Как да идентифицираме фалшиви приложения за Android в Google Play Магазин
Един от най-често срещаните съвети за изтегляне на приложения е да използвате официалния магазин за Android за това. Ако отидете на малко по-сенчести сайтове за приложения от трети страни, има шанс да се промъкнат във вирус или злонамерен софтуер в кода на приложението.
За съжаление, злонамерените програмисти осъзнават и размера на доверието, което потребителите имат в Google Play Магазин. Техният план е да се сложи много близък вид на официалните приложения в Google Play Магазин, след което да се промъкне злонамерен код в него, който да избягва проверките за сигурност на Play Store. Невинните потребители смятат, че те свалят официално приложение и в крайна сметка получават нещо много по-лошо!
Но как разпознавате приложение, което се опитва да се представя за истински?
1. Странно име на приложението
Първо, уверете се, че приложението споделя същото име като това, което смятате, че получавате. Едно от по-успешните измамни фалшиви приложения е над едно приложение, наречено "Update WhatsApp Messenger". Ако отделите малко време, за да разгледате това приложение във вакуум, ще видите колко е подозрително. Защо актуализацията се публикува в магазина за приложения по този начин, а не просто да актуализира приложението? Идеята е, че хората няма да обърнат много внимание на името; те просто ще видят думата "WhatsApp" и официалното лого и ще се изправят на опашка за изтегляне, без да проверяват подробностите. Винаги проверявайте повторно, за да видите дали получавате правилното приложение.
2. Странно име на програмист
Също така, разработчикът може да е различен от този, който очаквате. Ако можете да търсите онлайн името на официалния програмист, тази стъпка става по-лесно. Ако името на програмиста за приложението не съответства на това, което е на официалния сайт, имате измама на ръцете си. Това може да стане много трудно; според статията WhatsApp по-горе, името на програмиста ще бъде идентично с името на официалния разработчик, освен че към края се добавя "невидим" знак за интервал, за да бъде различен. И все пак, внимавайте с името на разработчика и не сваляйте нищо с подозрително име.
3. Вижте какво казват хората
Не забравяйте да проверите коментарите за потенциално фалшиво приложение. Не очаквайте обаче отрицателни отзиви; част от прикритието на фалшивото приложение е да се получат фалшиви петзвездни ревюта, за да се повишат неговите пълномощия. Вместо това потърсете отрицателните отзиви. Ако те казват, че приложението е фалшиво и не го прави, както го казва, е, пазете се!
4. Проверете броя на изтеглянията
Ако изтегляте много популярно приложение, в резултат на това трябва да видите много високи резултати за изтегляне. За да се направи това в перспектива, по време на писането, приложенията Facebook и WhatsApp имат брой изтегляния от един до пет милиарда хитове всеки. Ако отидете да изтеглите тежко приложение и да видите, че изтеглянията са на хиляди, десетки хиляди или дори милиони, това е измама! Можете да проверите броя на изтеглянията в следната област на информацията за приложението.
Как се промъкват?
Сега, когато знаете какво представлява фалшивото приложение, остава въпросът; как се намират тези приложения дори на първо място в магазина за приложения?
По отношение на избягването на детектори за зловреден софтуер в Google Play Store разработчиците са намерили начини да превърнат приложенията си в зловреден софтуер, след като бъдат качени в Google Play Магазин. Това обикновено се извършва чрез качване на приложение без заплахи, което може да разговаря с сървър на трета страна. Това само по себе си не е злонамерен софтуер, което позволява на приложението да се подпира под сигурност. След като се появи на телефони на хората, приложението разговаря със сървъра на трета страна, за да изтегли злонамерения софтуер. По този начин FalseGuide направи въздействието, което направи.
Що се отнася до очевидно фалшивото приложение, което се появи на първо място в магазина, това може просто да означава, че трябва да се направи повече, за да се контролират фалшивите приложения, които се качват.
Намиране на фалшификатите
С фалшивите приложения за Android, които представляват ефективен начин за разпространение на зловреден софтуер, е важно да намерите лошите яйца, преди да изтеглите нещо. Сега знаете как да бъдете по-внимателни в Play Магазин и как да разпознавате фалшив ап.
Знаете ли, или някой, когото познавате, че сте станали жертва на фалшив ап? Кажете ни по-долу!