sabato 10 febbraio 2018

COME RICONOSCERE LE APP ANDROID FAKE NEL PLAY STORE

Come riconoscere le app Andrid false e fake presenti sull'app store di Google

Le app Android false nel Play Store sono un problema. Le persone creano elenchi progettati per apparire esattamente come app popolari, spesso usando la stessa icona e nome, per indurti a scaricarlo, quindi bombardandoti con annunci (o peggio, malware).

Questo problema è diventato particolarmente importante negli ultimi tempi. Una versione contraffatta di WhatsApp è stata scaricata da oltre un milione di utenti l'anno scorso, e proprio questa settimana la comunità di Reddit / r / android ha trovato una versione falsa della famosa tastiera SwiftKey e una versione di VLC sul Play Store. I primi due sono stati rimossi dopo aver fatto notizia e mentre Google inizialmente era riluttante a rimuovere l'app Faux-VLC, ieri sera è stata finalmente rimossa dopo essere stata in cima al subreddit Android per tutto il giorno.

Questi tipi di app non sono qualcosa da prendere alla leggera. Dietro le quinte, spesso fanno cose molto pericolose, come rubare tutte le tue informazioni personali, tracciare ogni nostra mossa o peggio ancora.

Quindi, come fanno queste false app ad ingannare così tante persone, e cosa possiamo fare a riguardo per evitarle?

In che modo queste applicazioni false ingannano gli utenti

La versione falsa di WhatsApp, probabilmente una delle app false di maggior successo, era quasi indistinguibile da quella autentica. Persino il nome dello sviluppatore era visivamente identico. La società fraudolenta ha inserito uno speciale carattere nascosto alla fine del nome dello sviluppatore, che assomigliava a "WhatsApp Inc.", ma era tecnicamente diverso grazie agli spazi bianchi nascosti alla fine del nome. Molto intelligente e furboo!
Versione fake di WhatsApp
A sinistra: WhatsApp Inc.autentico; A destra: quello falso!

Quell'app è stata scaricata oltre un milione di volte prima che Google lo rimuovesse dal Play Store. Ha avuto un tale successo perché era molto simile alla vera di WhatsApp: l'icona e il nome dello sviluppatore erano abbastanza simili da far sì che molti utenti non alzassero nemmeno un sopracciglio e la scaricassero in modo naturale ma ingenuamennte.

La "fregatura" VLC di cui sopra è un pò diversa. Sta usando il codice open source di VLC e l'icona di Media Player Classic, e ha oltre cinque milioni di download. Lo "sviluppatore" qui ha spinto il giocatore a caricarlo con pubblicità, quindi utilizzare l'icona di un altro giocatore.

Media Player Android Fake

Sebbene non sembri rubare dati o ospitare altri codici maligni, è comunque un'app falsa utilizzata per fare soldi. Stanno prendendo il lavoro degli sviluppatori legittimi, lo riempiono di annunci e ci guadagnano. È disgustoso. Sono contento che Google abbia fatto la cosa giusta tirandola via dal proprio store.

Cosa sta facendo Google per combattere questo problema

Questo problema non è nuovo. In effetti, accade da anni - e onestamente sembra stia peggiorando, sta ottenendo più attenzione nei media, o se i casi che vengono individuati sono solo più grandi.

In realtà non importa, perché anche se il numero di app incriminate si riduce, i falsi stanno migliorando e ricevendo più download. Questo è il problema più grande.

Fortunatamente, Google sta iniziando a risolvere il problema con Google Play Protect, un sistema di sicurezza per verificare le app nel Play Store. Analizza le app al momento dell'ingresso in Google Play, e seleziona i migliaia di falsi e altre app dannose. Google dice anche di aver rimosso oltre 700.000 app dannose lo scorso anno.

Play Protect è stato annunciato meno di un anno fa, quindi è ancora un sistema relativamente nuovo. Come per la maggior parte, ci saranno degli ostacoli lungo la strada, speriamo solo che Google utilizzi questo sistema per trovare un modo migliore per controllare i contenuti dannosi nel suo app store ufficiale.

