Kuidas kohapeal (ja vältida) võltsida Android-rakendusi Play poes
Fake Android-rakendused mängupoes on probleemiks. Inimesed loovad nimekirju, mis on mõeldud täpselt sarnaste populaarsete rakenduste vaatamiseks, kasutades sageli sama ikooni ja nime, et sind selle allalaadimiseks reklaamida (või hullem, pahavara).
See küsimus on viimasel ajal eriti silmapaistev. Eelmisel aastal laadis üle miljoni inimese võltsitud versiooni WhatsAppist ja just sel nädalal leidis Reddit / r / android kogukond populaarse SwiftKey klaviatuuri võltsitud versiooni ja Play Store'is VLC-i ad-riddled versiooni. Kaks esimest olid eemaldatud pärast pealkirju, ja kuigi Google oli esialgu vastumeelselt eemaldatud faux-VLC rakendust, võeti see lõpuks eile õhtul pärast seda, kui ta oli kogu päeva Android-subredditi ülaservas. Hea töö, kutid!
Seda tüüpi rakendused ei ole kergesti võetavad. Stseenide taga teevad nad tihti väga gnarseid asju, nagu varastada kogu oma isiklik info, jälgides iga tehtud või isegi hullemat käiku. ABC News tegi tegelikult hea analüüsi selle kohta, mida võltsitud rakendused suudavad - see on tasub vaadata.
Niisiis, kuidas need võltsitud rakendused trikkivad nii palju inimesi ja mida saate sellega teha?
Kuidas need võltsitud rakenduste trikk kasutajad
See võltsitud versioon WhatsApp -st, mis on vaieldamatult üks edukamaid võltsitud rakendusi, oli peaaegu reaalsest eristamatu. Isegi arendaja nimi oli visuaalselt identne. Petturlik ettevõte pani arendaja nime lõpus spetsiaalse varjatud märgi, mis nägi välja nagu “WhatsApp Inc.”, kuid see oli tehniliselt erinev tänu varjatud tühikule nime lõpus. Väga tark.
Vasakule: õigustatud WhatsApp Inc. nimekiri; Õigus: võltsitud nimekiri.
Ja jällegi laaditi see rakendus üle miljoni korra, enne kui Google selle Play poest eemaldas. See oli nii edukas, sest see oli nii sarnane tegelikule WhatsAppi loetellu - ikoon, sõnavara ja arendaja nimi olid kõik sarnased, et paljud kasutajad isegi ei tõstnud kulmu.
Eespool mainitud VLC ripoff on veidi erinev. See kasutab VLC avatud lähtekoodiga ja Media Player Classic'i ikooni ning on lõppenud viis miljonit allalaadimist. "Arendaja" tegi siin vaid veidi populaarsema (avatud lähtekoodiga) mängija, laadis selle reklaamidega, seejärel kasutage teise mängija ikooni.
Kuigi see ei näinud olevat andmete varastamine või muu pahatahtliku koodi varjamine, on see siiski võltsitud rakendus, mida kasutatakse raha teenimiseks. Nad võtavad õigustatud arendajate tööd, täidavad selle reklaamidega ja kapitaliseerivad selle ära. See on rõve. Mul on hea meel, et Google tegi seda õigesti.
Mida Google teeb selle probleemiga võitlemiseks
See ei ole uus probleem. Tegelikult on see juhtunud aastat-ja ma ei saa ausalt öelda, kas see halveneb, kui meedias rohkem tähelepanu pööratakse või kui märgatavad juhtumid on suuremad.
Aga see pole tõesti oluline, sest isegi kui rikkuvate rakenduste arv väheneb, saavad võltsingud parema tulemuse ja saavad rohkem allalaadimisi. See on siin suurim probleem.
Õnneks hakkab Google probleemi lahendama Google Play Protectiga - turvasüsteemiga, et kontrollida rakendusi Play poes. See skannib rakendusi Google Playsse sisenemisel, mida ma olen kindel, et ründab palju võltsinguid ja muid pahatahtlikke rakendusi. Google ütleb ka, et ta eemaldas eelmisel aastal üle 700 000 pahatahtliku rakenduse. Aga nagu me juba märkisime, on veel mõned suured.
