下載假應用會發生什麼?


網路犯罪分子構建包含惡意程式碼的假應用,這些惡意程式碼旨在竊取你的資料。假應用旨在看起來和行為都像真實應用,以欺騙使用者下載它們。當你安裝第三方程式時,它會請求訪問你資料的許可權。假應用利用這一點,在不知情的情況下獲取你的資料訪問許可權。

假應用已成為全球客戶面臨的新威脅,駭客越來越多地將移動平臺作為他們最喜歡的攻擊目標。

假應用如何損害你的系統?

假應用可能會積極顯示廣告以產生廣告收入,在你的裝置上安裝惡意軟體,或竊取你的帳戶憑據,並在網路上的其他地方未經你許可使用它們。假應用利用這一點,在不知情的情況下獲取你的資料訪問許可權。

假應用允許駭客遠端訪問裝置,並執行不需要且通常是有害的遠端控制操作,例如在未經使用者許可的情況下刪除或安裝其他應用。商業間諜軟體應用會將使用者的裝置上的個人資料傳達給第三方,而無需使用者的知情或同意。這些應用能夠讀取你的簡訊並監聽你的電話。

如何識別假應用?

我們經常在 Play 商店中遇到許多同名應用。在下載這些假冒程式之前,警惕的使用者可以透過執行適當的安全檢查來識別它們。在保護你的資料免受惡意應用侵害方面,保護你的裝置至關重要。其中一些方法包括:

  • 截圖和評論 - 假冒程式包含帶有拼寫錯誤和奇怪照片的截圖。偽造的應用通常具有虛假的評分,儘管你可能會遇到之前下載過該程式並發現它是騙局的個人的真實評價。

  • 關注下載次數 - 流行的應用,如 WhatsApp 和 Facebook,將擁有更高的下載次數。根據安全專家的說法,如果一個應用的下載次數少於 5000 次,則很可能是錯誤的列表或偽造的。

  • 觀察應用和開發者的名稱 - 雖然許多應用可能具有相同的名稱和圖示,但開發者的名稱不太可能相同。假應用的標題或描述中存在拼寫問題。

  • 許可權和應用釋出/更新日期 - 來自知名公司的全新應用將具有“最近釋出日期”,而較舊的應用將具有“更新於日期”。冒名頂替的應用通常具有最近的釋出日期。檢查應用在安裝過程中請求的許可權。

假應用的型別

以下是假應用的一些型別:

假安裝程式

儘管 Google Play 是一個合法的軟體商店,但一些偽造的 Google Play 安裝程式可以在其他網站上獲取。一些 Android 使用者被欺騙相信該 URL 是正確的。它旨在說服使用者下載他們喜歡的應用。

偽裝的惡意軟體

應用中存在偽裝的惡意軟體,旨在隱秘地潛入裝置。如果你嘗試下載它,一個模組會將你重定向到另一個頁面。然後你將不得不處理支援網站的條款和條件。它可能是一個允許你訂閱高階簡訊服務的應用,但它也已開始在後臺傳送昂貴的簡訊。

網路釣魚應用

網路釣魚應用通常模仿合法來源,並要求使用者的身份驗證憑據或賬單資訊,然後將其轉發給第三方。這些程式通常針對銀行資訊、信用卡號碼、線上帳戶資訊和登入密碼。

一旦駭客使用惡意程式獲得了對你的手機的訪問許可權,手機密碼將不足以保護你免受他們的侵害。僅從信譽良好的開發者處下載應用,如果懷疑你下載了惡意軟體,請解除安裝它,將手機重置為出廠設定,並更改所有密碼。

更新於: 2022年5月30日

906 次瀏覽

開啟你的 職業生涯

完成課程獲得認證

開始學習
廣告

© . All rights reserved.