Làm thế nào để phát hiện các ứng dụng giả

Một hướng dẫn miễn phí để xác định các ứng dụng giả mạo trong Apple App Store và Google Play Store vào năm 2026 - được xây dựng cho bất cứ ai tải xuống các ứng dụng mà không suy nghĩ hai lần.

Trả lời nhanh (30 giây)

Các ứng dụng giả thường có những lời này:

Dưới dòng: Luôn luôn xác minh tên nhà phát triển khớp với danh tính chính thức của thương hiệu trước khi cài đặt.

Tại sao điều này quan trọng

Cả App Store của Apple và Google Play đều đã loại bỏ hàng triệu ứng dụng giả mạo hoặc độc hại trong những năm qua. Mặc dù những nỗ lực của họ, các ứng dụng giả vẫn trượt qua. Những giả mạo này có thể: đánh cắp thông tin tài khoản ngân hàng, nắm bắt thông tin thẻ tín dụng trong quá trình mua hàng, cài đặt phần mềm độc hại, thu thập liên hệ và tin nhắn SMS, hoặc đơn giản là gian lận trả tiền không cung cấp chức năng hứa hẹn.

Rủi ro thay đổi theo cửa hàng: Google Play lịch sử đã có nhiều giả mạo hơn do đánh giá ít nghiêm ngặt hơn. Cả hai đều đòi hỏi sự cảnh giác của người dùng.

Cờ đỏ phổ biến để theo dõi

Đây là những mô hình cụ thể mà những kẻ lừa đảo sử dụng.Nếu bạn phát hiện ra 2 hoặc nhiều hơn, hãy đi xa.

Ví dụ thế giới thực

Những mẫu lừa đảo thực tế này đang xảy ra ngay bây giờ - biết chúng giúp bạn phát hiện ra chúng.

Ví dụ 1: Ứng dụng 'Walmart' giả mạo trên Google Play

Ứng dụng được đặt tên là 'Walmart Shopping' bởi nhà phát triển 'Best Apps LLC' (không phải Walmart Inc.). 50.000 lượt tải về so với Walmart thực sự 100M+. Tất cả các đánh giá 5 sao đăng trong 30 ngày qua. Yêu cầu quyền truy cập SMS và liên hệ. Ứng dụng đã thu thập thông tin đăng nhập và thông tin thẻ tín dụng từ người dùng đã nhập chúng. Ứng dụng Walmart thực sự là bởi 'Walmart' (tên nhà xuất bản).

Ví dụ 2: Fake Banking App

Ứng dụng được đặt tên là "Chase Mobile Banking Plus" của nhà phát triển "FinanceApps Inc." Ứng dụng Real Chase chỉ là "Chase Mobile" của "JPMorgan Chase & Co." Ứng dụng ngân hàng là loại ứng dụng giả mạo rủi ro cao nhất - luôn luôn xác minh tên nhà phát triển phù hợp chính xác với ngân hàng.

Ví dụ 3: Ứng dụng ví Crypto giả mạo

Ứng dụng 'MetaMask' giả mạo trong các cửa hàng ứng dụng nắm bắt các cụm từ hạt giống từ người dùng. Real MetaMask được xuất bản bởi 'ConsenSys.' Phiên bản giả xuất hiện với các biểu tượng tương tự nhưng các nhà xuất bản khác nhau. Một khi một kẻ lừa đảo có cụm từ hạt giống của bạn, tất cả các crypto của bạn là không thể phục hồi. Các ứng dụng ví Crypto đòi hỏi sự cảnh giác cực đoan.

Giải pháp vĩnh viễn: Tại sao Nudge miễn phí

Bảo vệ không nên đứng đằng sau một paywall.

Nhưng những kẻ lừa đảo đang phát triển mỗi ngày - các trang web mới, chiến thuật lừa đảo mới, kỹ thuật thao túng mới. Bạn không nên nhớ mỗi lá cờ đỏ mỗi khi bạn mua sắm. đó là những gì Nudge là cho.

Chúng tôi đã xây dựng Nudge để là lớp bảo vệ vĩnh viễn giữa bạn và những trò lừa đảo này. Điểm tin cậy thời gian thực trên mỗi trang web bạn truy cập. Cảnh báo tự động khi có điều gì đó xuất hiện. Không đăng ký. Không tài khoản. Không thu thập dữ liệu. Những người dễ bị lừa đảo trực tuyến nhất – người lớn tuổi, người mua sắm có thu nhập thấp, người mua lần đầu tiên – chính xác là những người có thể đủ khả năng mua các công cụ bảo mật đắt nhất.

