Підроблений додаток WhatsApp отримує 1 мільйон завантажень у Google Play
Зміст:
Уявіть собі таку ситуацію: ви прочитали статтю про нову функцію видалення повідомлень WhatsApp, подібну до цієї. Ви, очевидно, хочете цю функцію. Тож ви входите в Google Play Store і шукаєте «Оновлення WhatsApp», щоб знайти останню версію, яка дасть вам те, що ви хочете. Ви натрапили на програму, яка має мало або взагалі нічого спільного з оригінальним WhatsApp. Звичайно, ви дізнаєтеся про це пізно, оскільки вона ідеально імітує сторінку завантаження самого WhatsApp у Google Play Store.Решту можете собі уявити: образливі дії, можлива крадіжка конфіденційної інформації тощо. тощо Якщо ви один із тих, хто думає, що «зі мною такого не трапляється», ви можете перевірити це разом із мільйонами людей, які попалися на цю хитрість
Фальшивий, але відомий додаток
Кожні кілька тижнів на перший план виходить нова новина про незахищеність Google Play Store. І справа не в тому, що це само по собі небезпечно, а в тому, що щоразу випадки шахраїв стають все більш тонкими та прорахованими. Останній? Клонуйте сторінку завантаження WhatsApp, а також ім’я його розробника Все це, щоб ввести в оману понад мільйон користувачів. Спойлер: проблему вирішено.
З Reddit ми дізналися, що деякі дуже розумні розробники знайшли формулу імітації сторінки завантаження WhatsApp. Вони копіюють усе, крім імені, яке в даному випадку було Оновити WhatsApp MessengerДостатньо, щоб змусити менш освічених користувачів натиснути кнопку «Установити». Принаймні трюк наведено англійською, тому малоймовірно, що ви потрапили на трюк.
"Фальшиве оновлення WhatsApp на GooglePlay . Під тим самим>"
- Ніколаос Хрісаїдос (@virqdroid) 3 листопада 2017 р.
Де безпека Google Play?
Ключ до всього цього не має нічого спільного із заходами безпеки Google Play Store. Або, принаймні, вам має бути ясно, що підроблена програма була безпечною, наскільки нам відомо. Ключ у техніці фішингу або імітації, щоб заплутати користувачів. Але як звичайний розробник міг прикидатися самим WhatsApp? Бути дуже вправним і завдяки смайликам.
WhatsApp Download Зображення профілю дуже легко копіювати. Зрештою, вони доступні кожному в магазині Google Play.Ви повинні використовувати їх лише під час подання фальшивої заявки, щоб вона була опублікована. Справді цікаво, коли копіюйте ім’я розробника Один із ключів, який може сказати нам, маємо ми справу з підробкою чи ні.
Якщо ми маємо справу з двома зовні ідентичними додатками, найкраще звернути увагу на назву розробника. Це дасть нам ключ до того, чи є WhatsApp Inc, оригінальна компанія-розробник, творцем. Тут розумний розробник скопіював оригінальну назву, але використовуючи емотикон або порожній символ між «WhatsApp» і «Inc» Таким чином, технічно це це не те саме ім'я, але воно виглядає так само на екрані завантаження.
Понад мільйон постраждалих
При цьому підроблена версія програми, яка, очевидно, не пропонує жодного сервісу WhatsApp, зібрала понад мільярд завантажень.Але він також може хвалитися тим, що перехитрив Google у його імітаційних витівках Це має бути безпечна програма, щоб бути в Google Play Store, але вона, можливо, принесла прибуток завдяки зловживанням та іншим методам завдяки назві WhatsApp. І, звичайно, завдяки необізнаності користувачів.
Проблему вирішено. І здається, що зміна зображень і імен у магазині Google Play є швидким і нескладним процесом. Зараз підроблена програма все ще існує, але з іншою назвою та іншим виглядом Звичайно, ви повинні уникати її встановлення, як і будь-якої неофіційної програми, незважаючи на те, що вона безпечна
Зрозуміло, що, незважаючи на бар’єри безпеки, зрештою захищати себе повинен сам користувач Звичайно, ці випадки змушують нас серйозно задуматися про кожен крок, який ми робимо в магазинах додатків.І здається, що перегляду імені розробника та уваги до коментарів інших користувачів може бути недостатньо.