Pagina principala » HOWTO » Cum să detectați (și să evitați) aplicațiile Android false în Magazinul Play

    Cum să detectați (și să evitați) aplicațiile Android false în Magazinul Play

    Aplicațiile false pentru Android din Magazin Play sunt o problemă. Oamenii creează înregistrări concepute să pară exact ca aplicațiile populare, adesea utilizând aceeași pictogramă și nume, pentru a vă scuza să le descărcați, apoi să vă bombardați cu anunțuri (sau, mai rău, cu programe malware).

    Această problemă a fost deosebit de proeminentă în ultimul timp. O versiune falsă a lui WhatsApp a fost descărcată de mai mult de un milion de utilizatori anul trecut și tocmai în această săptămână comunitatea Reddit / r / android a găsit o versiune falsă a popularului tastatură SwiftKey și o versiune adițională a VLC din Magazin Play. Primele două au fost eliminate după ce au fost făcute titluri, iar în timp ce Google a fost inițial reticent în a elimina aplicația faux-VLC, a fost luată în ultimul timp, după ce a fost în partea de sus a subversiunii Android toată ziua. Bună treabă, băieți!

    Aceste tipuri de aplicații nu sunt ceva de luat ușor. În spatele scenei, ei fac adesea lucruri foarte grave, cum ar fi furtul tuturor informațiilor personale, urmărirea fiecărei mișcări pe care o faceți sau chiar mai rău. ABC News a făcut de fapt o bună analiză a aplicațiilor falsificate - merită un ceas.

    Deci, cum aceste aplicații false trișau atât de mulți oameni și ce puteți face în legătură cu aceasta?

    Modul în care aceste aplicații false folosesc utilizatorii

    Acea versiune falsă a lui WhatsApp - probabil una dintre cele mai reușite aplicații fals - era aproape imposibil de distins de adevăratul lucru. Chiar și numele dezvoltatorului a fost vizual identic. Compania falsă a plasat un caracter special ascuns la sfârșitul numelui dezvoltatorului, care a făcut să arate ca "WhatsApp Inc.", dar a fost diferit din punct de vedere tehnic datorită spațiilor libere ascunse la sfârșitul numelui. Foarte isteț.

    Stânga: înregistrarea legitimă a WhatsApp Inc.; Corect: lista falsă.

    Și din nou, acea aplicație a fost descărcată de peste un milion de ori înainte ca Google să o elimine din Magazin Play. A fost atât de reușit pentru că era atât de asemănător cu lista reală de acțiuni WhatsApp - numele icoanelor, verbiage și dezvoltatorilor erau destul de asemănătoare încât mulți utilizatori nu au ridicat nici măcar o sprânceană.

    Abordarea VLC menționată anterior este puțin diferită. Folosește codul open source al VLC și pictograma Media Player Classic și are peste cinci milioane de descărcări. "Dezvoltatorul" a făcut puțin mai mult decât să ia un jucător popular (open source), să îl încarce cu anunțuri, să folosească pictograma altui jucător.

    Deși nu pare să fure date sau să păstreze alt cod rău intenționat, este încă o aplicație falsă utilizată pentru a face bani. Ei iau munca legitimă a dezvoltatorilor, umplând-o cu anunțuri și valorificând-o. Este dezgustator. Mă bucur că Google a făcut ceea ce trebuie, trăgând-o.

    Ce face Google pentru a combate această problemă

    Aceasta nu este o problemă nouă. De fapt, se întâmplă pentru asta ani-și sincer nu pot să spun dacă se înrăutățește dacă are mai multă atenție în mass-media sau dacă cazurile care sunt văzute sunt doar mai mari.

    Dar nu contează cu adevărat, pentru că, chiar dacă numărul de aplicații ofensatoare se micșorează, falsurile se îmbunătățesc și se obțin mai multe descărcări. Aceasta este cea mai mare problemă aici.

    Din fericire, Google începe să abordeze problema cu Google Play Protect - un sistem de securitate pentru a verifica aplicațiile din Magazinul Play. Acesta scanează aplicații la intrarea în Google Play, ceea ce sunt sigur că afectează multe falsuri și alte aplicații rău intenționate. De asemenea, Google anunță că a anulat peste 700.000 de aplicații rău intenționate anul trecut. Dar, după cum am mai spus, mai sunt încă niște mari.

