Beranda » bagaimana » Cara Menemukan (dan Menghindari) Aplikasi Android Palsu di Play Store

    Cara Menemukan (dan Menghindari) Aplikasi Android Palsu di Play Store

    Aplikasi Android palsu di Play Store adalah masalah. Orang-orang membuat daftar yang dirancang agar terlihat persis seperti aplikasi populer, sering menggunakan ikon dan nama yang sama, untuk menipu Anda agar mengunduhnya - kemudian membombardir Anda dengan iklan (atau lebih buruk lagi, malware).

    Masalah ini sangat menonjol belakangan ini. Versi palsu WhatsApp diunduh oleh lebih dari satu juta orang tahun lalu, dan baru-baru ini komunitas Reddit / r / android menemukan versi palsu dari keyboard SwiftKey yang populer dan versi VLC yang penuh iklan di Play Store. Dua yang pertama dihapus setelah menjadi berita utama, dan sementara Google awalnya enggan untuk menghapus aplikasi faux-VLC, itu akhirnya diturunkan tadi malam setelah berada di puncak subreddit Android sepanjang hari. Kerja bagus, kalian!

    Jenis aplikasi ini bukan sesuatu yang dianggap enteng. Di belakang layar, mereka sering melakukan hal-hal yang sangat degil seperti mencuri semua informasi pribadi Anda, melacak setiap gerakan yang Anda lakukan, atau bahkan lebih buruk. ABC News benar-benar melakukan analisis yang baik tentang kemampuan aplikasi palsu-layak ditonton.

    Jadi, bagaimana aplikasi palsu ini menipu begitu banyak orang, dan apa yang dapat Anda lakukan untuk itu?

    Bagaimana Aplikasi Palsu Ini Menipu Pengguna

    Versi palsu WhatsApp itu — bisa dibilang salah satu aplikasi palsu paling sukses — hampir tidak bisa dibedakan dari yang asli. Bahkan nama pengembangnya identik secara visual. Perusahaan penipuan menempatkan karakter tersembunyi khusus di akhir nama pengembang, yang membuat terlihat seperti "WhatsApp Inc.", tetapi secara teknis berbeda berkat spasi putih tersembunyi di akhir nama. Sangat pintar.

    Kiri: Daftar WhatsApp Inc. yang sah; Kanan: Daftar palsu.

    Dan lagi, aplikasi itu diunduh lebih dari sejuta kali sebelum Google menghapusnya dari Play Store. Itu sangat sukses karena sangat mirip dengan daftar WhatsApp nyata-ikon, kata-kata, dan nama pengembang semua cukup mirip sehingga banyak pengguna bahkan tidak mengangkat alis.

    Ripoff VLC tersebut agak berbeda. Ini menggunakan kode sumber terbuka VLC dan ikon Media Player Classic, dan telah berakhir lima juta unduhan. "Pengembang" di sini tidak lebih dari sekadar mengambil pemain (sumber terbuka) yang populer, memuatnya dengan iklan, lalu menggunakan ikon pemain lain.

    Meskipun tampaknya tidak mencuri data atau menyembunyikan kode jahat lainnya, itu masih aplikasi palsu yang digunakan untuk menghasilkan uang. Mereka mengambil pekerjaan pengembang yang sah, mengisinya dengan iklan, dan memanfaatkannya. Itu menjijikkan. Saya senang Google melakukan hal yang benar dengan menariknya.

    Apa yang Dilakukan Google untuk Memerangi Masalah Ini

    Ini bukan masalah baru. Sebenarnya, itu sudah terjadi tahun-dan sejujurnya saya tidak tahu apakah ini semakin buruk, apakah media semakin mendapat perhatian, atau jika kasus-kasus yang terlihat semakin besar..

    Tapi itu benar-benar tidak masalah, karena bahkan jika jumlah aplikasi yang melanggar semakin kecil, semakin palsu semakin banyak dan semakin banyak unduhan. Itu masalah terbesar di sini.

    Untungnya, Google mulai mengatasi masalah dengan Google Play Protect-sistem keamanan untuk memverifikasi aplikasi di Play Store. Ini memindai aplikasi saat masuk ke Google Play, yang saya yakin menyingkirkan banyak pemalsuan dan aplikasi berbahaya lainnya. Google juga mengatakan telah menghapus lebih dari 700.000 aplikasi berbahaya tahun lalu. Tetapi, seperti yang telah kita catat, masih ada beberapa yang besar yang harus dilalui.

    Play Protect diumumkan kurang dari setahun yang lalu, jadi ini masih merupakan sistem yang relatif baru. Seperti kebanyakan, akan ada benjolan di sepanjang jalan - kami hanya berharap Google menggunakan sistem ini untuk mencari cara yang lebih baik untuk mengontrol konten berbahaya di toko aplikasi resminya.

    Cara Menemukan (dan Menghindari) Aplikasi Palsu Ini

    Jadi, inilah hal besar: memastikan perangkat Anda dan data Anda aman, baik, baik pada Anda. Google hanya dapat melakukan begitu banyak, dan terlepas dari seberapa bagus Play Protect yang sebenarnya didapat, selalu ada persentase tertentu dari aplikasi jahat yang menemukan jalan mereka ke Store.

    Itu sebabnya itu berkaitan dengan perhatian. Hal terbaik mutlak yang dapat Anda lakukan untuk memastikan Anda tidak menginstal banyak omong kosong adalah mengambil beberapa menit untuk memeriksa daftar aplikasi sebelum Anda menginstalnya. Uji tuntas yang sedikit membutuhkan banyak waktu.

    Perhatikan Hasil Pencarian

    Jika Anda mencari di Play Store untuk aplikasi yang ingin Anda instal, luangkan beberapa detik untuk melirik semua entri - terutama jika Anda melihat ikon yang sama lebih dari sekali.

    Aplikasi palsu hampir selalu menggunakan ikon dari aplikasi yang mereka coba tiru, jadi itu harus segera menimbulkan kecurigaan jika Anda melihat ikon yang sama lebih dari sekali (dengan asumsi yang kedua bukan versi pro dari aplikasi, tentu saja ). Ini adalah cara pertama aplikasi palsu menipu orang untuk menginstalnya.

    Jika ikon-ikonnya sama, bukalah namanya.

    Periksa Nama Aplikasi dan Pengembang

    Perhatikan nama aplikasi dan pengembangnya. Dalam kasus WhatsApp palsu, nama pengembangnya identik secara visual, tetapi nama aplikasi seharusnya mengibarkan bendera merah - saya tidak dapat memikirkan satu kali pun aplikasi yang sah menambahkan kata "Perbarui" ke namanya..

    Aplikasi SwiftKey palsu yang baru-baru ini mendarat disebut "Swift Keyboard" - sesuatu yang pengguna tidak terbiasa dengan SwiftKey dapat dengan mudah kesalahan untuk aplikasi yang sebenarnya. Tetapi nama pengembangnya adalah "Designer Superman" - indikator yang jelas bahwa ada sesuatu yang tidak beres karena SwiftKey dikembangkan oleh perusahaan dengan nama yang sama (dan dimiliki oleh Microsoft).

    Daftar SwiftKey palsu.

    Jika nama pengembang bukan indikator langsung, Anda juga harus memeriksa aplikasi mereka yang lain. Anda dapat melakukan ini di web dengan mengklik nama pengembang di daftar Play Store; di ponsel Anda, cukup gulir ke bawah dekat ke bagian bawah daftar aplikasi untuk melihat lebih banyak aplikasi dari pengembang itu.

    Jika sesuatu tidak terlihat di sini, mungkin tidak.

    Periksa Jumlah Unduhan

    Jika Anda mengunduh aplikasi populer, selalu perhatikan nomor unduhannya. Katakanlah Anda memasang aplikasi Facebook - salah satu aplikasi yang paling banyak diunduh di Google Play dengan lebih dari satu miliar pemasangan pada saat penulisan.

    Tetapi bagaimana jika listing yang Anda lihat hanya memiliki, katakanlah 5.000? Tebak apa? Mungkin daftar yang salah. Tidak banyak kemungkinan aplikasi palsu akan bertahan cukup lama di Store bahwa banyak unduhan, jadi ini cara mudah untuk menemukan penipuan, dengan asumsi Anda sedang melihat aplikasi yang populer.

    Namun, jika tidak begitu populer, ini tidak akan banyak membantu. Tentu saja, aplikasi palsu harus selalu memiliki lebih sedikit unduhan daripada aplikasi yang ditiru-lagi, cukup perhatikan angkanya.

    Baca Deskripsi dan Lihat Screenshotnya

    Ini merupakan langkah penting. Jika semuanya terlihat cukup dekat, deskripsi sering kali menjadi hal yang memberikannya. Jika kata-kata tersebut kelihatannya off (seperti bot) atau ditulis dalam bahasa Inggris yang rusak, itu akan menaikkan bendera merah.

    Sebagian besar pengembang yang sah melakukan pekerjaan yang baik dalam menyediakan komunikasi yang jelas tentang apa yang dilakukan aplikasi mereka. Sebagian besar menggunakan format yang baik dan bersih dalam cantuman. Sekali lagi, jika sesuatu terasa aneh di sini, mungkin itu.

    Hal yang sama berlaku untuk gambar. Sekarang, ada kemungkinan ini bisa dicuri dari daftar Play Store yang sah (seperti ikon), tetapi Anda harus tetap melihat lebih dekat. Misalnya, lihat SwiftKey palsu yang telah kita bicarakan beberapa kali:

    Gambar terlihat cukup bagus, tetapi "Mengetik seperti terbang Swift"? Apa artinya itu? Bagi saya, itu berarti "ya, saya tidak menginstal ini."

    Akhirnya, Baca Ulasan

    Setelah Anda melihat semua detailnya, luangkan waktu membaca beberapa ulasan. Aplikasi palsu sering kali memiliki ulasan palsu, tetapi ada juga kemungkinan ulasan sah dari pengguna yang menyadari bahwa aplikasi itu palsu setelah menginstalnya. Skim cepat biasanya akan menjadi yang dibutuhkan-lihat ulasan negatif dan lihat apa masalahnya. Jika itu palsu, mudah-mudahan seseorang memanggilnya di ulasan.

    Apa yang Harus Dilakukan jika Anda Menemukan Aplikasi Palsu

    Jika Anda menemukan aplikasi palsu, ada beberapa hal yang harus Anda lakukan (selain, Anda tahu, tidak menginstalnya). Yang pertama adalah melaporkannya - beri tahu Google kalau itu palsu!

    Untuk melakukan ini, gulir ke bagian bawah halaman (terlepas dari apakah Anda di web atau seluler) dan klik atau ketuk "Tandai sebagai tidak pantas."

    Di web, ini akan membawa Anda ke halaman bantuan Google Play - yang sebenarnya agak mengganggu - di mana Anda juga harus mengklik tautan "laporkan formulir balasan pengembang yang tidak pantas", dan isi sesuai dengan itu.

    Untungnya, ini jauh lebih mudah di ponsel. Setelah Anda mengklik Tandai sebagai Tidak Pantas, pilih alasan mengapa Anda melaporkan aplikasi-untuk palsu, gunakan opsi "Copycat atau Peniruan Identitas".

    Ketuk kirim, dan itu akan dikirim ke Google, yang akan (mudah-mudahan) memeriksanya.

    Sekarang Anda telah melakukan bagian Anda, bagikan info ini! Posting di Twitter, Reddit, Facebook, atau di mana pun Anda sering. Hal terbaik mutlak yang dapat Anda lakukan adalah meningkatkan kesadaran, karena dengan begitu lebih banyak orang akan melaporkan aplikasi tersebut untuk aktivitas penipuan. Pada gilirannya, Google harus bereaksi lebih cepat. Pengembang aplikasi yang sah sering kali memberikan pendapat dan dukungan mereka dalam kasus seperti itu juga.


    Sekali lagi, semua hal ini dapat dipalsukan jika pengembang jahat bekerja cukup keras. Aplikasi WhatsApp palsu itu memiliki nama pengembang yang identik, dan memiliki cukup banyak unduhan sehingga terlihat seperti aslinya. Tetapi jika Anda melihat semua hal ini disatukan, Anda biasanya dapat menemukan sesuatu yang tidak beres. Anda hanya perlu memperhatikan detailnya.

    Dan akhirnya, jika Anda masih tidak yakin-jangan menginstal aplikasi. Anda ingin yakin bahwa apa yang Anda instal adalah hal yang benar, jadi jika Anda mempertanyakan itu, diperlukan sedikit penelitian lebih lanjut sebelum Anda mengetuk tombol hijau itu. Anda selalu dapat membuka beranda aplikasi (seperti SwiftKey.com) dan mengeklik tombolnya untuk “Dapatkan di Google Play”, yang akan memastikan Anda masuk ke hal yang nyata.

    Kredit gambar: gorkem demir / Shutterstock.com.