下载假应用会发生什么?
网络犯罪分子构建包含恶意代码的假应用,这些恶意代码旨在窃取你的数据。假应用旨在看起来和行为都像真实应用,以欺骗用户下载它们。当你安装第三方程序时,它会请求访问你数据的权限。假应用利用这一点,在不知情的情况下获取你的数据访问权限。
假应用已成为全球客户面临的新威胁,黑客越来越多地将移动平台作为他们最喜欢的攻击目标。
假应用如何损害你的系统?
假应用可能会积极显示广告以产生广告收入,在你的设备上安装恶意软件,或窃取你的帐户凭据,并在网络上的其他地方未经你许可使用它们。假应用利用这一点,在不知情的情况下获取你的数据访问权限。
假应用允许黑客远程访问设备,并执行不需要且通常是有害的远程控制操作,例如在未经用户许可的情况下删除或安装其他应用。商业间谍软件应用会将用户的设备上的个人数据传达给第三方,而无需用户的知情或同意。这些应用能够读取你的短信并监听你的电话。
如何识别假应用?
我们经常在 Play 商店中遇到许多同名应用。在下载这些假冒程序之前,警惕的用户可以通过执行适当的安全检查来识别它们。在保护你的数据免受恶意应用侵害方面,保护你的设备至关重要。其中一些方法包括:
截图和评论 - 假冒程序包含带有拼写错误和奇怪照片的截图。伪造的应用通常具有虚假的评分,尽管你可能会遇到之前下载过该程序并发现它是骗局的个人的真实评价。
关注下载次数 - 流行的应用,如 WhatsApp 和 Facebook,将拥有更高的下载次数。根据安全专家的说法,如果一个应用的下载次数少于 5000 次,则很可能是错误的列表或伪造的。
观察应用和开发者的名称 - 虽然许多应用可能具有相同的名称和图标,但开发者的名称不太可能相同。假应用的标题或描述中存在拼写问题。
权限和应用发布/更新日期 - 来自知名公司的全新应用将具有“最近发布日期”,而较旧的应用将具有“更新于日期”。冒名顶替的应用通常具有最近的发布日期。检查应用在安装过程中请求的权限。
假应用的类型
以下是假应用的一些类型:
假安装程序
尽管 Google Play 是一个合法的软件商店,但一些伪造的 Google Play 安装程序可以在其他网站上获取。一些 Android 用户被欺骗相信该 URL 是正确的。它旨在说服用户下载他们喜欢的应用。
伪装的恶意软件
应用中存在伪装的恶意软件,旨在隐秘地潜入设备。如果你尝试下载它,一个模块会将你重定向到另一个页面。然后你将不得不处理支持网站的条款和条件。它可能是一个允许你订阅高级短信服务的应用,但它也已开始在后台发送昂贵的短信。
网络钓鱼应用
网络钓鱼应用通常模仿合法来源,并要求用户的身份验证凭据或账单信息,然后将其转发给第三方。这些程序通常针对银行信息、信用卡号码、在线帐户信息和登录密码。
一旦黑客使用恶意程序获得了对你的手机的访问权限,手机密码将不足以保护你免受他们的侵害。仅从信誉良好的开发者处下载应用,如果怀疑你下载了恶意软件,请卸载它,将手机重置为出厂设置,并更改所有密码。
数据结构
网络
关系型数据库管理系统
操作系统
Java
iOS
HTML
CSS
Android
Python
C 编程
C++
C#
MongoDB
MySQL
Javascript
PHP