تراست ولت جعلی در گوگل پلی؛ چطور اپهای تقلبی را قبل از نصب تشخیص دهیم؟
خیلی از ما عادت کردهایم فکر کنیم اگر یک اپلیکیشن داخل Google Play باشد، دیگر خیالی از بابت امنیتش نیست. اما واقعیت این است که حتی فروشگاه رسمی گوگل هم گاهی از انتشار برنامههای جعلی و فریبنده در امان نمیماند. یکی از نمونههای نگرانکننده، انتشار نسخهای تقلبی از Trust Wallet بود؛ اپی که از نام و ظاهر کیف پول اصلی استفاده میکرد، اما در واقع میتوانست کاربران را به دردسر جدی بیندازد.
خطر اینجاست که در نگاه اول، هر دو برنامه ممکن است شبیه هم به نظر برسند. لوگو، نام برنامه و حتی ظاهر صفحه اپ میتواند حس اعتماد ایجاد کند. اما اگر کاربر بدون بررسی دقیق، برنامه جعلی را نصب کند، ممکن است اطلاعات حساس کیف پول یا دارایی رمزارزیاش را در اختیار کلاهبردار بگذارد.
چرا اپلیکیشن جعلی در گوگل پلی خطرناک است؟
اپلیکیشنهای کیف پول رمزارزی با دارایی واقعی کاربران سروکار دارند. اگر نسخهای جعلی از چنین برنامهای نصب شود، مهاجم میتواند کاربر را به وارد کردن اطلاعات حساسی مثل عبارت بازیابی، کلید خصوصی یا سایر دادههای مهم ترغیب کند.
در نتیجه، کاربر ممکن است بدون اینکه متوجه شود، راه دسترسی به کیف پولش را به یک کلاهبردار بدهد. در چنین شرایطی، بازیابی داراییهای از دسترفته معمولاً بسیار سخت و گاهی غیرممکن است.
چطور نسخه اصلی و جعلی را از هم تشخیص دهیم؟
قبل از نصب هر اپلیکیشن، بهخصوص اپهای مالی و رمزارزی، باید حداقل سه مورد را بررسی کنید:
۱. اسم سازنده برنامه
اولین و مهمترین نکته، نام توسعهدهنده یا Developer است. کلاهبرداران معمولاً سعی میکنند نامی شبیه به شرکت اصلی انتخاب کنند، اما اگر دقیق نگاه کنید، متوجه تفاوت میشوید.
در نمونهای که بررسی شده، نسخه تقلبی Trust Wallet توسط یک شرکت گمنام منتشر شده بود، در حالی که نسخه اصلی توسعهدهنده مشخص و شناختهشدهای دارد.
۲. تعداد نصبها
تعداد نصبها یکی از نشانههای مهم اعتبار یک اپلیکیشن است. برنامهای مثل Trust Wallet که در سطح جهانی شناخته شده، باید میلیونها نصب داشته باشد.
اگر اپی با همین نام دیدید که تعداد نصب بسیار کمی دارد یا تازه منتشر شده، باید به آن شک کنید. در این نمونه، نسخه اصلی بیش از ۵۰ میلیون نصب داشته، اما نسخه جعلی تقریباً هیچ سابقه معتبری نداشته است.
۳. تعداد نظرها و بازخورد کاربران
بخش نظرات کاربران میتواند سرنخهای مهمی به شما بدهد. برنامههای جعلی معمولاً یا نظر خیلی کمی دارند، یا نظرهایشان غیرطبیعی، کوتاه و تکراری است.
برعکس، اپلیکیشن اصلی معمولاً حجم بالایی از بازخوردهای واقعی دارد که میتواند در تشخیص اعتبار آن کمک کند.
فقط به نام و لوگو اعتماد نکنید
بسیاری از کلاهبرداریها دقیقاً از همینجا شروع میشوند: کاربر نام آشنا و لوگوی شناختهشدهای میبیند و بقیه جزئیات را بررسی نمیکند. اما در دنیای اپلیکیشنها، ظاهر آشنا لزوماً به معنی امنیت نیست.
به همین دلیل، معتبر بودن خود فروشگاه بهتنهایی کافی نیست. شما باید خود برنامه را هم بسنجید و قبل از نصب، چند ثانیه برای بررسی جزئیاتش وقت بگذارید.
اگر برنامه مشکوکی را نصب کردیم، چه کار کنیم؟
اگر احساس میکنید یک اپلیکیشن جعلی یا مشکوک نصب کردهاید:
- فوراً آن را حذف کنید.
- اگر اطلاعات حساسی مثل عبارت بازیابی یا کلید خصوصی وارد کردهاید، کیف پول خود را دیگر امن فرض نکنید.
- داراییهای خود را در سریعترین زمان ممکن به یک کیف پول امن و تازه منتقل کنید.
- رمزهای مرتبط را تغییر دهید و باقی حسابها را هم بررسی کنید.
جمعبندی
ماجرا فقط این نیست که از فروشگاه رسمی دانلود میکنیم یا نه. نکته مهمتر این است که قبل از نصب، خود برنامه را هم بررسی کنیم.
برای همین، هر بار که خواستید یک اپلیکیشن حساس، مخصوصاً اپهای بانکی یا رمزارزی را نصب کنید، این سه چیز را یادتان بماند:
- اسم سازنده
- تعداد نصب
- تعداد نظرها
اصل ساده این است: معتبر بودن فروشگاه کافی نیست؛ خود اپ را هم باید سنجید.