If-Koubou

Cum să faci Spot (și să eviți) aplicațiile Android false în Magazinul Play

Cum să faci Spot (și să eviți) aplicațiile Android false în Magazinul Play (Cum să)

Aplicațiile false pentru Android din Magazinul Play reprezintă o problemă. Oamenii creează înregistrări concepute să pară exact ca aplicații populare, adesea folosind aceeași pictogramă și nume, pentru a vă înșela să le descărcați, apoi să vă bombardați cu anunțuri (sau, mai rău, cu programe malware).

Această problemă a fost deosebit de proeminentă în ultima vreme. O versiune falsă WhatsApp a fost descarcat de mai mult de un milion de oameni anul trecut, și doar în această săptămână / r / comunitatea Android Reddit a găsit o versiune falsă a popularului tastatura SwiftKey și o versiune ad-ciuruite de VLC pe Magazin Play. Primele două au fost eliminate după ce au fost făcute titluri, iar în timp ce Google a fost inițial reticent în a elimina aplicația faux-VLC, a fost în cele din urmă preluată în noaptea trecută, după ce a fost în partea de sus a subversiunii Android toată ziua. Bună treabă, băieți!

Aceste tipuri de aplicații nu sunt ceva de luat ușor. În spatele scenei, ei fac adesea lucruri foarte grave, cum ar fi furtul tuturor informațiilor dvs. personale, urmărirea fiecărei mișcări pe care o faceți sau chiar mai rău. ABC News a făcut de fapt o bună analiză a aplicațiilor falsificate - merită un ceas.

Deci, cum fac aceste aplicații falsi să păcălească atât de mulți oameni și ce puteți face în legătură cu aceasta?

Modul în care aceste aplicații falsifică utilizatorii trick

Acea versiune falsă a lui WhatsApp - probabil una dintre cele mai reușite aplicații fals - era aproape imposibil de distins de lucrul real. Chiar și numele dezvoltatorului a fost vizual identic. Compania falsă a plasat un caracter ascuns special la sfârșitul numelui dezvoltatorului, care a făcut să arate ca "WhatsApp Inc.", dar a fost diferit din punct de vedere tehnic datorită spațiilor libere ascunse la sfârșitul numelui. Foarte isteț.

Stânga: înregistrarea legitimă a WhatsApp Inc.; Corect: lista falsă.

Și din nou, acea aplicație a fost descărcată de peste un milion de ori înainte ca Google să o elimine din Magazin Play. A fost atât de reușită, deoarece era atât de asemănătoare cu lista reală de acțiuni WhatsApp - pictograma, verbiage și numele dezvoltatorului erau destul de asemănătoare încât mulți utilizatori nu au ridicat nici măcar o sprânceană.

Abordarea VLC menționată anterior este puțin diferită. Foloseste codul open-source al VLC si pictograma Media Player Classic si a terminatcinci milioane de descărcări. "Dezvoltatorul" a făcut puțin mai mult decât să ia un jucător popular (open source), să îl încarce cu anunțuri, apoi să folosească pictograma altui jucător.

Deși nu pare să fure date sau să păstreze alt cod rău intenționat, este încă o aplicație falsă folosită pentru a face bani. Ei iau munca legitimă a dezvoltatorilor, umplând-o cu anunțuri și făcându-și profitul de ea. Este dezgustator. Mă bucur că Google a făcut ceea ce trebuie, trăgând-o.

Ce face Google pentru a combate această problemă

Aceasta nu este o problemă nouă. De fapt, se întâmplă pentru astaani- și sincer nu pot să spun dacă se înrăutățește dacă are mai multă atenție în mass-media sau dacă cazurile care sunt văzute sunt doar mai mari.

Dar nu contează deloc, pentru că, chiar dacă numărul de aplicații ofensatoare se micșorează, falsurile se îmbunătățesc și se obțin mai multe descărcări. Aceasta este cea mai mare problemă aici.

Din fericire, Google începe să abordeze problema cu Google Play Protect - un sistem de securitate pentru a verifica aplicațiile din Magazinul Play. Acesta scanează aplicații la intrarea în Google Play, ceea ce sunt sigur că afectează multe falsuri și alte aplicații rău intenționate. Google mai spune că a anulat anul trecut peste 700.000 de aplicații rău intenționate. Dar, după cum am menționat deja, mai sunt încă niște mari care trec prin.

