No entanto, também existem maçãs podres: aplicativos falsos que enganam você para se separar do seu dinheiro. Em alguns casos, eles podem roubar suas informações ou instalar malware em seu dispositivo.
O que é um aplicativo falso?
Os aplicativos falsos são projetados para parecer e funcionar como os aplicativos legítimos com os quais você está familiarizado. No entanto, eles realizarão atividades maliciosas, como monitorar a atividade do seu dispositivo, exibir anúncios não solicitados ou instalar malware em seu telefone.
Onde aparecem os aplicativos falsos?
Existem várias maneiras de aplicativos falsos chegarem até você. Acredite ou não, aplicativos falsos geralmente aparecem em lojas de aplicativos oficiais! Eles também podem trabalhar em golpes de phishing e lojas de aplicativos falsas.
Nas lojas oficiais de aplicativos
Embora as lojas de aplicativos devam revisar todos os aplicativos e desenvolvedores, milhares de aplicativos falsos aparecem todos os anos. Veja como aplicativos móveis falsos acabam nas lojas oficiais de aplicativos.
- Os invasores se registram como desenvolvedores em qualquer loja de aplicativos.
- Eles baixarão o aplicativo legítimo e obterão seu código.
- Eles vão reescrever o código incluindo código malicioso para fazer o aplicativo falso.
- O aplicativo falso é carregado nas lojas de aplicativos.
Em ataques de phishing
Outra maneira pela qual aplicativos falsos podem chegar até você é por meio de golpes de phishing. Os invasores podem se passar por um serviço legítimo que você está usando em um e-mail ou SMS. Eles vão induzi-lo a baixar um aplicativo, que roubará suas informações pessoais ou espalhará malware em seus dispositivos.
Tipos de aplicativos falsos
Não apenas aplicativos falsos aparecem em lugares diferentes, mas também podem assumir formas diferentes. De um modo geral, aplicativos falsos podem se enquadrar em duas categorias.
A falsificação
Esses aplicativos falsos parecem semelhantes a um real. Isso significa que eles têm um logotipo semelhante e uma descrição do aplicativo repleta de palavras-chave que agradam aos usuários que desejam baixar o aplicativo real.
A reembalagem
Repackaging é uma técnica usada por invasores para gerar uma versão falsa de um aplicativo legítimo. Isso pode ser feito modificando o código-fonte do aplicativo real, às vezes fornecido pelo desenvolvedor do aplicativo legítimo para acesso público. O invasor adicionará anúncios ao código e o lançará nas lojas de aplicativos como legítimo.
Por que aplicativos falsos são perigosos?
É porque aplicativos falsos geralmente são aplicativos criados por cibercriminosos para ameaçar usuários e seus dispositivos. Eles são projetados para se assemelhar a aplicativos legítimos, mas realizam atividades maliciosas.
- Eles roubam suas informações pessoais : uma vez que você conceda permissão para esses aplicativos falsos, eles podem acessar suas informações pessoais como qualquer aplicativo legítimo. Isso significa que eles podem ler seu nome, data de nascimento, informações bancárias, entre outros detalhes.
- Eles infectam seus telefones com malware : aplicativos falsos podem infectar seu telefone com diferentes tipos de malware, como adware, spyware e ransomware.
Ameaças que um aplicativo falso pode trazer
Uma vez no seu dispositivo, aplicativos falsos podem dificultar sua vida de várias maneiras. Eles vão desde aborrecimentos como mais spam até várias formas de fraude e até extorsão via ransomware. Aqui estão 11 razões para manter aplicativos falsos fora de sua vida:
- Bots de anúncios : os aplicativos falsos geralmente exibem muitos anúncios indesejados enquanto você os usa como forma de gerar receita com anúncios.
- Fraude de cobrança : aplicativos fraudulentos podem fazer cobranças aleatórias em seu cartão de crédito sem o seu consentimento.
- Botnet : O aplicativo usará secretamente seu telefone como parte de uma campanha de spam ou ataque DDoS (negação de serviço distribuído) . Saiba mais sobre o que são botnets e como você se protege contra eles .
- Conteúdo hostil : aplicativos falsos podem exibir conteúdo impróprio, como discurso de ódio e extremismo.
- Descarregadores hostis : O aplicativo falso em si talvez não cause muito dano, mas começará a baixar aplicativos que farão.
- Phishing: um aplicativo falso pode induzi-lo a inserir suas credenciais de login. O invasor interceptará suas informações na outra extremidade para usos maliciosos. Aqui estão as maneiras de evitar ataques de phishing .
