Sådan spot (og undgå) Falske Android Apps i Play Butik
Falske Android-apps i Play Butik er et problem. Folk opretter lister, der er designet til at se præcis ud som populære apps, der ofte bruger det samme ikon og navn, for at narre dig til at downloade det - og derefter bombardere dig med annoncer (eller værre, malware).
Dette problem har været særlig fremtrædende i det seneste. En falsk version af WhatsApp blev downloadet af mere end en million mennesker sidste år, og i denne uge fandt Reddit's / r / android-fællesskabet en falsk version af det populære SwiftKey-tastatur og en ad-riddled version af VLC på Play Butik. De to første blev fjernet efter overskrifter, og mens Google oprindeligt var tilbageholdende med at fjerne faux-VLC-appen, blev den endelig taget ned i aftes efter at være øverst på Android subreddit hele dagen. Godt arbejde, jer!
Disse typer apps er ikke noget at tage let. Bag kulisserne laver de ofte meget gnarly ting som at stjæle al din personlige information, spore alle bevægelser, du foretager eller endda værre. ABC News har faktisk lavet en god analyse af, hvad falske apps er i stand til - det er værd at se.
Så hvordan truger disse falske apps så mange mennesker, og hvad kan du gøre ved det?
Hvordan disse falske apps trick brugere
Den falske version af WhatsApp-muligvis en af de mest succesrige falske apps endnu - var næsten udelukket fra den virkelige ting. Selv udviklernavnet var visuelt identisk. Det svigagtige selskab lagde en særlig skjult karakter i slutningen af udviklernavnet, som lignede "WhatsApp Inc.", men det var teknisk forskelligt takket være den skjulte hvide plads i slutningen af navnet. Meget klog.
Venstre: Den legitime WhatsApp Inc. notering; Højre: Den falske notering.
Og den app blev downloadet over en million gange, før Google fjernede den fra Play Butik. Det var så vellykket, fordi det var så ligner den virkelige WhatsApp-liste-ikonet, verbiage og developer navn var alle ens nok til at mange brugere ikke engang øgede et øjenbryn.
Den førnævnte VLC ripoff er lidt anderledes. Det bruger VLCs open source-kode og Media Player Classic's ikon og har over fem millioner downloads. "Udvikleren" her lavede lidt mere end en populær (open source) afspiller, indlæser den med annoncer, så brug en anden spillerens ikon.
Selv om det ikke syntes at stjæle data eller indeholde anden ondsindet kode, er det stadig en falsk app, der bruges til at tjene penge. De tager lovlige udvikleres arbejde, fylder det med annoncer og udnytter det. Det er ulækkert. Jeg er glad for, at Google gjorde det rigtige ved at trække det.
Hvad Google gør for at bekæmpe dette problem
Dette er ikke et nyt problem. Faktisk er det sket for flere år-og jeg kan ærligt ikke fortælle om det bliver værre, hvis det bliver mere opmærksom i medierne, eller hvis de sager, der ses, er bare større.
Men det er ligegyldigt, for selvom antallet af overtrædende apps bliver mindre, bliver forfalskningerne bedre og få flere downloads. Det er det største problem her.
Heldigvis begynder Google at løse problemet med Google Play Protect - et sikkerhedssystem for at bekræfte apps i Play Butik. Den scanner apps ved indgangen til Google Play, hvilket jeg helt sikkert grøder mange af de falske og andre ondsindede apps. Google siger også, at den fjernede over 700.000 ondsindede apps sidste år. Men som vi allerede har bemærket, er der stadig nogle store der kommer igennem.
Play Protect blev annonceret for mindre end et år siden, så det er stadig et relativt nyt system. Som i de fleste tilfælde vil der være bump undervejs - vi håber bare, at Google bruger dette system til at finde ud af en bedre måde at kontrollere skadeligt indhold på i dets officielle app store.
Sådan spot (og undgå) disse falske apps
Så her er den store ting: Sørg for, at din enhed og dine data er sikre, er det godt med dig. Google kan kun gøre så meget, og uanset hvor godt Play Protect faktisk kommer, vil der altid være en vis procentdel af ondsindede apps, der finder deres vej ind i Store.
Derfor er det relevant for Vær opmærksom. Det absolut bedste, du kan gøre for at sikre dig, at du ikke installerer en masse crap, er at tage et par minutter at se over applisten, før du installerer den. En lille due diligence går langt.
Tag et tæt kig på søgeresultaterne
Hvis du søger i Play Butik for den app, du vil installere, skal du tage et par sekunder for at se på alle poster - især hvis du ser det samme ikon mere end én gang.
Falske apps vil næsten altid bruge ikonet fra den app, de forsøger at efterligne, så det skal straks give anledning til mistanke, hvis du ser det samme ikon mere end én gang (forudsat at den anden ikke er en pro-version af appen selvfølgelig ). Dette er den første måde falske apps trick folk til at installere dem.
Hvis ikonerne er de samme, skal du slå til navnene.
Kontroller appnavnet og udvikleren
Se nærmere på appnavnet og udvikleren. I tilfælde af den falske WhatsApp var udviklernavnet visuelt identisk, men navnet på appen skulle have rejst et rødt flag. Jeg kan ikke tænke på en enkelt gang en legitim app tilføjede ordet "Update" til sit navn.
