Telecom News - 5 טיפים בסיסיים איך לא "ליפול" על אפליקציה זדונית באנדרואיד

5 טיפים בסיסיים איך לא "ליפול" על אפליקציה זדונית באנדרואיד

דף הבית >> חדשות אבטחה ועולם הסייבר >> 5 טיפים בסיסיים איך לא "ליפול" על אפליקציה זדונית באנדרואיד
5 טיפים בסיסיים איך לא "ליפול" על אפליקציה זדונית באנדרואיד
מאת: מערכת Telecom News, 11.8.16, 11:16FAKE

לאחרונה יש הרבה כותרות על מתקפות והונאות המכוונות למכשירי אנדרואיד. המגמה ברורה - אנדרואיד הופכת לפלטפורמה המועדפת על פושעי רשת.

הטיפים הבאים של ESET ישראל יעזרו לכם להתגונן מפני מהמתקפה הבאה:

1. התייחסו להורדת אפליקציה כאל רכישה חשובה
הלוואי שניתן היה לסמוך על כל מה שמוצאים בגוגל פליי. זה בהחלט היה עושה את החיים של המשתמשים קלים יותר, אך אין זה המצב. בשונה מאפל, האפליקציות, שעולות לחנות האפליקציות של גוגל, אינן עוברות תהליך אישור קפדני לפני שהן זמינות לרכישה לכלל הגולשים. כך, אפשר להעלות ל- Google Play אפליקציות זדוניות, שעלולות להכיל וירוסים, תוכנות מעקב ותוכנות זדוניות אחרות דיי בקלות.

התקנת אפליקציות אינה שונה בהרבה מרכישת מוצרים באתרים לא מפוקחים. לפני שאתם מתקינים את אפליקציה עשו קצת "שיעורי בית":

האם היא קיבלה דירוג טוב?
האם למפתחים שלה יש אפליקציות נוספות בנוסף לזו שאתם רוצים להתקין?
איך האתר שלהם נראה?
האם יש פרטים ליצירת קשר?
מה כתבו הגולשים, שכבר התקינו את האפליקציה?
כמו כן, אפליקציות ללא כוכבי רייטינג הן בדרך כלל מאוד חדשות או שיש משהו חשוד בהן.

2. "חינם" עלול לעלות לכם ביוקר
קיימים ברשת אלפי אתרים המציגים עצמם בתור אתרים תמימים לסקירת אפליקציות חדשות, ששוחררו ל-Google Play. במיוחד עליכם להיזהר מאתרי,ם שמציעים לכם להתקין "בחינם" אפליקציות פופולריות, שניתנות לרכישה ב- .Google Play כאשר אתם מתקינים אפליקציה מאתרים כאלה אתם לא באמת יודעים מה אתם מתקינים. הכי טוב להתקין אפליקציות רק מה-Google Play או מאתרים של חברות מוכרות ואמינות.

3. תנו את הדעת על ההרשאות שהאפליקציה מבקשת
כחלק מתהליך הרכישה או התקנת האפליקציה על מכשירי אנדרואיד, אתם מתבקשים לקרוא ולאשר את ההרשאות, שהאפליקציה מבקשת. אל תדלגו על השלב הזה. אפליקציות להפצת דואר זבל או הונאות אנדרואיד אחרות תנסנה להשיג גישה לכמות גדולה של מידע רגיש, כמו למשל הודעות ה-SMS שלכם, אנשי הקשר שלכם וכו'. אם האפליקציה, שאתם רוצים להתקין, מבקשת גישה למידע רגיש או לאפשרויות כמו "ביצוע שיחות" ובסך הכל מדובר בשומר מסך או שעון מעורר – אל תתקינו אותה, זו כנראה אפליקציה זדונית.

4. חמישה כוכבים? עדיין תחשדו
גם אם האפליקציה, שאתם רוצים להתקין, קיבלה 5 כוכבים, זה עדיין יהיה מאוד נבון עבורכם להשקיע כמה דקות מזמנכם ולקרוא את הביקורות, שנכתבו ע"י משתמשים, שכבר התקינו את האפליקציה. אפליקציות מסוימות למשלוח ספאם כופות על הגולשים לדרג את האפליקציה עם 5 כוכבים לפני שהם מתקינים אותה. כך יוצא, שהרייטינג שלהן גבוה מאוד. לעומת זאת, אם תציצו בביקורות הגולשים אתם עלולים להיתקל שם בכמה משתמשים זועמים במיוחד.

5. שמרו נפשכם משמועות ומ"השקות מוקדמות"
אין זה חדש, שפושעי הרשת דואגים להיות מעודכנים והם יודעים מתי יש באז בנוגע לאפליקציה כזו או אחרת, שעתידה להיות מושקת. סביב תאריך השחרור המיועד הם מפיצים אפליקציות המתחזות לאותה אפליקציה מיוחלת ומפתים את המשתמשים להתקין אותה על המכשיר שלהם. דוגמה לכך מהעת האחרונה היא כמות האפליקציות המזויפות הרבות של פוקימון גו ושל אפליקציית עיבוד התמונות פריזמה.
FAKE
NORDVPN



 
 
Bookmark and Share