Play Protect kuulutati vähem kui aasta tagasi, seega on see siiski suhteliselt uus süsteem. Nagu enamiku puhul, tekib teekonnale ka muid probleeme - me loodame lihtsalt, et Google kasutab seda süsteemi selleks, et välja selgitada, kuidas oma ametlikus rakenduste poes kontrollida pahatahtlikku sisu.
Kuidas neid fake-rakendusi kohapeal (ja vältida)
Nii et siin on suur asi: veenduge, et teie seade ja teie andmed on ohutud. Google saab teha nii palju ja olenemata sellest, kui hea Play Protect tegelikult saab, on alati teatud protsent pahatahtlikke rakendusi, mis leiavad oma poodi sisse.
Sellepärast on see asjakohane pane tähele. Absoluutne parim asi, mida saate teha veendumaks, et te ei asu hulga jamaid, on enne rakenduse installimist paar minutit aega vaadata. Väike hoolsuskohustus läheb kaugele.
Vaadake lähemalt otsingutulemusi
Kui otsite Play Store'ist rakendust, mida soovite installida, võtke paar sekundit, et vaadata kõiki kirjeid, eriti kui näete sama ikooni rohkem kui üks kord.
Võltsitud rakendused kasutavad peaaegu alati rakenduse ikooni, mida nad püüavad jäljendada, nii et see peaks kohe kahtlustama, kui näete sama ikooni rohkem kui üks kord (eeldades, et teine ei ole rakenduse pro versioon, muidugi ). See on esimene viis võltsrakenduste trikkimiseks inimesi nende installimiseks.
Kui ikoonid on samad, pöörduge nimede poole.
Kontrollige rakenduse nime ja arendajat
Vaadake lähemalt rakenduse nime ja arendajat. Võltsitud WhatsAppi puhul oli arendaja nimi visuaalselt identne, kuid rakenduse nimi oleks pidanud tõstma punase lipu - ma ei saa mõelda ühekordsele korrale, kui õigustatud rakendus lisas oma nimele sõna „Update”.
Hiljuti maandunud võltsitud SwiftKey'i rakendust nimetati „Swift Keyboard” -iks, mis tähendab, et SwiftKey'ga tundmatud kasutajad võiksid tõelist rakendust kergesti vigastada. Kuid arendaja nimi oli “Designer Superman” - selge näitaja, et midagi ei ole õige, kuna SwiftKey on välja töötatud sama nime all oleva ettevõtte poolt (ja kuulub Microsoftile).
Võltsitud SwiftKey nimekiri.Kui arendaja nimi ei ole vahetu näitaja, peaksite kontrollima ka nende teisi rakendusi. Seda saate teha veebis, klõpsates arendaja nime Play Store loendis; oma telefonis lihtsalt kerige rakenduste loendi allosast allapoole, et näha selle arendaja rohkem rakendusi.
Kui midagi ei näe just siin, siis ilmselt pole.
Kontrollige allalaadimiste arvu
Kui laadite alla populaarse rakenduse, vaadake alati allalaadimisnumbrit. Oletame, et installite Facebooki rakenduse, mis on üks Google Play allalaaditud rakendustest ja mille installimise ajal on üle miljardi installimise.
Aga mis siis, kui teie nimekirjas on ainult öelda, öelda 5000? Arva ära? See on ilmselt vale nimekiri. Ei ole palju võimalust, et võlts rakendus kestab poodis piisavalt kaua, et saada seda palju allalaadimisi, nii et see on lihtne viis pettuse tuvastamiseks, eeldades, et vaatate populaarset rakendust.
Kui see pole nii populaarne, ei aita see nii palju. Muidugi, võltsitud rakendusel peaks alati olema vähem allalaadimisi kui rakendusel, mida jäljendatakse - pöörake tähelepanu numbritele.