Den falske SwiftKey app, der for nylig landede, blev kaldt "Swift Keyboard" - noget, som brugere, der ikke kender SwiftKey, nemt kunne fejre for den rigtige applikation. Men udviklernavnet var "Designer Superman" - en klar indikator for, at noget ikke er rigtigt, da SwiftKey er udviklet af et firma med samme navn (og ejet af Microsoft).
Den falske SwiftKey notering.Hvis udviklernavnet ikke er en øjeblikkelig indikator, skal du også kontrollere deres andre apps. Du kan gøre dette på internettet ved at klikke på udviklernavnet på Play Butik-listen; På din telefon skal du bare rulle ned i bunden af applisten for at se flere apps fra den pågældende udvikler.
Hvis noget ikke ser lige her, er det sikkert ikke.
Tjek Download Count
Hvis du downloader en populær app, skal du altid kigge hurtigt på downloadnummeret. Lad os sige, at du installerer Facebook-appen, en af de mest downloadede apps i Google Play med over en milliard installationer på tidspunktet for skrivningen.
Men hvad nu hvis noteringen du kigger på kun har, siger 5.000? Gæt hvad? Det er nok den forkerte liste. Der er ikke meget chance for, at en falsk app vil vare i butikken, lang nok til at få at mange downloads, så det er en nem måde at se et svindel på, hvis du ser på en populær app.
Hvis det ikke er så populært, vil det dog ikke hjælpe så meget. Selvfølgelig bør en falsk app altid have færre downloads end den app, det efterligner igen, bare vær opmærksom på tallene.
Læs beskrivelsen og se på skærmbillederne
Dette er et vigtigt skridt. Hvis alt andet ser tæt nok ud, kan beskrivelsen ofte være den ting, der giver den væk. Hvis formuleringen forekommer (tænk botlignende) eller er skrevet i brudt engelsk, bør det hæve det røde flag.
De fleste legitime udviklere gør et godt stykke arbejde med at give klar kommunikation om, hvad deres apps gør. De fleste bruger god, ren formatering i noteringen. Igen, hvis noget føles underligt her, er det sikkert.
Det samme gælder for billederne. Nu er der en chance for at disse kan blive stjålet fra den legitime Play Butik-liste (ligesom ikonet), men du bør alligevel kigge nærmere. Se for eksempel på den falske SwiftKey, vi har talt om flere gange allerede:
Billederne ser godt ud, men "Typing like flying Swift"? Hvad i helvete betyder det selv? For mig betyder det "ja, jeg installerer ikke dette."
Endelig, Læs anmeldelserne
Når du har set på alle detaljer, skal du bruge lidt tid på at læse nogle af anmeldelserne. Falske apps vil ofte have falske anmeldelser, men der er også sandsynligt, at der vil være nogle legitime anmeldelser fra brugere, som indså, at appen var falsk efter installationen. Et hurtigt skum vil generelt være alt det, der kigger efter de negative anmeldelser og se, hvad problemerne er. Hvis det er falsk, forhåbentlig har nogen kaldt det i anmeldelserne.
Hvad skal man gøre, hvis man ser en falsk app
Hvis du tilfældiggør en falsk app, er der ting, du skal gøre (bortset fra, du ved, ikke at installere det). Den første er at rapportere det - lad Google vide, at det er en falsk!
For at gøre dette skal du rulle til bunden af siden (uanset om du er på internettet eller mobilen) og klikker eller trykker på "Marker som upassende."
På internettet kommer dette til dig på en Google Play-hjælpeside - som faktisk er slemt - hvor du også skal klikke på linket "Rapportér upassende udvikler svarformular" og udfylde det i overensstemmelse hermed.
Heldigvis er det meget nemmere på mobilen. Når du har klikket på Flagge som upassende, skal du vælge årsagen til, at du rapporterer app-for-falsk, brug alternativet "Copycat eller Impersonation"..
Tryk på send, og det bliver sendt til Google, som (forhåbentlig) vil gennemgå det.
Nu da du har gjort din del, del denne info! Send det på Twitter, Reddit, Facebook, eller hvor som helst du hyppigt. Det absolut bedste, du kan gøre, er at øge bevidstheden, for så vil flere mennesker rapportere appen for svigagtig aktivitet. Til gengæld skal Google reagere hurtigere. Udviklerne af de legitime apps låner ofte deres meninger og støtte i sådanne tilfælde også.
Igen kan nogen af disse ting være falsk, hvis den ondsindede udvikler arbejder hårdt nok. Den falske WhatsApp app havde et identisk udviklernavn og havde nok downloads, at det lignede den rigtige ting. Men hvis man ser på alle disse ting, der er sat sammen, kan man generelt se på noget, der ikke ser rigtigt ud. Du skal bare være opmærksom på detaljerne.
Og i sidste ende, hvis du stadig ikke er sikker, skal du bare ikke installere appen. Du vil være sikker på, at hvad du installerer er den rigtige ting, så hvis du spørger det, vil det være nødvendigt med en smule mere forskning, før du trykker på den grønne knap. Du kan altid gå til appens hjemmeside (som SwiftKey.com) og klikke på deres knap for at få det på Google Play, hvilket vil sikre dig at du går til den rigtige ting.
Billedkredit: gorkem demir / Shutterstock.com.