Beetatestimine võib olla rahuldust pakkuv kogemus kuni võltsrakenduse poolt pettuseni.
Võtmed kaasavõtmiseks
- Olge ettevaatlik soovimatute sõnumite suhtes, mis pakuvad rakendustele beetajuurdepääsu. Petturid võivad usalduse loomiseks kasutada kohtingurakendusi, enne kui veenvad teid pahatahtlikku rakendust alla laadima.
- Kontrollige arendaja ajalugu ja ülevaateid. Vältige rakendusi, mille ajaloos on olnud halbu arvustusi või kui te ei leia arendaja kohta teavet. Arvustuste puudumine, halvad arvustused või kahtlaselt positiivsed arvustused on punased lipud.
- Pöörake tähelepanu rakenduse lubade taotlustele. Kui taotlus tundub ebamõistlik või tekitab ebamugavust, vältige rakendust. Näiteks krüptovaluutavahetus ei tohiks nõuda juurdepääsu teie kontaktidele ega kaamerale.
Mobiilirakenduste beetatestimine võib olla põnev ja rahuldust pakkuv kogemus. Enne sukeldumist peaksite teadma, et sellega kaasnevad mõned küberturvalisuse riskid. Kõige olulisem on see, et kurjategijad saavad teie andmete või raha varastada võltsitud beetateste.
Siin on nende skeemide ja nende vältimise üksikasjalik ülevaade.
Kuidas mobiilirakenduste beetatestimise pettused töötavad?
August 2023 FBI teadaanne hoiatas kasutajaid rakenduse beetatestimise pettuste trendi eest. Ohvrid laadivad alustuseks alla näiliselt süütu rakenduse, mille loojad tahavad, et te arvate, et see on eelseisva väljaande beetaversioon. See pole aga midagi enamat kui andmepüügirind. Enamik ohvreid meelitatakse beetatestimise petusesse tutvumisrakenduste võltsprofiilidega, mis loovad ohvritega usalduse enne, kui veenvad neid beetatestimise rakendust alla laadima.
Pahatahtlikud rakendused võimaldavad isikut tuvastava teabe (PII) vargust, juurdepääsu finantskontole või seadme ülevõtmist. Rakendused võivad tunduda seaduslikud, kui kasutatakse populaarsete rakendustega sarnaseid nimesid, pilte või kirjeldusi.
See, kuidas peturakendused teie käest varastavad, sõltub sellest, millist teenust see teeskleb. Krüptovaluutavahetus on üks kõige sagedamini kuritarvitatud beetarakenduste pettusi. Kui ohver üritab pärast allalaadimist krüpto osta, läheb see otse kurjategijate kätte ja nad ei saa midagi või väärtusetu võltsmärgi. Teised peturakendused installivad taustale pahavara, sealhulgas klahvilogijad, nuhkvara või kaugjuurdepääsu troojalased (RAT-id), mis tõmbavad teie telefonist tundlikke andmeid, näiteks pangamandaate, sotsiaalmeedia paroole jne. peal.
Beetarakendused sobivad ideaalselt kurjategijatele, sest rakenduste poed ei kontrolli neid programme nagu lõplikke versioone. Selle tulemusena on peturakenduse beetaversioonist palju lihtsam pääseda kui ametlikust poest valmistoode hankida. Google'i pressiesindaja ütles aga Piiksuv arvuti et iga rakendus läbib sama testimisprotsessi, olenemata beetaversioonist või mitte, nii et see ei muuda.
Näib tõenäolisem, et ohvritele saadetakse Androidis pahatahtlik APK, mis installitakse väljaspool Play poe keskkonda, vältides Google'i rakenduste poe sisseehitatud kaitset.
4 ohtlike rakenduste punast lippu
Kui soovite rakendusi beetatestida, on oluline mõista riski ja õppida, kuidas beetarakenduse pettusi märgata.
Suurim punane lipp kelmuse beetarakenduse avastamiseks on see, et keegi võtab teiega ootamatult ühendust mis tahes platvormil, mitte ainult tutvumis- ja romantikarakendustes. Isegi kui olete kellegagi mõnda aega vestelnud, kui ta pöörab vestluse ootamatult krüptokõnele või soovitage teil kasutada rakenduse uut, avaldamata versiooni, on väga tõenäoline, et tegemist on mõne pettusega tüüp.
Need sõnumid võivad olla lisatud ka kiireloomulisusele, näiteks "Kasutage seda kohe, enne kui rakendus aegub" või "Proovige seda kindlasti enne oma konto sulgemist" või midagi sarnast.
2. Kahtlane arendaja ajalugu ja piiratud arvustused
Üks parimaid viise peturakenduse tuvastamiseks on vaadata selle arendajat. Kui ettevõttel on varem olnud halbu arvustusi, on parem neid vältida. Sama kahtlane on see, kui te ei leia selle kohta teavet.
Võimaluse korral vaadake ka rakenduse arvustusi. Beetaversioonidel on loomulikult vähem arvustusi kui valmistoodetel, kuid kui neid üldse pole, on see punane lipp. See kehtib eriti suure allalaadimisarvuga rakenduste kohta. Halvad arvustused peaksid ka teid eemale juhtima, nagu ka head, mis kõlavad kiiresti kirjutatud või robotlikult. Samuti võite avastada, et te ei saa üldse arvustust jätta, mis on veel üks halb märk.
3. Ebamõistlikud loataotlused
Veel üks punane lipp on loataotlused, mis ei tundu mõistlikud või pole rakenduse teenuse jaoks mõttekad. Pole põhjust, miks krüptovaluutabörsil peaks olema juurdepääs teie kontaktidele või kaamerale. Rusikareegel on, et vältige rakendust, kui taotlus tundub veider või tekitab teile ebamugavust.
4. Kehvad kirjeldused
Peaksite vaatama ka rakenduse kirjeldust. Küberkurjategijad loovad sisu sageli kiiresti, sest selle kvaliteet pole nende jaoks oluline. Järelikult on petuskeemidel tõenäolisem kirjavead või halb grammatika kui mõnel seaduslikul ettevõttel, mis on punane lipp kogu julgeolekumaailmas. Ebamäärased kirjeldused, liiga üldised pildid ja väärtusavaldused peaksid samuti häiret tekitama.
Olge ettevaatlik rakenduste testimise pettuste eest
Rakenduste beetatestimise pettused on tavalisemad, kui arvate, kuid võite neid märgata, kui teate, mida jälgida. Kui teate, et need ohud on olemas ja kuidas need tavaliselt välja näevad, saate testimiseks leida ehtsaid rakendusi ilma oma turvalisust riskimata.