Miễn phí vĩnh viễn, không có premium tier
Không có dữ liệu cá nhân được thu thập
Không cần tài khoản hoặc đăng ký
Không bao giờ bán dữ liệu của bạn
Browsing Stays trên thiết bị của bạn
Chạy lặng lẽ trong nền
Thêm vào Chrome - Miễn phí

Bạn có thích làm điều đó bằng tay không?Đây là cách

Chạy 8 kiểm tra này trước khi tải xuống bất kỳ ứng dụng nào từ một nhà phát triển mà bạn không nhận ra. mất 60 giây, bắt được 95%+ các ứng dụng giả mạo.

1

Kiểm tra tên nhà phát triển phù hợp với thương hiệu

Ứng dụng Amazon thực sự là của 'AMZN Mobile LLC' hoặc 'Amazon Mobile LLC' (tên chính thức cụ thể). Phiên bản giả có thể là của 'Amazon Inc,' 'Amazon Tools,' hoặc 'BestSellerApps.' Kiểm tra tên nhà phát triển trên trang web chính thức của thương hiệu - Nếu bạn không thể tìm thấy nó trên trang web chính thức, nó có thể là giả.

2

Kiểm tra Total Downloads

Ứng dụng Amazon thực sự: 100M+ tải xuống trên Google Play. Ứng dụng Walmart thực sự: 100M+ tải xuống. Real Chase Mobile: 50M+ tải xuống. Nếu một ứng dụng 'nhãn hiệu lớn' chỉ có 100K-1M tải xuống, đó là giả mạo hoặc là một bản sao chất lượng thấp. Các thương hiệu lớn thực sự có số lượng tải xuống lớn.

3

Read Recent Reviews Bình luận

Ứng dụng thực sự có hàng ngàn đánh giá hỗn hợp trong nhiều năm. Ứng dụng giả mạo có: tất cả các đánh giá 5 sao được đăng trong vài tuần qua, khen ngợi chung mà không có chi tiết cụ thể, tài khoản người đánh giá không có đánh giá khác.

4

Kiểm tra ngày phát hành

Ứng dụng Amazon thực sự đã được phát hành vào năm 2008. Ứng dụng Walmart thực sự: 2011. Ứng dụng Real Chase Mobile: 2010. Một ứng dụng thương hiệu lớn được phát hành trong 6 tháng qua gần như chắc chắn là giả mạo.

5

Kiểm tra giấy phép cẩn thận

Một ứng dụng mua sắm không cần quyền truy cập SMS. Một ứng dụng ngân hàng không cần quyền truy cập danh sách liên hệ. Một ứng dụng đèn flash không cần quyền vị trí. Nếu quyền không khớp với những gì ứng dụng nên làm, nó thu thập dữ liệu cho các mục đích mà bạn không đồng ý.

6

So sánh logo và branding

Mở trang web chính thức của thương hiệu. So sánh logo của trang web với biểu tượng cửa hàng ứng dụng nhân vật theo nhân vật. Ứng dụng giả sử dụng logo được sửa đổi nhẹ (màu sắc khác nhau, kéo dài nhẹ, văn bản bổ sung). Sự khác biệt là tinh tế nhưng thực tế.

7

Tìm kiếm ứng dụng thông qua trang web chính thức của thương hiệu

Các thương hiệu thực sự liên kết đến các ứng dụng chính thức của họ từ trang web của họ. Truy cập amazon.com → tìm kiếm ' ứng dụng di động'. trang web chính thức sẽ liên kết trực tiếp đến ứng dụng Amazon thực. Nếu bạn không thể tìm thấy một ứng dụng thông qua liên kết trang web chính thức của thương hiệu, nó là giả.

8

Kiểm tra mô tả chất lượng

Các ứng dụng thực sự có các mô tả được đánh bóng: các tính năng rõ ràng, ngữ pháp chuyên nghiệp, cập nhật thường xuyên được liệt kê. các ứng dụng giả có: mô tả chung ngắn, lỗi chính tả, cụm từ khó hiểu, không có lịch sử cập nhật hoặc văn bản được sao chép từ các ứng dụng thực.

