Un ghid despre aplicațiile false: cum să le depistați și să le evitați

2023-04-21

Idei principale

  • Aplicațiile false sunt programe concepute pentru a imita aplicațiile legitime cu care suntem familiarizați.

  • Escrocii vor încerca să ascundă programe malware în aplicații false oferite magazinele de aplicații terțe sau oficiale.

  • Utilizatorii ar trebui să descarce aplicația Binance doar de pe canalele oficiale, cum ar fi site-ul nostru web, Google Play Store sau Apple App Store.

Aplicațiile false – programe concepute pentru a imita aplicațiile legitime cu care suntem familiarizați – sunt printre cele mai mari amenințări de securitate cibernetică de astăzi.

Aplicațiile false arată exact ca cele reale, de la logo la descriere. La suprafață, ar putea avea aceeași interfață, precum și aceleași servicii și funcționalități. Unele chiar au utilizat codul sursă din aplicația oficială.

Dar dacă vă uitați cu mai multă atenție, este posibil să descoperiți programe malware care vă spionează activitatea telefonului sau încearcă să vă fure informațiile și activele. Escrocii vor publica aplicații false prin diverse metode, inclusiv magazine de aplicații terțe sau contrafăcute, magazine oficiale de aplicații și inginerie socială, prin e-mailuri sau mesaje SMS.

Mai întâi, să analizăm două metode pe care le folosesc escrocii pentru a deghiza aplicațiile false: imitația și reambalarea.

Exemplul 1: Imitație 

Imitația, după cum sugerează și numele, încearcă să păcălească utilizatorii, copiind sursa oficială cu nume, sigle și caracteristici similare. Mai jos puteți vedea un exemplu de imitație a unei aplicații, care încearcă să pară o aplicație oficială BNB Chain.

Declinarea răspunderii: conținutul acestei imagini prezintă o aplicație frauduloasă, care nu este asociată în niciun fel sau sub nicio formă cu Binance.

Exemplul 2: Reambalarea

A doua metodă, reambalarea, este mult mai dificil de identificat la prima vedere. Aplicațiile reambalate folosesc aceleași metadate ca versiunea oficială, inclusiv numele și pictograma, modificând și reambalând codul sursă. Exemplul de mai jos este o aplicație reambalată care se prezintă drept aplicația oficială Binance. Veți observa că are exact aceeași siglă.

Declinarea răspunderii: conținutul acestei imagini prezintă o aplicație frauduloasă, care nu este asociată în niciun fel sau sub nicio formă cu Binance.

Diferitele tipuri de aplicații false și pericolele lor

  1. Boți publicitari. Aplicațiile false vor conține uneori o cantitate enervantă de reclame nedorite, care pot începe să apară inclusiv în calendarul telefonului sau în alte locuri.

  2. Fraudă de facturare. Escrocii pot folosi aplicații false pentru a efectua automat achiziții care vor apărea pe factura de telefon, fără consimțământul dvs.

  3. Botnet. Infractorii cibernetici vă pot folosi telefonul ca parte a unui atac DDoS (refuzul serviciului distribuit) pentru a mina criptomonede sau pentru a trimite spam către alte ținte potențiale.

  4. Conținut ostil. Aplicațiile false pot include conținut neadecvat, cum ar fi discursul instigator la ură, pornografie sau violență, printre altele.

  5. Descărcări ostile. Deși s-ar putea să nu conțină cod malware, aplicațiile false pot convinge victimele să descarce alte programe rău intenționte și nedorite pe dispozitivele lor.

  6. Phishing. Infractorii vă pot fura informațiile de conectare folosind o interfață concepută pentru a imita meniul de conectare al unei aplicații legitime.

  7. Privilegii suplimentare. Acest tip de aplicație falsă va solicita mai multe privilegii, permițând infractorilor să dezactiveze funcțiile de bază de securitate ale dispozitivului dvs.

  8. Ransomware. Conceput pentru a vă infecta dispozitivul cu ransomware, acest tip de aplicație falsă vă va bloca accesul la date, criptându-le și făcându-le ilizibile.

  9. Rooting. Aplicațiile de rooting pot conține cod care dezactivează securitatea încorporată a dispozitivului și efectuează acțiuni dăunătoare împotriva dispozitivului.

  10. Spam. După cum sugerează și numele, aplicațiile de spam vor trimite mesaje nesolicitate persoanelor de contact sau vor implica dispozitivul într-o campanie de spam în masă.

  11. Spyware. Aplicațiile spyware trimit date personale către terți fără consimțământul dvs. Datele pot include mesaje text, jurnalele de apeluri, liste de contacte, înregistrări de e-mailuri, fotografii, istoricul browserului, locația GPS, adrese cripto și fraze de recuperare din alte aplicații de pe dispozitiv.

