小翼科普微课堂:防范仿冒正版图标名称的山寨恶意APP,规避安全隐患

不知道你有没有过这种经历,手机上想下个修图软件,应用商店一搜出来好几个,图标长得几乎一模一样,名字就差一个字,一不小心就下错了。等打开才发现,满屏都是弹窗广告,还偷偷给你发短信扣费,甚至把你通讯录、位置信息全偷跑了。

这些就是专门仿冒正版APP图标的山寨恶意APP,最近几年越来越多,很多人都踩过坑。今天就跟大家好好聊聊,这些山寨APP到底藏着哪些危险,我们又该怎么躲开它们。

先给大家说几个真实的案例,去年有用户想下载某国有银行的官方APP,结果搜出来的排在前面的那个APP,图标和官方几乎完全一样,名字就把“银行”两个字换成了“金服”,不仔细看根本分不出来。这位用户点进去之后,按照提示输入了自己的银行卡号、身份证号还有手机验证码,不到十分钟,卡里的几万块就被转空了。

还有不少上班族,想下个办公软件或者看剧的会员APP,网上随便一搜,点了下载链接就装上了。刚打开还好,用了没两天,手机开始天天弹广告,不管你开什么软件广告都蹦出来,删还删不掉,最后只能恢复出厂设置,搞得很多存的资料都丢了。

这些山寨恶意APP,摸准了大家懒得仔细看的心理,专门仿热门正版APP的图标和名字。比如那些热门出行软件、团购软件、银行APP,还有最近很火的政务APP,都是它们重灾区。它们改个图标换个相似的名字,就能混过不少人的眼睛,甚至还能跑到一些不正规的应用市场前排位置,等着用户上钩。

那这些山寨APP到底能带来啥危害呢?最常见的就是偷信息,你装的时候它会要一堆权限,什么读取通讯录、获取位置、调用摄像头麦克风,你一不小心点了允许,你的个人信息就全被它拿走了。这些信息回头就会被卖给诈骗分子,接下来你可能就会接到各种精准诈骗电话。

再严重一点就是直接扣钱,很多山寨APP会偷偷订阅付费服务,每个月自动从你话费或者绑定的支付账户扣钱,很多人不看账单,好几个月都发现不了,平白无故丢了不少钱。还有更恶劣的,会直接植入木马病毒,盯着你输入的支付密码,等你绑了银行卡,直接就把钱转走。

还有一种现在挺多的,就是做流量刷量,你装了这种山寨APP之后,它会在后台偷偷跑流量,偷偷点击广告,你根本看不见,但是每月流量莫名其妙就超标了,手机还越来越卡,耗电也变得特别快。

可能有人会说,我就从手机自带的应用商店下,总不会中招了吧?其实也不一定,有些小品牌手机的应用商店审核不严格,还是会混进去一些仿冒APP,更别说你从网页、朋友圈、微信群里点的下载链接了,那里面的坑更多。

那我们平时用手机,到底怎么才能避开这些山寨恶意APP呢?第一个最关键的,就是下载APP一定要找正规渠道,尽量用手机官方自带的应用市场,或者去软件的官方官网下载,别随便点别人发的链接,也别去那种不知名的小网站下“破解版”“免费会员版”,这些基本都是坑。

第二个,下载之前一定要仔细看,别看着图标像就直接点下载。看看开发者名字对不对,正版APP的开发者都是官方公司,山寨APP的开发者一般都是不知名的个人或者小公司,名字也会改个一两个字,比如正版叫“XX打车”,山寨就叫“XX搭车”,正版叫“XX支付”,山寨就叫“XX支付宝”,多留两秒钟看一眼,就能发现不对。

第三个,安装的时候别上来就全点允许,很多人安装APP的时候,弹出权限申请,随手就点全部允许了,这正好给了山寨APP可乘之机。比如一个手电筒APP,要你读取通讯录、位置信息干嘛?一个修图APP,要你调用通话记录干嘛?碰到这种不合理的权限申请,直接拒绝就行,要是你拒绝了就用不了,那这个APP肯定有问题,直接删掉就对了。

第四个,平时多看看自己的手机,要是你装了某个APP之后,突然开始频繁弹广告,手机变得特别卡,流量跑的特别快,或者话费账单多了莫名其妙的扣费,那就赶紧看看这个刚装的APP,不对劲直接卸载,还可以用手机安全软件扫一遍,把残留的文件清掉。