    Joacă Protect a fost anunțat mai puțin de un an în urmă, deci este încă un sistem relativ nou. Ca și în cazul celor mai multe, vor apărea urlii de-a lungul drumului - sperăm că Google utilizează acest sistem pentru a găsi o modalitate mai bună de a controla conținutul rău intenționat în magazinul său oficial de aplicații.

    Cum să faceți fața locului (și să evitați) aceste aplicații false

    Deci, iată ce este mare lucru: asigurați-vă că dispozitivul și datele dvs. sunt în siguranță este, bine, cam pe voi. Google nu poate face decât atât de mult și, indiferent de cât de bun se joacă Play Protect, va exista întotdeauna un anumit procent de aplicații rău intenționate care se găsesc în magazin.

    De aceea este relevant fiți atenți. Cel mai bun lucru absolut pe care îl puteți face pentru a vă asigura că nu instalați o grămadă de prostii este să faceți câteva minute pentru a vizualiza lista de aplicații înainte de ao instala. Un pic de diligență merge mult.

    Luați o privire mai atentă la rezultatele căutării

    Dacă căutați în Magazin Play pentru aplicația pe care doriți să o instalați, faceți câteva secunde pentru a vedea toate intrările - mai ales dacă vedeți aceeași pictogramă mai mult decât o dată.

    Aplicațiile false vor folosi aproape întotdeauna pictograma din aplicația pe care încearcă să o imite, așadar ar trebui să provoace imediat suspiciunea dacă vedeți aceeași pictogramă de mai multe ori (presupunând că cea de-a doua nu este o versiune pro a aplicației, desigur ). Acesta este primul mod în care aplicațiile false îi înșelă pe oameni să le instaleze.

    Dacă icoanele sunt aceleași, îndreptați-le către nume.

    Verificați numele aplicației și dezvoltatorul

    Priviți cu atenție numele aplicației și dezvoltatorul. În cazul lui WhatsApp fals, numele dezvoltatorului era identic din punct de vedere vizual, dar numele aplicației ar fi ridicat un semn roșu - nu mă pot gândi la o singură dată când o aplicație legitimă a adăugat cuvântul "Actualizare" la numele său.

    Aplicația falsă SwiftKey care a aterizat recent a fost numită "Tastatură Swift" - ceva ce utilizatorii care nu cunosc SwiftKey ar putea să greșească ușor pentru aplicația reală. Dar numele dezvoltatorului a fost "Designer Superman" - un indicator clar că ceva nu este corect deoarece SwiftKey este dezvoltat de o companie cu același nume (și deținută de Microsoft).

    Lista falsă SwiftKey.

    Dacă numele dezvoltatorului nu este un indicator imediat, trebuie să verificați și alte aplicații. Puteți face acest lucru pe web făcând clic pe numele dezvoltatorului din lista Magazinului Play; pe telefonul dvs., derulați în jos aproape de partea de jos a înregistrării aplicației, pentru a vedea mai multe aplicații de la acel dezvoltator.

    Dacă ceva nu arata chiar aici, probabil că nu.

    Verificați numărătoarea descărcării

    Dacă descărcați o aplicație populară, luați întotdeauna o privire rapidă asupra numărului de descărcare. Să presupunem că instalați aplicația Facebook - una dintre cele mai descărcate aplicații din Google Play, cu peste un miliard de instalări la momentul scrisului.

    Dar dacă listarea la care te uiți are doar 5 000 de cuvinte? Ghici ce? Este probabil o listă greșită. Nu este prea mare șansa ca o aplicație falsă să dureze în magazin suficient de lungă pentru a obține acea multe descărcări, deci este o modalitate ușoară de a detecta o fraudă, presupunând că vă uitați la o aplicație populară.

    Dacă nu este atât de popular, cu toate acestea, acest lucru nu va ajuta atât de mult. Desigur, o aplicație falsă ar trebui să aibă întotdeauna mai puține descărcări decât aplicația pe care o imită - din nou, doar să acorde atenție numerelor.