Come individuare (ed evitare) queste app false

Quindi, ecco la cosa più importante: assicurarti che il tuo dispositivo e i tuoi dati siano al sicuro. Google può fare tanto con Play Protect ma ci sarà sempre una certa percentuale di app dannose che troveranno spazio nello Store.
Ecco perché è necessario prestare la massima attenzione. La cosa migliore che puoi fare per assicurarti di non installare un mucchio di app dannose è di prenderti un paio di minuti per controllare l'elenco delle app prima di installarle.

Dai uno sguardo ravvicinato ai risultati della ricerca


Se cerchi nel Play Store l'app che desideri installare, attendi qualche secondo per esaminare tutte le voci, specialmente se vedi la stessa icona più di una volta.

riconoscere le icone false delle app nello store android di Google

Le app false utilizzano quasi sempre l'icona dell'app che stanno cercando di imitare, quindi dovrebbe destare immediatamente sospetto se vedi la stessa icona più di una volta (supponendo che la seconda non sia una versione pro dell'app, ovviamente ). Questo è il primo modo in cui le app false raggirano le persone per installarle.
Se le icone sono uguali, leggi con attenzione i nomi.

Controlla il nome dell'app e lo sviluppatore


Dai un'occhiata da vicino al nome dell'app e allo sviluppatore. Nel caso del falso WhatsApp, il nome dello sviluppatore era visivamente identico, ma il nome della app avrebbe dovuto alzare una bandiera rossa - Non posso pensare che una sola volta un'app legittima abbia aggiunto la parola "Aggiorna" al suo nome .

La falsa app SwiftKey appars di recente è stata chiamata "Swift Keyboard" - qualcosa che gli utenti non hanno familiarità con SwiftKey potrebbe facilmente confondere la vera applicazione. Ma il nome dello sviluppatore era "Designer Superman", un chiaro indicatore del fatto che qualcosa non va visto che SwiftKey è sviluppato da una società con lo stesso nome (e di proprietà di Microsoft).

falsa app Swift Keyboard

Se il nome dello sviluppatore non è un indicatore immediato, dovresti controllare anche le altre app. Puoi farlo sul web facendo clic sul nome dello sviluppatore nella lista Play Store; sul tuo telefono, scorri verso il basso vicino alla parte inferiore dell'elenco delle app per vedere altre app da quello sviluppatore.

Controlla il conteggio dei download

Se stai scaricando un'app popolare, consulta sempre il numero dei download. Supponiamo che tu stia installando l'app di Facebook, una delle app più scaricate in Google Play con oltre un miliardo di installazioni.

controllare il numero dei download app

Ma cosa succede se l'elenco che stai guardando ha solo, diciamo 5.000. Indovina un po? Probabilmente è la lista sbagliata. Non c'è molta probabilità che un'app finta duri nello Store abbastanza a lungo da ottenere così tanti download, quindi è un modo semplice per individuare una frode, supponendo che tu stia guardando un'app popolare.
Se non è così popolare, tuttavia, non sarà di grande aiuto. Ovviamente, un'app falsa dovrebbe sempre avere meno download rispetto all'app che imita di nuovo, basta fare attenzione ai numeri.

Leggi la descrizione e guarda le schermate


Questo è un passo importante. Se tutto il resto sembra abbastanza vicino, la descrizione può spesso essere la cosa che dà via. Se la dicitura sembra off (pensa come un bot) o è scritta in inglese non funzionante, dovrebbe alzare la bandiera rossa.
Gli sviluppatori autentici fanno un buon lavoro fornendo comunicazioni chiare su ciò che fanno le loro app. La maggior parte usa una formattazione buona e pulita nell'elenco. Quindi se qualcosa ti sembra strana probabilmente lo è.