还有一点要提醒大家,现在很多山寨APP会打着“内部福利”“免费领会员”“抢优惠券”的旗号,在微信群朋友圈转发,说点链接就能下载领福利,这种千万别信,天上不会掉馅饼,真想领福利去官方APP领就好了,没必要从第三方链接下。

要是真的不小心装了山寨恶意APP,也别慌,第一时间先卸载,然后赶紧改一下你手机支付软件、银行APP的密码,看看你的支付账户、银行卡有没有不明支出,要是真的已经被盗刷或者信息泄露了,赶紧报警处理,把损失降到最低。

现在大家手机里都装了不少APP,绑了银行卡,存了各种私人信息,多留点心眼总是没错的。毕竟装错一个APP,损失的可能不只是一点话费,还有可能把自己攒了很久的积蓄都搭进去。下载的时候多花十秒看一眼,就能躲开大部分的坑,别嫌麻烦,真出事了才麻烦。

山寨恶意APP,仿冒APP,防范山寨APP,恶意APP安全隐患,仿冒正版APP,规避APP安全风险,手机安全,山寨APP识别,恶意APP防范,正版APP下载

[Q]:什么是仿冒正版的山寨恶意APP?
[A]:这类APP是模仿热门正版APP的图标和名称,误导用户下载的恶意应用,大多藏在非正规下载渠道,会危害用户的信息和财产安全。
[Q]:山寨恶意APP一般仿冒哪些类型的APP?
[A]:银行APP、出行软件、团购软件、热门政务APP、常用办公追剧APP这些大众常用的热门应用,都是山寨恶意APP重点仿冒的对象。
[Q]:山寨恶意APP会带来哪些安全隐患?
[A]:常见隐患包括偷取用户个人信息卖给诈骗分子、偷偷扣费扣话费、植入木马盗刷银行卡、后台偷跑流量让手机变卡耗电快,还会频繁弹窗骚扰用户。
[Q]:从官方应用商店下载APP就一定不会中招吗?
[A]:大部分正规官方应用商店审核严格,中招概率低,但部分审核不严格的第三方或者小厂应用商店,仍然可能混入山寨恶意APP,下载前还是要核对信息。
[Q]:怎么区分山寨APP和正版APP?
[A]:首先核对APP名称和开发者信息,山寨一般会改一两个字蒙混,开发者多是不知名个人或小公司;其次看权限申请,不合理的权限申请基本都是问题APP。
[Q]:下载APP的时候要避开哪些坑?
[A]:不要随便点微信群、朋友圈、陌生网站的下载链接,不要下载来路不明的“破解版”“免费会员版”,这类APP基本都是山寨恶意APP。
[Q]:安装APP时权限申请该怎么处理?
[A]:不要随手同意所有权限,判断权限是否和APP功能匹配,比如手电筒APP不需要读取通讯录权限,碰到不合理的权限直接拒绝,拒绝后无法使用就直接卸载。
[Q]:不小心装了山寨恶意APP该怎么办?
[A]:第一时间卸载APP,及时修改支付账户、银行账户的密码,核对账单看看有没有不明支出,已经出现财产损失或者信息泄露要立刻报警处理。

更多小翼科普微课堂:防范仿冒正版图标名称的山寨恶意APP,规避安全隐患相关问题

问题:《逆战幻想》球科普,竞技场技能都啥用?

回答:讲完了管理器,现在开始讲编辑器这个编辑器的功能非常的多也非常的复杂,基本思路就是使用的替换法,在能够识别基本功能文件的前提下使用替换法可以达到90%mod能够实现的功能,当然最困难的也在这里,多数时候不是你不知道该怎么做,而你不知道在哪里能找到你... 详情 >

问题:《战舰世界》萌新求解:果敢怎么玩?完全感觉不到特点,山寨水听+山寨烟?

回答:你是做完全流程了?三个结局道具都拿了? 详情 >

问题:新人求救,哪里可以下载愤怒的小鸟正版游戏?现在一共有几款游戏

回答:ch听不懂人话吧?**玩意儿!一定要齐人?半票通过就得了!整啥玩意儿? 详情 >

问题:《愤怒的小鸟》【】你R把苹果商店里经典版的名称直接改成了AB Classic?

回答:情报和人情债,贵族之间的关系就是这种东西。 详情 >

问题:《三国全面战争》求解正版只有后台进程进不去游戏,但是领一种方法却能进?

回答:转生就成功过一张4星的看着你们…… 详情 >

share