- Ransomware : aplicativos falsos podem infectar seu telefone com ransomware. Normalmente, ele pode bloquear seu telefone até que você pague um resgate para desbloqueá-lo. Saiba mais sobre o que é ransomware e como evitá-lo .
- Enraizamento : O enraizamento é um ato de obter acesso administrativo ao sistema operacional de um telefone. Não é uma coisa ruim, já que muitas pessoas fazem root em seus telefones para maiores personalizações. Mas o malware de root pode obter acesso ao seu telefone e prejudicá-lo por meio de aplicativos falsos. Outra coisa a notar é que você provavelmente encontrará malware de root em aplicativos que não têm nada a ver com root.
- Spam : neste exemplo, aplicativos falsos enviarão mensagens não solicitadas e spam malicioso para seus contatos telefônicos.
- Spyware : Spyware pode se infiltrar no seu telefone por meio de aplicativos falsos. Ele coletará secretamente informações sobre você e transmitirá essas informações a outras partes. Saiba mais sobre o que é spyware e como removê-lo .
- Trojan : o malware Trojan pode se esconder em aplicativos falsos e será instalado depois que você baixar o aplicativo falso.
Como identificar aplicativos falsos
Vivemos em uma era de falsificações, pois elas existem em quase todos os setores da indústria. Para enganá-los, depende de saber se você pode identificar o falso dos reais. Quanto aos aplicativos falsos, reunimos uma lista de pistas que você pode usar para identificá-los.
Verifique a contagem de downloads
Aplicativos populares podem facilmente ter milhares de downloads, se não milhões. Se você vir um aplicativo popular com uma contagem de downloads surpreendentemente baixa, é uma bandeira vermelha óbvia.
Verifique o ícone do aplicativo
Aplicativos falsos também exibirão um ícone de aplicativo semelhante a um real, geralmente empregando a mesma cor e forma. Ele joga com nossa familiaridade com essas marcas para que não questionemos sua legitimidade.
Fique atento à data de lançamento
Os aplicativos mais populares já estão no mercado há algum tempo. Portanto, se você vir um aplicativo popular lançado recentemente, é provável que seja um aplicativo falso.
Leia os comentários
É sempre aconselhável ler as avaliações do aplicativo antes de baixá-lo. Veja como as avaliações podem revelar se um aplicativo é falso ou não.
- Se um aplicativo for falso, os usuários geralmente reclamam na seção de revisão.
- Se os comentários parecerem bons demais para ser verdade, o aplicativo provavelmente também é falso. Escusado será dizer que essas são avaliações falsas criadas por criadores de aplicativos falsos.
Pesquise o nome do desenvolvedor
Todo aplicativo tem um desenvolvedor, que é essencialmente a empresa que criou o aplicativo. Aplicativos falsos podem usar um nome de desenvolvedor que tenha uma ortografia semelhante à sua contraparte original. Na dúvida, pesquise o nome do desenvolvedor para saber mais sobre ele.
Fique atento a erros de digitação e gramática
Erros de digitação e gramaticais devem ser incomuns com desenvolvedores de aplicativos legítimos, pois eles geralmente têm uma equipe de editores cuidando da cópia antes de lançar seus aplicativos. Se um aplicativo que você está tentando baixar tiver um erro de digitação ou gramática óbvio no nome ou na descrição do aplicativo, provavelmente é falso.
Revise as permissões do aplicativo
Concedido, termos de acordos de serviço são chatos de ler! Mas quando estiver em dúvida sobre a legitimidade de um aplicativo, fique atento às permissões solicitadas. Aplicativos falsos geralmente têm solicitações de permissões de aplicativos estranhas e não relacionadas. Por exemplo, um aplicativo de edição de fotos pedindo sua lista de contatos é definitivamente uma bandeira vermelha.
Exemplos de aplicativos falsos
Aplicativos de imitação
Apenas uma simples busca na loja de aplicativos por “Angry Birds” resultará em dezenas de aplicativos falsos. Esses aplicativos de imitação imitam outros aplicativos populares para induzir os usuários a baixá-los por engano e cobrar dinheiro por eles.
Aplicativos Fleeceware
Esses tipos de aplicativos fraudulentos cobram altas taxas e oferecem pouca ou nenhuma funcionalidade. Um exemplo no artigo do Washington Post é um aplicativo de leitura de código QR pago, que é desnecessário, pois todos os smartphones são capazes de escanear códigos QR. Este aplicativo em particular ganhou 879.000 USD com os clientes da App Store. Os aplicativos Fleeceware podem prometer uma avaliação gratuita por um período definido, mas cobram antes da data de término ou dobram taxas contínuas ocultas sem uma maneira fácil de cancelar a assinatura. Pesquisadores da Avast descobriram que mais de 400 milhões de dólares foram perdidos para aplicativos de fleeceware tanto para iOS quanto para Android.
