ابزارها و افزونه‌ها امنیت در تلفن هوشمند خبر و تحلیل

هزاران اپ قلابی در گوگل‌پلی؛ ترفند تازه کلاهبرداران برای فریب کاربران اندروید

نقطه کور گوگل‌پلی!
لوگوی گوگل پلی با بک گراند سبز
دانیال طبایی
دانیال طبایی
زمان مطالعه ۳ دقیقه
بازبینی: تیم نوشدارو
صحت سنجی شده

وقتی برنامه‌ای را از گوگل‌پلی دانلود می‌کنیم، معمولاً برای اطمینان از سلامت آن به ستاره‌ها و نظرات کاربران دیگر نگاه می‌کنیم. اما کلاهبرداران راهی پیدا کرده‌اند تا این سیستم هشداردهنده را دور بزنند و برنامه‌های فریبنده‌شان را بدون هیچ نظر منفی یا امتیازی در فروشگاه نگه دارند.

آن‌ها از قابلیتی در گوگل‌پلی به نام «دسترسی زودهنگام» (Early Access) سوءاستفاده می‌کنند. گوگل این بخش را ساخته تا برنامه‌نویسان نسخه‌های آزمایشی خود را منتشر کنند، اما یک قانون مهم در آن وجود دارد: کاربران نمی‌توانند برای این برنامه‌ها نظر عمومی یا ستاره ثبت کنند. همین قانون ساده، اکنون به بهشت کلاهبرداران تبدیل شده است.

بر اساس تحلیل شرکت امنیتی بیت‌دیفندر روی اپ‌های نصب‌شده در دستگاه کاربرانش، هزاران اپ در بخش دسترسی زودهنگام وجود دارد که به‌نظر می‌رسد شامل بازی‌های کازینویی قلابی، اپ‌های پاداشی جعلی، ابزارهای گمراه‌کننده و بازی‌هایی با نام برندهای معروف است.

روش‌های فریب کاربران؛ تبلیغات جعلی و کپی‌برداری از بازی‌های معروف

کلاهبرداران برای کشاندن کاربران به این تله، روی تبلیغاتِ لابه‌لای ویدئوهای کوتاه در شبکه‌های اجتماعی حساب باز کرده‌اند. آن‌ها با جعل چهره افراد مشهور به کمک هوش مصنوعی وعده پول می‌دهند، یا از اشتیاق کاربران برای نسخه‌های جدید بازی‌های پرطرفداری مثل جی‌تی‌ای (GTA) سوءاستفاده می‌کنند.

این افراد با استفاده از اسکرین‌شات‌هایی که از نسخه کنسول یا رایانه بازی اصلی برداشته شده، اپلیکیشن تقلبی‌شان را کاملاً معتبر جلوه می‌دهند؛ تا جایی که یک نمونه تقلبی که ابتدا با نام GTA V منتشر و بعد به نامی کاملاً متفاوت تغییر داده شد؛ توانست پیش از ناپدیدشدن از فروشگاه، بیش از یک میلیون بار دانلود شود، آن هم بدون اینکه حتی یک نظر یا ستاره داشته باشد!

اما این تله‌ها همیشه شکل بازی یا وعده درآمد ندارند. بسیاری از آن‌ها در قالب اپلیکیشن‌های کاربردی و ساده مانند اسکنر بارکد (QR) یا پی‌دی‌اف‌خوان منتشر می‌شوند؛ برنامه‌هایی که کاربران مدام برای کارهای روزمره خود به آن‌ها نیاز پیدا می‌کنند.

حتی حذف‌شدن از گوگل‌پلی هم پایان کار این برنامه‌ها نیست. به‌محض اینکه مچ یکی از این اپلیکیشن‌ها باز و حذف می‌شود، کلاهبرداران بلافاصله یک کپی دقیق از آن می‌سازند و دوباره با نامی جدید به فروشگاه برمی‌گردانند. بیت‌دیفندر می‌گوید یافته‌هایش را به گوگل اطلاع داده و گوگل تأیید کرده که موضوع را بررسی می‌کند.

چگونه در تله اپلیکیشن‌های تقلبی نیفتیم؟

خطر اصلی اینجاست که حضور یک برنامه در فروشگاه رسمی گوگل، به طور ناخودآگاه حس امنیت ایجاد می‌کند. پیش‌تر در ماجرای نسخه جعلی تراست ولت در گوگل‌پلی دیدیم که کلاهبرداران می‌توانند نام و ظاهر یک برنامه معتبر را کپی کنند. در برنامه‌های «دسترسی زودهنگام» تشخیص سخت‌تر هم می‌شود؛ زیرا نظر و امتیاز آزمایش‌کنندگان برای عموم نمایش داده نمی‌شود. البته نبود نظر به‌تنهایی نشانه مخرب‌بودن برنامه نیست.

اگر ازطریق تبلیغی در یوتیوب یا شبکه‌های اجتماعی به چنین برنامه‌ای رسیدید، فوراً روی نصب نزنید. برای سایر برنامه‌های گوگل‌پلی هم توصیه می‌کنیم ابتدا نام توسعه‌دهنده، سایت رسمی، اطلاعات پشتیبانی و مجوزهای درخواستی را بررسی کنید. چک‌لیست کامل این بررسی‌ها را در بخش «قبل از نصب برنامه از گوگل‌پلی چه چیزهایی را بررسی کنیم؟» آورده‌ایم.

بازبینی: تیم نوشدارو

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. bitdefender
    https://www.bitdefender.com/en-us/blog/hotforsecurity/google-play-early-access-exploit-deceptive-apps?irclickid=0NxzEQWY5xyZW0g16yU51Rx6Ukr2rK0JiypOTU0&im_rewards&irgwc=1&afsrc=1&MPid=221109&cid=aff%7Cc%7CIR%7CFuture%20Publishing%20Limited