Phải làm gì nếu điều này đã xảy ra

Nếu bạn đã cài đặt một ứng dụng giả:

  1. Gỡ bỏ ứng dụng ngay lập tức từ cài đặt điện thoại của bạn.
  2. Thay đổi Password trên bất kỳ tài khoản nào bạn đã đăng nhập thông qua ứng dụng giả.
  3. Khả năng 2FA trên các tài khoản bị ảnh hưởng (app xác thực, không phải SMS).
  4. Gọi ngân hàng hoặc thẻ tín dụng của bạn nếu bạn đã nhập thông tin thanh toán - yêu cầu giám sát gian lận hoặc thẻ mới.
  5. Chạy quét malware trên Android (Malwarebytes miễn phí). iOS hiếm khi cần điều này nhưng kiểm tra hồ sơ không quen thuộc trong Cài đặt.
  6. Báo cáo ứng dụng giả App Store / Google Play (các tính năng báo cáo của họ) và thương hiệu đang được giả vờ.
  7. Kiểm tra tài khoản của bạn trong 90 ngày cho các hoạt động không được phép.

Công cụ & tài nguyên miễn phí

Tất cả các công cụ dưới đây là miễn phí. sử dụng nhiều cho sự bảo vệ mạnh nhất.

Apple App Store / Google Play Báo cáo

Các tính năng " Báo cáo" tích hợp trong mỗi danh sách ứng dụng - giúp tắt các giả mạo.

Trang web chính thức của Brand

Luôn luôn là nguồn của sự thật cho những ứng dụng nào là hợp pháp.

Malwarebytes cho Android (Miễn phí)

Quét Android cho phần mềm độc hại từ các ứng dụng giả mạo

Tải Google Authenticator / Google Authenticator

2FA để bảo vệ tài khoản ngay cả khi các ứng dụng giả mạo nắm bắt mật khẩu.

Bitwarden (Quản lý mật khẩu miễn phí)

Mật khẩu duy nhất ngăn chặn một vi phạm làm tổn hại cho những người khác.

Nudge (Miễn phí)

Điểm tin cậy trên mọi trang web - bao gồm các trang web chính thức của các thương hiệu để xác minh ứng dụng - miễn phí, không đăng ký.

Đọc liên quan

Deeper lặn vào các thương hiệu và danh mục cụ thể.