    Citiți descrierea și uitați-vă la imaginile de ecran

    Acesta este un pas important. Dacă totul pare destul de apropiat, descrierea poate fi deseori chestia care o dă departe. Dacă formularea pare a fi oprită (credeți ca botul) sau dacă este scrisă în limba engleză, aceasta ar trebui să ridice steagul roșu.

    Cei mai mulți dezvoltatori legitimi fac o treabă bună de a oferi o comunicare clară cu privire la ceea ce fac aplicațiile lor. Cele mai multe utilizează formatarea bună, curată în listă. Din nou, dacă se simte ceva ciudat aici, probabil că este.

    Același lucru se aplică și imaginilor. Acum, există o șansă ca acestea să poată fi furate din listele legale de Magazin Play (la fel ca și pictograma), dar ar trebui să vă uitați oricum. De exemplu, uită-te la SwiftKey fals pe care am vorbit-o de mai multe ori deja:

    Imaginile arată destul de bine, dar "Tastarea ca și cum zburați Swift"? Ce dracu înseamnă asta? Pentru mine, înseamnă "da, nu instalez asta".

    În cele din urmă, citiți recenziile

    După ce ați examinat toate detaliile, petreceți ceva timp citind câteva recenzii. Aplicațiile false vor avea adesea recenzii fals, dar sunt, de asemenea, probabil, unele recenzii legitime din partea utilizatorilor care au realizat că aplicația a fost falsă după instalarea acesteia. O scurtă ședere va fi, în general, tot ceea ce este nevoie - căutați recenziile negative și vedeți care sunt problemele. Dacă este fals, sperăm că cineva a spus-o în recenzii.

    Ce puteți face dacă apare o aplicație falsă

    Dacă se întâmplă să arate o aplicație falsă, există lucruri pe care ar trebui să le faceți (în afară de, știi, nu le instalați). Primul este de a raporta - permiteți-i Google să știe că este o falsă!

    Pentru a face acest lucru, derulați în partea de jos a paginii (indiferent dacă sunteți pe web sau mobil) și faceți clic pe sau apăsați pe "Semnalați ca necorespunzătoare".

    Pe web, aceasta vă va duce la o pagină de ajutor Google Play - care este de fapt un fel de enervant - de unde va trebui să dați clic pe linkul "raportați un formular de răspuns necorespunzător pentru dezvoltatori" și să îl completați în mod corespunzător.

    Din fericire, este mult mai ușor pe mobil. După ce dați clic pe semnalizați ca fiind necorespunzătoare, alegeți motivul pentru care raportați aplicațiile pentru falsuri, utilizați opțiunea "Copycat sau Impersonare".

    Atingeți trimiterea și va fi expediată către Google, care va (sperăm) să o revedeți.

    Acum că ți-ai făcut partea, împărtășesc aceste informații! Postați-l pe Twitter, Reddit, Facebook sau oriunde ați frecventat. Cel mai bun lucru absolut pe care îl puteți face este creșterea gradului de conștientizare, deoarece atunci mai mulți oameni vor raporta aplicația pentru activități frauduloase. La rândul său, Google ar trebui să reacționeze mai repede. Dezvoltatorii aplicațiilor legitime își dau adesea opiniile și sprijinul și în astfel de cazuri.


    Din nou, oricare dintre aceste lucruri poate fi falsificat dacă dezvoltatorul malware lucrează destul de mult. Acea aplicație falsă pentru WhatsApp avea un nume identic de dezvoltator și avea suficiente descărcări încât părea că este adevărat. Dar, dacă vă uitați la toate aceste lucruri, veți fi în general capabili să vedeți ceva care nu arată bine. Trebuie doar să acordați atenție detaliilor.

    În cele din urmă, dacă nu sunteți sigur încă, nu instalați aplicația. Vrei să fii încrezător că ceea ce instalezi este cel mai bun lucru, așa că dacă întrebi asta, va fi necesară o cercetare mai detaliată înainte de a atinge acel buton verde. Puteți oricând să accesați pagina de pornire a aplicației (cum ar fi SwiftKey.com) și să faceți clic pe butonul lor pentru a "obține pe Google Play", ceea ce vă va asigura că vă duceți la lucrurile reale.

    Credit de imagine: gorkem demir / Shutterstock.com.