  12. Troian. Odată instalați, troienii pot părea inofensivi din exterior, dar, în fundal, efectuează în secret acțiuni rău intenționate, cum ar fi colectarea de date personale sau trimiterea de mesaje SMS premium de pe dispozitiv fără știrea dvs.

Aplicațiile false din spațiul cripto vor înlocui adesea adresele afișate pe pagina de depunere și retragere a interfeței lor. Când utilizatorul inițiază un transfer, activele sale ajung în contul escrocului. Acesta este unul dintre cele mai comune moduri prin care utilizatorii cripto își pierd activele din cauza aplicațiilor false.

Ca un ghid general, vă sugerăm să depuneți sau să retrageți ca test o sumă mică înainte de a iniția tranzacții cu valoare mai mare.

Cum să identificați și să vă protejați de aplicațiile false

Căutați aceste semnale de alarmă înainte de a apăsa pe descărcare

  1. Pictogramă distorsionată. Aplicațiile false vor încerca să imite pe cât posibil aplicația oficială din magazinul de aplicații. Nu vă lăsați înșelați de versiunile distorsionate ale pictogramei reale.

  2. Acord de permisiuni care nu sunt necesare. Citiți politica de confidențialitate a dezvoltatorului înainte de a descărca aplicația. După instalare, aplicațiile false vor cere adesea autorizații care nu sunt necesare.

  3. Recenzii discutabile. Fiți suspicioși față de orice aplicație cu un număr foarte mare de recenzii negative sau pozitive. 

  4. Greșeli gramaticale. Dezvoltatorii legitimi vor fi atenți să elimine greșelile de redactare și erorile din descrierile aplicațiilor lor. Aveți grijă dacă observați un număr nerezonabil de erori gramaticale în descrierea aplicației.

  5. Număr mic de descărcări. Este puțin probabil ca aplicațiile legitime utilizate pe scară largă să aibă foarte puține descărcări. De exemplu, aplicația Binance are peste 50 de milioane de descărcări numai în magazinul Google Play.

  6. Informații false ale dezvoltatorului. Verificați informațiile despre dezvoltatorul aplicației. Indică o companie, o adresă de e-mail și un site web legitime? Dacă da, verificați online pentru a vedea dacă informațiile furnizate aparțin într-adevăr organizației oficiale.

  7. Data lansării. Când a fost lansată aplicația? Aplicația este probabil falsă dacă data de lansare este recentă, cu multe descărcări și recenzii. Aplicațiile legitime cu un număr mare de recenzii și descărcări sunt, de obicei, pe piață de cel puțin câțiva ani.

Urmați aceste instrucțiuni înainte de a descărca orice aplicație. Citiți descrierea, recenziile, politica de confidențialitate a dezvoltatorului și, cel mai important, nu apăsați pe linkuri suspecte. Chiar și magazinele oficiale de aplicații vor avea aplicații false publicate din când în când.

Dacă primiți un SMS neașteptat, o notificare ciudată sau o solicitare neobișnuită de la cineva care pretinde că este „angajat Binance”, fiți prudenți.

Dacă descărcați o aplicație frauduloasă sau apăsați pe un link suspect, telefonul, activele sau informațiile personale pot fi compromise înainte de a observa.

Dacă bănuiți că ați descărcat o aplicație falsă, ștergeți-o imediat, reporniți telefonul și trimiteți un raport la magazinul de aplicații relevant. Deși nu este 100% sigură, activarea autentificării cu doi factori (2FA) poate face o diferență imensă în protejarea fondurilor dvs., chiar dacă cineva extrage cu succes acreditările dvs. de conectare.

Descărcați aplicația Binance de pe canalele noastre oficiale

  1. Site-ul oficial Binance

  2. Google Play

  3. Apple App Store

Rețineți că aveți responsabilitatea de a efectua propriile cercetări și de a respecta măsurile generale de securitate cu privire la legitimitatea oricărei aplicații care pare a fi o aplicație Binance înainte de a o descărca și instala. Binance nu este responsabilă pentru eventualele pierderi suferite în urma utilizării aplicațiilor false sau nelegitime.

Materiale suplimentare

Declinarea răspunderii și avertisment privind riscurile: Acest conținut vă este prezentat „ca atare” numai pentru informații generale și în scopuri educaționale, fără a oferi declarații sau garanții de vreun fel. Nu trebuie interpretat ca sfat financiar și nu reprezintă o recomandare de achiziționare a unui anumit produs sau serviciu. Prețurile activelor digitale pot fi volatile. Valoarea investiției dvs. poate scădea sau crește și este posibil să nu primiți înapoi suma investită. Sunteți sigura persoană responsabilă pentru propriile decizii de investiții, iar compania Binance nu este responsabilă pentru eventualele pierderi suferite. Acesta nu este un sfat financiar. Pentru mai multe informații, consultați Termenii de utilizare și Avertismentul privind riscurile.

225,971,239 de utilizatori ne-au ales. Aflați de ce astăzi.
Înregistrați-vă acum