Các câu hỏi thường gặp

Các cửa hàng ứng dụng có an toàn hơn so với việc tải xuống các ứng dụng từ các trang web không?
Nói chung là có. ứng dụng Apple App Store và Google Play màn hình ứng dụng trước khi xuất bản. Hầu hết các ứng dụng là hợp pháp. rủi ro là tỷ lệ phần trăm nhỏ của giả mạo mà trượt qua. ứng dụng tải về từ các trang web ngẫu nhiên (các APK bên trên Android) là rủi ro cao hơn nhiều - họ bỏ qua cửa hàng ứng dụng sàng lọc hoàn toàn.
Tại sao Google Play có nhiều ứng dụng giả mạo hơn Apple App Store?
Quá trình đánh giá ứng dụng của Google được tự động hóa hơn và ít kỹ lưỡng hơn so với của Apple. Apple có yêu cầu phát triển nghiêm ngặt hơn, đánh giá bằng tay hơn và loại bỏ nhanh hơn các giả mạo được phát hiện. Cả hai đều có giả mạo - Google Play có nhiều hơn, nhưng cả hai đều không miễn dịch.
Các ứng dụng giả mạo có thể đánh cắp thông tin của tôi không?
Có, đây là mục đích chính của hầu hết các ứng dụng giả mạo.Họ có thể: nắm bắt thông tin đăng nhập, đánh cắp thông tin thẻ tín dụng trong khi mua hàng giả mạo, ghi lại màn hình của bạn, truy cập liên hệ và tin nhắn SMS, cài đặt phần mềm độc hại bổ sung, gửi phí SMS cao cấp. Hãy đối xử với các ứng dụng giả mạo như những mối đe dọa an ninh nghiêm trọng, không chỉ là sự bất tiện.
Làm thế nào các ứng dụng giả mạo có thể xâm nhập vào App Store?
Các nhà phát triển có thể gửi các ứng dụng có siêu dữ liệu trông hợp pháp, sau đó đẩy các bản cập nhật độc hại sau đó. Hoặc họ tạo các ứng dụng có vẻ lành tính nhưng chứa chức năng ẩn. Hoặc họ khai thác các sự kiện thương hiệu gần đây (sự gia tăng sự quan tâm của một thương hiệu nổi tiếng mang lại giả mạo trong vài ngày).
Tôi có nên tránh tất cả các ứng dụng từ các nhà phát triển nhỏ hơn?
Không. Nhiều ứng dụng hợp pháp đến từ các nhà phát triển nhỏ. Câu hỏi là liệu tên nhà phát triển có phù hợp với thương hiệu được đại diện không. Một nhà phát triển trò chơi indie nhỏ là tốt. Một 'nhà phát triển nhỏ' tuyên bố là Amazon, Chase hoặc Walmart là giả.
Các ứng dụng ngân hàng giả mạo có nguy hiểm nhất không?
Các ứng dụng ví ngân hàng và tiền điện tử là mục tiêu đặt cược cao nhất bởi vì chúng có thể: đánh cắp tài khoản ngân hàng, xóa tài khoản, nắm bắt các cụm từ hạt giống (crypto), cho phép trộm cắp danh tính. Đối với bất kỳ ứng dụng tài chính nào, hãy xác minh tên nhà phát triển phù hợp với ngân hàng / sàn giao dịch của bạn ngay trước khi cài đặt.
Làm thế nào để tôi tìm thấy ứng dụng chính thức cho một thương hiệu?
Đi đến trang web chính thức của thương hiệu. Tìm các biểu tượng cửa hàng ứng dụng ('Tải xuống trên App Store,' 'Tải về trên Google Play'). Đừng tìm kiếm trực tiếp trong cửa hàng ứng dụng cho các thương hiệu lớn - tìm ứng dụng chính thức thông qua trang web của thương hiệu để đảm bảo tính xác thực.
Ứng dụng giả mạo có thể làm hỏng điện thoại của tôi không?
Ngoài việc đánh cắp dữ liệu, các ứng dụng giả mạo có thể: thoát pin thông qua hoạt động nền, đẩy quảng cáo spam, cài đặt phần mềm độc hại bổ sung, làm chậm hiệu suất thiết bị, và trong những trường hợp hiếm hoi, làm cho các thiết bị không thể sử dụng được.
Những giấy phép nào tôi thực sự nên từ chối?
Ứng dụng yêu cầu quyền không phù hợp với chức năng của họ. Ứng dụng mua sắm không cần truy cập SMS. Ứng dụng đèn flash không cần vị trí. Ứng dụng chỉnh sửa ảnh không cần liên hệ. Nếu quyền không có ý nghĩa đối với chức năng được nêu của ứng dụng, hãy từ chối nó. Hầu hết các ứng dụng hoạt động tốt với các quyền không cần thiết bị từ chối.
Làm thế nào để báo cáo một ứng dụng giả mạo?
Trên iOS App Store: cuộn xuống dưới cùng của trang ứng dụng → ‘ Báo cáo vấn đề’ → chọn ‘Ứng dụng này có chứa nội dung gây hiểu lầm hoặc gian lận.’ Trên Google Play: chạm vào ba điểm → ‘Đánh dấu là không phù hợp.’
Các phiên bản 'lite' hoặc 'plus' của các ứng dụng lớn có thật không?
Đôi khi. 'Facebook Lite' là thực (bằng Meta). 'Messenger Lite' là thực. 'Outlook Lite' là thực. Nhưng các phiên bản giả thường sử dụng 'Lite', 'Plus', 'Pro' để trông giống như các ứng dụng hợp pháp được cải thiện. Luôn luôn kiểm tra tên nhà phát triển để xác nhận nó khớp với thương hiệu chính thức.
Nudge có hữu ích cho xác minh ứng dụng không?
Nudge cung cấp điểm tin cậy thời gian thực trên các trang web - vì vậy khi bạn truy cập trang web chính thức của một thương hiệu để tìm ứng dụng thực sự của họ, Nudge xác nhận bạn đang trên trang web hợp pháp. Điều này giúp ngăn chặn vector ứng dụng giả phổ biến nhất: nhấp vào liên kết ứng dụng 'chính thức' giả từ email lừa đảo. miễn phí, không đăng ký.

Bảo vệ thời gian thực miễn phí trong khi bạn duyệt web

Nudge hiển thị cho bạn một điểm tin cậy trên mỗi trang web bạn truy cập, tự động. không còn nhớ mỗi lá cờ đỏ. miễn phí Chrome & Firefox mở rộng — bảo vệ mà không nên đằng sau một paywall.

Tự do vĩnh viễn
Không có dữ liệu cá nhân được thu thập
Không cần tài khoản
Chúng tôi không bao giờ bán dữ liệu của bạn
Browsing Stays trên thiết bị của bạn
Chạy lặng lẽ trong nền
Thêm vào Chrome - Miễn phí
Miễn phí Chrome & Firefox Extension · Điểm tin cậy thời gian thực Thêm vào Chrome - Miễn phí