Т-Банк снова в App Store: как активировать замаскированное приложение GlossFlow

Т-Банк снова в App Store: как активировать замаскированное приложение GlossFlow

У Apple и банков в 2026 году странные отношения: приложение может выглядеть как «помощник владельца автомойки», а внутри внезапно оказаться вашим банком. Это не художественный прием, а способ выжить, пока банковские клиенты регулярно вылетают из магазина приложений из-за санкционных ограничений и модерации.

В начале февраля 2026 года в App Store появилось приложение GlossFlow. Внешне оно про автомойки, но по сообщениям СМИ банк подтверждает, что это официальный клиент. Сама хитрость в том, что банковские функции не включаются «по умолчанию». Их нужно активировать через индивидуальную ссылку, которую выдает поддержка.

Как активировать GlossFlow, чтобы он стал банковским приложением

  1. Установите приложение GlossFlow из App Store и откройте его один раз. Это важно: ссылка активации часто открывает именно установленное приложение, а не браузер.

  2. Зайдите в чат поддержки Т-Банка любым официальным способом: через старое приложение (если оно у вас еще стоит) или через личный кабинет в браузере на сайте банка.

  3. Попросите ссылку для активации. Формулировка простая: «Нужна ссылка для активации приложения GlossFlow на iPhone».

  4. Откройте полученную ссылку на том же iPhone, где установлен GlossFlow. Обычно это глубокая ссылка, которая «переключает» режим приложения и подгружает банковские разделы.

  5. Подтвердите вход: введите номер телефона, дождитесь кода, задайте пин-код. В отдельных случаях могут попросить пройти проверку личности по лицу, это стандартная процедура для банка.

Если поддержка прислала две ссылки, не удивляйтесь. По сообщениям пользователей, первая может вести на установку, а вторая включает банковский функционал уже внутри установленного приложения.

Как не активировать «левое» приложение вместо банка

Раз уж маскировка стала нормой, мошенники тоже не спят. Поэтому логика такая: вы доверяете не названию «в магазине», а цепочке подтверждения.

  • Ссылку берите только через официальный чат внутри личного кабинета. Никаких «ссылок из телеграма», «скинули в комментариях», «пришло смс от банка» (особенно если вы это не просили).

  • Проверяйте домен ссылки: для Т-Банка это должен быть tbank.ru и его поддомены. Если вас уводит на набор случайных букв или «похожее написание», закрывайте вкладку.

  • Никому не называйте коды из смс, пушей и звонков. Активация всегда делается вами, в приложении или браузере.

  • Не ставьте профили и сертификаты, если вдруг кто-то предлагает «починить банк на айфоне» через установку конфигурации. App Store-приложению это не нужно.

Правило на пальцах: сначала вы входите в свой личный кабинет, потом сами пишете в поддержку, и только затем открываете ссылку. Любая схема «сначала ссылка, потом логин» должна насторожить.

Частые проблемы при активации и быстрые решения

  • Ссылка открывается в браузере и ничего не происходит. Попробуйте открыть ее еще раз, но уже из Safari, а не из стороннего мессенджера. Убедитесь, что GlossFlow установлен и хотя бы раз запускался.

  • Пишет, что ссылка недействительна. Такие ссылки часто одноразовые и живут недолго. Просто запросите новую в чате поддержки.

  • Приложение «пропало» из App Store. Если вы уже установили, не удаляйте. На iOS отключите «Выгружать неиспользуемые» (Настройки → App Store), чтобы система не снесла его сама. А для операций на крайний случай держите под рукой веб-версию банка.

  • Не получается войти по номеру. Проверьте, что номер тот же, что привязан к банку, и что на телефоне нормально приходят смс. Если у вас несколько сим-карт, лучше временно оставить активной основную.

А если не хочется играть в прятки

Банк поддерживает и другие официальные способы установки и обновления приложения на iOS. Они могут меняться, поэтому ориентируйтесь на актуальную инструкцию на сайте и на подсказки в личном кабинете. Это скучнее, зато вы меньше зависите от того, когда очередную «автомойку» заметят модераторы.

И да, это тот случай, когда пара минут паранойи экономит месяцы нервов. Банковские приложения любят тишину, а мошенники любят суету.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Техноретроградка

Технологии без шума вентиляторов и сухих спецификаций.

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS