20 июня 2018 / время чтения: 2 мин. / всего просмотров: 1

ESEТ раскрыла «накрутку» числа установок приложений в Google Play


Специалисты ESET раскрыли новую схему обмана пользователей в Google Play. Разработчики софта научились указывать в магазине приложений поддельное число установок.

В основе новой уловки – особенности размещения приложений в Google Play. Пользователь видит в магазине название приложения, его иконку и третий элемент – имя разработчика. При регистрации разработчик может указать любое имя, включая такие варианты как «100 миллионов загрузок», «Установлено 1 000 000 000 раз», «5 000 000 000+» и пр. Уловка проста, но позволяет обмануть пользователей, которые выбирают самые популярные приложения.

Специалисты ESET обнаружили сотни приложений, использующих этот трюк. Большинство из них – рекламные приложения, некоторые – «пустышки», не соответствующие описанию. Вредоносных приложений пока не найдено, но вирусописателям не составит труда использовать эту схему для распространения, например, мобильных банкеров или SMS-троянов.

В одном из изученных ESET приложений разработчик со временем изменил имя на настоящее. Вероятно, этот трюк используется и для раскрутки новых приложений.

Помимо указания поддельного числа загрузок, некоторые недобросовестные авторы используют названия, указывающие на надежность разработчика («Легитимные приложения», «Проверенные приложения», «Приложения доверенных разработчиков» и пр.). В некоторых названиях используется символ «галочки» (✓) – как в верифицированных аккаунтах публичных личностей и брендов в соцсетях.

Рекомендации ESET:

- Чтобы проверить реальное число установок, необходимо перейти на страницу приложения (раздел «Дополнительная информация»)

- В Google Play нет профилей верифицированных пользователей (с «галочкой»). Есть только категория «Выбор редакции» (в верхнем правом углу страницы приложения)

- Если у приложения небольшое число установок или оно было выпущено несколько дней назад, лучше воздержаться от загрузки

- Больше 1 млрд установок пока набрали только такие приложения как Google Play, Gmail, Facebook, WhatsApp, Skype и др.

- Перед загрузкой стоит прочитать отзывы пользователей на странице приложения

- Мобильный антивирус детектирует и блокирует установку вредоносных приложений

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»