Joacă Protect a fost anunțat cu mai puțin de un an în urmă, deci este încă un sistem relativ nou. Ca și cele mai multe, vor apărea urlii de-a lungul drumului - sperăm că Google utilizează acest sistem pentru a găsi o modalitate mai bună de a controla conținutul rău intenționat în magazinul oficial de aplicații.

Cum să fața locului (și a evita) Aceste aplicații false

Deci, iată ce este mare lucru: asigurați-vă că dispozitivul și datele dvs. sunt în siguranță sunt, bine, pe voi. Google nu poate face decât atât de mult și, indiferent de cât de bun se joacă Play Protect, va exista întotdeauna un anumit procent de aplicații rău intenționate care se găsesc în magazin.

De aceea este relevantfiți atenți. Cel mai bun lucru absolut pe care îl puteți face pentru a vă asigura că nu instalați o grămadă de prostii este să faceți câteva minute pentru a arăta lista de aplicații înainte de ao instala. Un pic de diligență merge mult.

Priviți cu atenție rezultatele căutării

Dacă căutați în Magazin Play pentru aplicația pe care doriți să o instalați, faceți câteva secunde pentru a vedea toate intrările - mai ales dacă vedeți aceeași pictogramă de mai multe ori.

Aplicațiile false vor folosi aproape întotdeauna pictograma din aplicația pe care încearcă să o imite, așadar ar trebui să provoace imediat suspiciunea dacă vedeți aceeași pictogramă de mai multe ori (presupunând că cea de-a doua nu este o versiune pro a aplicației, desigur ). Acesta este primul mod în care aplicațiile falsă îi înșeală pe oameni să le instaleze.

Dacă icoanele sunt aceleași, îndreptați-le către nume.

Verificați numele aplicației și dezvoltatorul

Priviți cu atenție numele aplicației și dezvoltatorul. În cazul WhatsApp fals, numele dezvoltatorului a fost vizual identic, dar numele aplicației ar fi trebuit ridicat un steag roșu-am nu pot gândi la o singură dată o aplicație legitimă a adăugat cuvântul „Update“ la numele său .

Aplicația falsă SwiftKey care a aterizat recent a fost numită "Tastatură Swift" - ceva ce utilizatorii care nu cunosc SwiftKey ar putea greșeala cu ușurință pentru aplicația reală. Dar numele dezvoltatorului a fost "Designer Superman" - un indicator clar că ceva nu este corect deoarece SwiftKey este dezvoltat de o companie cu același nume (și deținută de Microsoft).

Lista falsă SwiftKey.

Dacă numele dezvoltatorului nu este un indicator imediat, trebuie să verificați și alte aplicații.Puteți face acest lucru pe web făcând clic pe numele dezvoltatorului din lista Magazinului Play; pe telefon, doar derulați în jos aproape de partea de jos a înregistrării aplicației, pentru a vedea mai multe aplicații de la acel dezvoltator.

Dacă ceva nu arata chiar aici, probabil că nu este.

Verificați numărul de descărcări

Dacă descărcați o aplicație populară, luați întotdeauna o privire rapidă asupra numărului de descărcare. Să presupunem că instalați aplicația Facebook - una dintre cele mai descărcate aplicații din Google Play, cu peste un miliard de instalări la momentul scrisului.

Dar dacă înregistrarea la care te uiți are doar 5 000 de cuvinte? Ghici ce?Este probabil o listă greșită. Nu este prea mare șansa ca o aplicație falsă să dureze în magazin suficient de lungă pentru a obțineacea multe descărcări, deci este o modalitate ușoară de a detecta o fraudă, presupunând că vă uitați la o aplicație populară.

Dacă nu este atât de popular, cu toate acestea, acest lucru nu va ajuta atât de mult. Desigur, o aplicație falsă ar trebui să aibă întotdeauna mai puține descărcări decât aplicația pe care o imită - din nou, doar să acorde atenție numerelor.