Aplicativos com classificações infladas
Às vezes, os aplicativos de baixa qualidade têm uma boa classificação na App Store ou no Google Play devido às manipulações de classificações do criador do aplicativo. Essa tática não é nova, mas, mesmo assim, é um método de enganar os usuários para que paguem um bom dinheiro por um produto inferior.
Aplicativos de scareware
Em alguns casos, os anúncios assustam os usuários, mostrando-lhes mensagens falsas sobre vírus detectados, com links para o aplicativo fraudulento que os usuários acham que precisam para corrigir o problema. Em muitos casos, o scareware aponta os usuários para aplicativos VPN falsos. Outra tática de susto é um aplicativo gratuito que mostra as mensagens inventadas pelo usuário sobre vírus ou vulnerabilidades que eles podem curar atualizando para uma versão paga do aplicativo.
Aplicativos de namoro falsos
Então você baixa um aplicativo de namoro e um solteiro atraente começa a enviar mensagens para você. Você está ansioso para responder, mas o aplicativo diz para você atualizar para uma versão paga para continuar a conversa. Sim, é tudo uma farsa.
Aplicativos de criptografia falsos
Em março deste ano, a Strong The One ajudou a analisar aplicativos que pretendiam ser carteiras de criptomoedas. Esses aplicativos eram particularmente maliciosos, pois não estavam enganando os usuários com taxas de aplicativos, mas na verdade fazendo com que eles inserissem suas chaves privadas criptográficas, que desbloqueiam suas contas criptográficas, no aplicativo.
aplicativos COVID-19
Os invasores atacam os medos das pessoas em relação ao Covid-19 criando aplicativos que, segundo eles, podem fornecer informações sobre qualquer pessoa perto de você que tenha sido infectada pelo vírus. Escusado será dizer que a intenção deles é rastrear sua localização e roubar suas informações pessoais.
O que fazer se você tiver um aplicativo falso no seu telefone
Se você descobriu que tem um aplicativo falso em seu telefone, siga estas etapas imediatamente:
- Exclua o aplicativo para impedir que ele cause mais danos ao seu telefone.
- Reinicie seu telefone. Se você quiser estar mais seguro, redefina seu telefone de fábrica, pois isso pode remover qualquer programa malicioso em seu dispositivo.
- Execute um aplicativo antivírus.
- Denuncie o aplicativo falso (para sua loja de aplicativos e o negócio que está tentando explorar).
Como denunciar aplicativos falsos
Se você identificar um aplicativo fraudulento ou falso, denuncie-o à loja de aplicativos que o possui e não poupe detalhes em sua análise para ajudar outras pessoas a evitar esses aplicativos fraudulentos.
No iOS , você pode denunciar um aplicativo visitando www.reportaproblem.apple.com, fazendo login com seus logins de ID Apple e relatando o item ou aplicativo em questão.
Para Android , você pode fazer isso de duas maneiras:
- Na Google Play Store , primeiro procure a listagem do aplicativo toque no menu de três pontos ⋮ na seção superior direita toque em "Sinalizar como inadequado" selecione a categoria "Prejudicial ao dispositivo ou aos dados" clique em Enviar.
- No site da Google Play Store , pesquise o formulário Denunciar aplicativos inadequados e preencha os detalhes relevantes.
Como se proteger contra aplicativos falsos
Os aplicativos fraudulentos são projetados para parecerem reais, mas existem maneiras de identificá-los. Aqui estão algumas dicas sobre como evitar aplicativos falsos.
1. Não aceite as classificações pelo valor nominal
As classificações estão na frente e no centro da Apple App Store e da Google Play Store e, para muitos usuários, essa é a maneira mais rápida de determinar se um aplicativo é legítimo. Afinal, um aplicativo classificado com 4,5 estrelas é confiável, certo?
Não é bem assim. Classificações e avaliações podem muito bem ser dadas por contas fictícias usadas por golpistas para criar credibilidade para o aplicativo. Os sinais indicadores incluem revisões escritas de uma única frase e revisões que não têm nada a ver com o aplicativo em questão. Além disso, alguns aplicativos fraudulentos podem até forçar os usuários a deixar boas críticas retendo o acesso ao aplicativo até que o usuário envie uma classificação alta.
