Инфобез. Якутия

Чем опасны поддельные приложения и как их обнаружить?

Полезно знать

Поддельное приложение 


Это приложения, имитирующие подлинные приложения по внешнему виду и функциям, а главная опасность таких приложений это вредоносный код, который содержится в них. Целью таких поддельных приложений является кража данных.

Внешний вид и функции поддельных приложений структурированы таким образом, чтобы имитировать легитимное приложение и обманным путем заставить пользователей скачать эти фейковые приложения. Когда вы устанавливаете стороннее приложение, оно запрашивает разрешение на доступ к вашим данным. Поддельные приложения используют это, чтобы получить доступ к вашей личной информации, часто без вашего ведома.

Как только вы загрузите такое приложение на ваш телефон, оно может начать отображать рекламу, чтобы получать доход от ее показа, установить вредоносное ПО на ваше устройство или украсть регистрационные данные к вашему аккаунту для использования где-либо в Интернете без вашего разрешения.

Как это работает? 


Кибер-преступник может зарегистрироваться в качестве обычного разработчика приложений в любых крупных магазинах приложений, загрузить легитимное приложение и вместе с обновлениями включить в него вредоносный код. В итоге они просто загружают свое поддельное приложение в магазин приложений.

Как определить поддельные приложения ? 


Что бы обойти стороной загрузку поддельных приложений, вы точно должны знать что вы ищит и обязательно проверять приложения перед загрузкой. 

  • Первое и самое очевидное, что вы можете сделать - прочитать отзывы к приложению. Это отличный способ обнаружить любые потенциальные проблемы, о которых уже сообщили другие пользователи. Но не всегда можно положиться на одни только отзывы, т.к. кибер-преступники знают, что рейтинги и отзывы играют большую роль в том, сколько загрузок может получить приложение, а потому они размещают поддельные положительные отзывы, чтобы обманным путем подтолкнуть людей к установке их приложений.
  • Второе, вам следует всегда проверять разработчика. Поищите немного информации о разработчиках в интернете и убедиесь в их безупречной репутации. Читайте имя разработчика внимательно, т.к. разработчики поддельных приложений зачастую дают приложениям то же имя, что и их подлинные аналоги, меняя букву или две в надежде, что это останется незамеченным.
  • Обратите внимание на дату выпуска приложения. Если вы сталкиваетесь с недавно опубликованным приложением, имеющим большое количество загрузок, то это может свидетельствовать о поддельном приложении. Большинство приложений, которые приобрели популярность и большое количество загрузок, находятся на рынке уже некоторое время.
  • Убедитесь, что перед установкой приложения вы прочитали предоставленное лицензионное соглашение, особенно в части требуемых прав. Поддельные приложения, как правило, запрашивают дополнительные разрешения, которые им на самом деле не нужны, но это часто остается незамеченным.


Источник