Citiți descrierea și vedeți capturile de ecran

Acesta este un pas important. Dacă totul pare destul de apropiat, descrierea poate fi deseori chestia care o dă departe. Dacă formularea pare a fi oprită (credeți ca botul) sau dacă este scrisă în limba engleză, aceasta ar trebui să ridice steagul roșu.

Cei mai mulți dezvoltatori legitimi fac o treabă bună de a oferi o comunicare clară cu privire la ceea ce fac aplicațiile lor. Cele mai multe utilizează formatul bun, curat în listarea. Din nou, dacă se simte ceva ciudat aici, probabil că este.

Același lucru este valabil și pentru imagini. Acum, există o șansă ca acestea să poată fi furate din listele legale de Magazin Play (la fel ca și pictograma), dar ar trebui să vă uitați oricum. De exemplu, uitați-vă la SwiftKey-ul fals pe care l-am vorbit de mai multe ori deja:

Imaginile arată destul de bine, dar "Plictisitor ca Swift de zbor"? Ce dracu înseamnă asta? Pentru mine, înseamnă "da, nu instalez asta".

În cele din urmă, citiți recenziile

După ce ați analizat toate detaliile, petreceți ceva timp citind câteva recenzii. Aplicațiile false vor avea adesea recenzii fals, dar sunt, de asemenea, probabil, unele recenzii legitime de la utilizatori care au dat seama că aplicația a fost falsă după instalarea acesteia. O scurtă selecție va fi, în general, tot ceea ce este nevoie - căutați recenziile negative și vedeți care sunt problemele. Dacă este fals, sperăm că cineva la invitat în recenzii.

Ce puteți face dacă apare o aplicație falsă

Dacă întâmpinați o aplicație falsă, există lucruri pe care ar trebui să le faceți (în afară de, nu știți, instalarea acesteia). Primul este de a raporta - permiteți Google să știe că este o falsă!

Pentru a face acest lucru, derulați în partea de jos a paginii (indiferent dacă sunteți pe web sau mobil) și faceți clic pe sau apăsați pe "Semnalați ca necorespunzătoare".

Pe web, aceasta vă va duce la o pagină de ajutor Google Play - care este de fapt un fel de enervant - unde va trebui să dați clic pe linkul "raportați un formular de răspuns necorespunzător pentru dezvoltatori" și să îl completați în consecință.

Din fericire, este mult mai ușor pe mobil. După ce faceți clic pe Semnalați ca necorespunzătoare, alegeți motivul pentru care raportați aplicația pentru falsuri, utilizați opțiunea "Copycat sau Impersonare".

Atingeți trimiterea și va fi expediată către Google, care va (sperăm) să o revizuiți.

Acum că ți-ai făcut partea, împărtășesc aceste informații! Postați-l pe Twitter, Reddit, Facebook sau oriunde ați frecventat. Cel mai bun lucru absolut pe care îl puteți face este creșterea gradului de conștientizare, deoarece atunci mai mulți oameni vor raporta aplicația pentru activități frauduloase. La rândul său, Google ar trebui să reacționeze mai repede. Dezvoltatorii aplicațiilor legitime își dau adesea opiniile și sprijinul și în astfel de cazuri.

Din nou, oricare dintre aceste lucruri poate fi falsificată dacă dezvoltatorul malware lucrează destul de mult. Falsa aplicație WhatsApp avea un nume identic de dezvoltator și avea suficiente descărcări pentru a arăta că este adevărat. Dar, dacă vă uitați la toate aceste lucruri puse împreună, veți fi, în general, capabili să vedeți ceva care nu arată bine. Trebuie doar să acordați atenție detaliilor.

În cele din urmă, dacă nu sunteți sigur încă, nu instalați aplicația. Vrei să fii încrezător că ceea ce instalezi este cel mai bun lucru, așa că dacă întrebi asta, va fi necesară o cercetare mai detaliată înainte de a atinge butonul verde. Puteți merge mereu la pagina de pornire a aplicației (cum ar fi SwiftKey.com) și dați clic pe butonul lor pentru a "obține pe Google Play", ceea ce vă va asigura că vă duceți la lucrurile reale.

Credit de imagine: gorkem demir / Shutterstock.com.