Loe kirjeldust ja pilk Screenshots
See on oluline samm. Kui kõik muu näeb piisavalt lähedal, võib kirjeldus olla see, mis annab selle ära. Kui sõnastus tundub välja (mõtle botile sarnasele) või on kirjutatud purustatud inglise keeles, peaks see punast lippu tõstma.
Enamik õigustatud arendajaid teeb head tööd, et anda selget teavet selle kohta, mida nende rakendused teevad. Enamik kasutab loetelus head ja puhast vormingut. Jällegi, kui midagi tundub imelik siin, siis ilmselt on.
Sama kehtib ka piltide kohta. Nüüd on võimalus neid varastada õiguspärasest Play Store'i loetelust (nagu ikoon), kuid te peate ikkagi lähemalt vaatama. Vaadake näiteks võltsitud SwiftKey-d, millest oleme juba mitu korda rääkinud:
Kujutised näivad päris head, kuid “kirjuta nagu lendavad Swift”? Mida kuradit see isegi tähendab? Minu jaoks tähendab see "jah, ma seda ei installita."
Lõpuks lugege ülevaated
Kui olete kõik üksikasjad vaadanud, siis mõnda aega lugedes mõnda aega. Võltsitud rakendustel on sageli võltsitud kommentaare, kuid tõenäoliselt on ka mõned õigustatud ülevaated kasutajatelt, kes mõistsid, et rakendus oli pärast selle installimist võlts. Kiire skim on üldjuhul kõik, mida vajate - otsige negatiivseid kommentaare ja vaadake, millised on probleemid. Kui see on võlts, loodetavasti on keegi seda läbi vaadanud.
Mida teha, kui valite võltsitud rakenduse
Kui teil tekib võltsitud rakendus, on asju, mida sa peaksid tegema (kõrvale, tead, et seda ei installita). Esimene on teatada sellest, et Google teaks, et see on võlts!
Selleks liikuge lehekülje allosale (olenemata sellest, kas olete veebis või mobiilsides) ja klõpsake või puudutage „Märgi sobimatuks“.
Veebis viib see Google Play abileheküljele, mis on tegelikult selline tüütu, kus peate ka klikkima linki „Teata sobimatust arendaja vastuse vormist“ ja täitke see vastavalt.
Õnneks on mobiilil palju lihtsam. Pärast seda, kui klõpsate lippu kui sobimatut, valige põhjus, miks sa teatad võltsingutest, kasutage valikut „Copycat või Impersonation“.
Toksake esitamist ja see saadetakse Google'ile välja, mis (loodetavasti) selle läbi vaatab.
Nüüd, kui olete oma osa teinud, jaga see info! Postita see Twitteris, Reddit'is, Facebookis või mujal, kus te sageli olete. Absoluutne parim asi, mida saate teha, on tõsta teadlikkust, sest siis rohkem inimesi teatab rakendusest pettuse eesmärgil. Google peaks omakorda kiiremini reageerima. Seaduslike rakenduste arendajad annavad sellistel juhtudel sageli oma arvamust ja toetust.
Jällegi võib mõni neist asjadest võltsida, kui pahatahtlik arendaja töötab piisavalt. See võltsitud WhatsApp app oli identne arendaja nimi ja oli piisavalt allalaadimist, et see tundus reaalne asi. Aga kui te vaatate kõiki neid asju kokku, saate üldjuhul näha midagi, mis ei tundu õige. Sa pead lihtsalt pöörama tähelepanu detailidele.
Ja lõpuks, kui sa ikka ei ole kindel - lihtsalt ärge installige rakendust. Sa tahad olla kindel, et see, mida te installite, on õige asi, nii et kui te kahtlete, et natuke rohkem uuringuid on vaja, enne kui puudutad seda rohelist nuppu. Võite alati minna rakenduse kodulehele (nagu SwiftKey.com) ja klõpsa nende nupule, et saada see Google Play'st, mis tagab teile reaalse asja.
Pildi krediit: gorkem demir / Shutterstock.com.