Lo stesso vale per le immagini. Ora, c'è una possibilità che questi potrebbero essere rubate dalla legittima lista Play Store (proprio come l'icona), ma dovresti comunque dare un'occhiata più da vicino. Ad esempio, guarda il falso SwiftKey di cui abbiamo parlato diverse volte:

Leggere con attenzione la descrizione dell'app

Le immagini sembrano piuttosto buone, ma "Typing like flying Swift"? Cosa diavolo significa? Per me, significa "sì, non sto installando la app originale autentica!".

Infine, leggi le recensioni

Dopo aver esaminato tutti i dettagli, dedica del tempo a leggere alcune delle recensioni. Le app false hanno spesso recensioni false, ma è probabile che ci siano anche recensioni legittime da parte degli utenti che hanno realizzato che l'app era falsa dopo l'installazione. In genere è sufficiente una rapida panoramica: cerca le recensioni negative e verifica quali sono i problemi. Se è falso, si spera che qualcuno lo abbia evidenziato nelle recensioni.

Cosa fare se si individua un'app falsa


Se ti capita di individuare un'app falsa, ci sono delle cose che dovresti fare (a parte non installarla). Il primo è segnalarlo: fai sapere a Google che è un falso!
Per farlo, scorri fino alla fine della pagina (indipendentemente dal fatto che tu sia sul Web o sul cellulare) e fai clic o tocca "Segnala come inappropriato".

segnalare una app falsa a Google

Sul Web, questo ti porterà a una pagina di aiuto di Google Play, che in realtà è un pò fastidiosa, in cui dovrai fare clic sul link "segnala il modulo di risposta dello sviluppatore inappropriato" e compilarlo di conseguenza.

modulo di risposta dello sviluppatore inappropriato

Fortunatamente, è molto più facile sul cellulare. Dopo aver fatto clic su "Contrassegna come inappropriato", scegli il motivo per cui stai segnalando l'app come falsa, usa l'opzione "Copia o impersonificazione".

motivo per cui stai segnalando l'app come falsa

Tocca Invia, e verrà spedito a Google, che (si spera) lo rivedrà.

Ora che hai fatto la tua parte, condividi queste informazioni! Pubblicalo su Twitter, Reddit, Facebook o ovunque tu frequenti. La cosa migliore che puoi fare è aumentare la consapevolezza, perché più persone segnaleranno l'app per attività fraudolente. A sua volta, Google dovrebbe reagire più rapidamente. Anche gli sviluppatori delle app legittime danno il loro parere e supporto in questi casi.



Di nuovo, una di queste cose può essere falsificata se lo sviluppatore malintenzionato sta lavorando abbastanza duramente. Quella falsa app WhatsApp aveva un identico nome per lo sviluppatore e aveva abbastanza download da sembrare una cosa reale. Ma se guardi tutte queste cose messe insieme, sarai generalmente in grado di individuare qualcosa che non sembra giusto. Hai solo bisogno di prestare attenzione ai dettagli.

E alla fine, se non sei ancora sicuro, non installare l'app. Vuoi essere sicuro che ciò che stai installando è la cosa giusta, quindi se te lo stai chiedendo, sarà necessario un pò più di ricerca prima di toccare quel pulsante verde. Puoi sempre andare sulla home page dell'app (come SwiftKey.com) e fare clic sul loro pulsante "Get It on Google Play", che ti assicurerà di andare a prelevare la app genuina originale.



Potrebbero interessarti:
- Come impedire a certe APP di mostrare contenuti nella ricerca Spotlight dell'iPhone
- Come impedire all'iPhone di connettersi da solo ad una rete Wi-Fi non autorizzata
- Come aggiungere facilmente suonerie personalizzate sull,iPhone
- Come nascondere le notifiche sesibili dalla schermata di blocco dell'iPhone
- Come vedere tutte le App che ho scaricato nel moio iPhone o iPad
- iPhone X iPhone 8 Plus iPhone 8 quale conviene comprare
- Come modificare i suoni di notifica messaggio sull'iPhone
- Come regolare il volume e la suoneria con i pulsanti dell'iPhone

I commenti verranno pubblicati dopo un controllo da parte dei moderatori. Grazie.