Ler as avaliações mais detalhadas de um aplicativo, especialmente as desfavoráveis, é uma ótima maneira de descobrir se o aplicativo é genuíno ou não.
2. Verifique os detalhes da listagem do aplicativo
Aplicativos falsos e imitações destinam-se a capitalizar a popularidade de aplicativos proeminentes. Se você estiver procurando por um aplicativo específico que já está bem estabelecido, como um aplicativo de mídia social ou um aplicativo bancário, existem maneiras de garantir que você esteja baixando exatamente o que está procurando e não um sósia.
Analise cuidadosamente o logotipo, a descrição, as informações do desenvolvedor, as capturas de tela do aplicativo e qualquer outra informação fornecida e compare-as com o que está listado no site oficial do desenvolvedor (se houver). Uma maneira eficiente de contornar essa etapa é visitar o site original e procurar um link para o aplicativo na loja de aplicativos.
3. Fique com desenvolvedores e aplicativos respeitáveis
É uma aposta mais segura ir com grandes nomes de desenvolvedores como WhatsApp Inc e Google LLC. Para aplicativos mais obscuros, faça sua pesquisa lendo resenhas e comentários em fóruns, YouTube e sites de resenhas de terceiros.
Se você não conseguir encontrar informações sobre isso, provavelmente é melhor evitá-lo e procurar alternativas melhor revisadas.
4. Desconfie de aplicativos inúteis e taxas estranhamente altas
Os aplicativos Fleeceware geralmente têm como alvo as crianças, pois são mais propensas a ignorar as bandeiras vermelhas, como se um jogo simples oferece uma avaliação gratuita, mas cobra mais de, digamos, 50 dólares por mês depois disso. Configure os telefones de seus filhos para que eles só possam baixar aplicativos com sua aprovação, como o sistema de Compartilhamento Familiar da Apple.
Se você já instalou um aplicativo e se inscreveu para sua avaliação gratuita, você pode acompanhar e cancelar suas assinaturas ativas por meio das configurações do seu dispositivo. Certifique-se de monitorar seus pagamentos para quaisquer transações suspeitas ou desconhecidas por pelo menos alguns dias depois, para que você possa solicitar um reembolso na loja de aplicativos ou no seu banco imediatamente.
5. Não clique em pop-ups ou links suspeitos
Como regra, a maioria das empresas não envia e-mails ou mensagens de texto não solicitados. Então pergunte a si mesmo, por que você deveria ter recebido este e-mail? Seus alarmes devem estar tocando, especialmente se o e-mail contiver links solicitando que você baixe algo como um aplicativo, para obter as atualizações mais recentes ou ganhar um prêmio. Escusado será dizer que é um aplicativo falso tentando entrar no seu telefone.
6. Obtenha um aplicativo antivírus no seu telefone
Os aplicativos antivírus ajudam a detectar aplicativos prejudiciais em seu telefone para que você possa excluí-los a tempo antes que eles causem estragos em seu dispositivo e dados pessoais.
Outras maneiras de se proteger de golpes
Além de saber identificar aplicativos fraudulentos, existem algumas medidas adicionais que você pode tomar para melhorar sua segurança online, como usar senhas fortes com o auxílio de um gerador de senhas , configurar a autenticação de dois fatores (2FA) em suas contas e usando uma VPN em todos os seus dispositivos.
Perguntas frequentes: sobre aplicativos falsos
Qual é a lista de aplicativos falsos que o Google baniu?
Uma lista de 151 aplicativos fraudulentos foi banida pelo Google no final de 2021. Todos faziam parte da campanha de SMS premium, onde as vítimas se inscrevem sem saber em serviços de SMS caros. Esses aplicativos incluem editores de fotos e vídeos e scanners de código QR, representando mais de 10,5 milhões de downloads coletivamente. Aqui está uma lista completa dos aplicativos.
Quais são alguns aplicativos falsos conhecidos para iOS?
A App Store removeu alguns aplicativos falsos que são imitações de jogos populares. Eles são Fire-Wall, Loot the Castle, Ninja Critical Hit, Racing Legend 3D, Rope Runner, Run Bridge, Shinning Gun, Tony Runs e Wood Sculptor.
Quais são alguns aplicativos falsos conhecidos para Android?
O Google procura constantemente aplicativos falsos e os remove do Google Play. Embora eles não façam anúncios sobre os aplicativos falsos que removeram, existem recursos online nos quais você pode confiar para ficar por dentro dos aplicativos falsos. Por exemplo, o Github oferece uma lista de aplicativos falsos removidos do Google Play.