востоку и Африке в Protectt.AI, отметил, что ОАЭ входит в число регионов с самым высоким объемом загрузок приложений в мире, что делает его привлекательной мишенью для вредоносного ПО, маскирующегося под легитимные программы.

Сингх подчеркнул, что подлинный источник приложения для устройств на Android должен быть Google Play Store, а для iOS — App Store. Он добавил, что приложения, распространяемые через WhatsApp, Telegram или даркнет, часто имеют скомпрометированную целостность, о чем пользователи могут не знать до установки.

По словам Сингха, современные технологии способны обнаруживать нелегально полученные или измененные приложения и блокировать их работу, даже если неосведомленный сотрудник уже установил их на корпоративное устройство. Он упомянул, что некоторые циркулирующие приложения были «переработаны» с внедрением вредоносного кода, что его фирма противодействует с помощью инструментов обфускации кода и защиты во время выполнения.

Сингх посоветовал пользователям не заниматься этим самостоятельно, но предприятиям необходимо внедрять меры безопасности, чтобы приложение не функционировало, даже если его скачал неосведомленный пользователь. Помимо вредоносных приложений, он обратил внимание на резкий рост социальной инженерии с использованием искусственного интеллекта, отметив, что технология дублирования голоса и видео упрощает мошеннические схемы имитации.

Он предупредил, что транзакции, авторизованные во время якобы подлинного видео- или голосового звонка, могут быть результатом работы мошенников, использующих цифровые образы, сгенерированные ИИ. Кроме того, Сингх предостерег от беспечного использования VPN и прокси-сервисов без понимания маршрутизации трафика, поскольку перехваченный трафик является еще одним распространенным вектором атаки.

Сингх отметил, что быстрорастущий финтех-сектор ОАЭ и более широкого региона Совета сотрудничества стран Персидского залива (GCC), во многом основанный на платформах с поддержкой ИИ, делает обеспечение безопасности цифровых операций, будь то P2P или корпоративного уровня, критически важным. В отношении бюджетов на корпоративную безопасность, компании все чаще рассматривают такие инструменты, как самозащита приложений во время выполнения и ИИ-безопасность, как обязательные, а не желательные, учитывая финансовые и репутационные последствия утечек.

Он рекомендовал компаниям выбирать решения по безопасности исходя из соответствия задачам, а не только по стоимости, расширяя защиту за пределы основных приложений на мобильные конечные точки и агентов ИИ, над которыми предприятия часто имеют ограниченный прямой контроль. Сингх заключил, что ИИ приносит огромную пользу, создавая эффективность, но одновременно имеет темную сторону, когда он используется для манипулирования транзакциями или создания новых угроз.

Эти опасения отражают более широкий посыл с GISEC Global 2026, где Хади Анвар, генеральный директор CPX, сообщил Wam, что угрозы, основанные на ИИ, растут в скорости, масштабе и сложности, выводя организации за рамки традиционных моделей защиты. Он назвал растущими рисками мошенничество с использованием дипфейков, атаки, основанные на идентификации, и социальная инженерия на базе ИИ, а также новые проблемы, такие как нерегулируемое использование ИИ, утечка данных и манипуляция моделями.

Анвар заявил, что генеративный ИИ превратил безопасность в вопрос бизнеса и управления, а не только технический, требуя более строгого надзора на протяжении всего жизненного цикла ИИ и усиленной защиты цепочек поставок данных, зависящих от сторонних моделей. Он привел в пример Sovereign Resilience Response от CPX — сочетание готовности, защиты, автоматизированного сдерживания и быстрого восстановления — как пример перехода к проактивным, основанным на доказательствах моделям безопасности в регионе, где наибольший спрос на мероприятии этого года наблюдался в области Secure AI, физической безопасности и OT-безопасности.

Ашраф Кохеил, вице-президент по продажам Meta и ANZ в Group-IB, сообщил, что страны GCC вошли в топ-10 мировых целей для атак на цепочки поставок в 2025 году, а фишинговые атаки, направленные на финансовый сектор региона, составили 28,5 процента от всех подобных атак на Ближнем Востоке и в Африке. Кохеил объяснил, что подход «Prediction-First» от Group-IB основан на постоянном мониторинге злоумышленников, скомпрометированных учетных данных и вредоносной инфраструктуры, коррелируя эту информацию с анализом ИИ для выявления рисков до того, как они перерастут в инциденты. Компания провела более 1600 расследований высокотехнологичных преступлений по всему миру с 2003 года и в 2025 году поддержала 52 правоохранительных органа по всему миру в операциях, которые привели к 1809 арестам и ликвидации более 34 800 элементов вредоносной инфраструктуры. Он подчеркнул, что угрозы все чаще выходят за пределы периметра самой компании, затрагивая поставщиков, финтех-партнеров и платежных провайдеров, что подчеркивает ценность местного опыта.

Популярное