يمكن أن يكون الاختبار التجريبي تجربة مجزية، إلى أن يتم خداعك بواسطة تطبيق مزيف.
الماخذ الرئيسية
- كن حذرًا من الرسائل غير المرغوب فيها التي توفر وصولاً تجريبيًا إلى التطبيقات. قد يستخدم المحتالون تطبيقات المواعدة لبناء الثقة قبل إقناعك بتنزيل تطبيق ضار.
- تحقق من تاريخ المطور ومراجعاته. تجنب التطبيقات التي لها تاريخ من المراجعات السيئة أو إذا لم تتمكن من العثور على أي معلومات حول المطور. إن عدم وجود مراجعات أو مراجعات سيئة أو مراجعات إيجابية مشكوك فيها هي علامات حمراء.
- انتبه لطلبات إذن التطبيق. إذا كان الطلب يبدو غير معقول أو يجعلك غير مرتاح، فتجنب التطبيق. على سبيل المثال، لا ينبغي أن تتطلب عمليات تبادل العملات المشفرة الوصول إلى جهات الاتصال الخاصة بك أو الكاميرا.
يمكن أن تكون تطبيقات الهاتف المحمول التي يتم اختبارها بيتا تجربة مثيرة ومفيدة. قبل الغوص في الأمر، يجب أن تعلم أن الأمر يأتي مصحوبًا ببعض مخاطر الأمن السيبراني. والأهم من ذلك، أنه يمكن للمجرمين استخدام اختبارات تجريبية مزيفة لسرقة بياناتك أو أموالك.
وفيما يلي نظرة فاحصة على هذه المخططات وكيفية تجنبها.
كيف تعمل عمليات الاحتيال المتعلقة بالاختبار التجريبي لتطبيقات الهاتف المحمول؟
أغسطس 2023 إعلان مكتب التحقيقات الفيدرالي حذرت المستخدمين من وجود اتجاه في عمليات الاحتيال الخاصة بالاختبار التجريبي للتطبيق. يبدأ الضحايا بتنزيل تطبيق يبدو بريئًا ويريد منشئو المحتوى أن تعتقد أنه نسخة تجريبية من إصدار قادم. ومع ذلك، فهي ليست أكثر من مجرد واجهة تصيد. يتم إغراء معظم الضحايا في عملية احتيال الاختبار التجريبي من خلال ملفات تعريف مزيفة على تطبيقات المواعدة التي تؤسس الثقة مع الضحايا قبل إقناعهم بتنزيل تطبيق الاختبار التجريبي.
تتيح التطبيقات الضارة سرقة معلومات التعريف الشخصية (PII)، أو الوصول إلى الحساب المالي، أو الاستيلاء على الجهاز. قد تبدو التطبيقات شرعية باستخدام أسماء أو صور أو أوصاف مشابهة للتطبيقات الشائعة.
تعتمد كيفية سرقة تطبيقات الاحتيال منك على نوع الخدمة التي تتظاهر بأنها كذلك. تعد عمليات تبادل العملات المشفرة واحدة من أكثر عمليات الاحتيال في تطبيقات بيتا التي يتم إساءة استخدامها بشكل متكرر. بمجرد التنزيل، عندما يحاول الضحية شراء العملات المشفرة، فإنه يذهب مباشرة إلى المجرمين، ولا يحصلون على أي شيء أو رمز مزيف لا قيمة له في المقابل. تقوم تطبيقات الاحتيال الأخرى بتثبيت برامج ضارة في الخلفية، بما في ذلك برامج تسجيل لوحة المفاتيح أو برامج التجسس أو أحصنة طروادة التي يمكن الوصول إليها عن بُعد (RATs) التي تسحب البيانات الحساسة من هاتفك، مثل بيانات الاعتماد المصرفية وكلمات مرور وسائل التواصل الاجتماعي وما إلى ذلك على.
تعتبر التطبيقات التجريبية مثالية للمجرمين لأن متاجر التطبيقات لا تقوم بفحص هذه البرامج كما تفعل مع الإصدارات النهائية. ونتيجة لذلك، أصبح التخلص من تطبيق "تجريبي" احتيالي أسهل كثيرًا من الحصول على منتج نهائي من متجر رسمي. ومع ذلك، قال متحدث باسم جوجل الكمبيوتر النائم أن كل تطبيق يمر بنفس عملية الاختبار، سواء كان تجريبيًا أم لا، لذلك لا يحدث ذلك فرقًا.
ويبدو من المرجح أن يتم إرسال APK ضار للضحايا على نظام Android لتثبيته خارج بيئة متجر Play، مع تجنب أي حماية مدمجة من متجر تطبيقات Google.
4 أعلام حمراء للتطبيقات الخطرة
إذا كنت تريد اختبار التطبيقات التجريبية، فمن المهم فهم المخاطر ومعرفة كيفية اكتشاف عمليات الاحتيال في التطبيقات التجريبية.
أكبر علامة حمراء لاكتشاف تطبيق تجريبي احتيالي هي أن شخصًا ما يتصل بك فجأة على أي منصة، وليس فقط تطبيقات المواعدة والرومانسية. حتى لو كنت تتحدث مع شخص ما لفترة من الوقت، إذا قام فجأة بتحويل المحادثة إلى العملات المشفرة أو تقترح عليك استخدام إصدار جديد لم يتم طرحه من أحد التطبيقات، فمن المحتمل جدًا أن يكون ذلك بمثابة عملية احتيال للبعض يكتب.
وقد تكون هذه الرسائل مرفقة أيضًا بشعور بالإلحاح، مثل "استخدمه الآن قبل انتهاء صلاحية التطبيق" أو "تأكد من تجربته قبل إغلاق حسابك" أو شيء مشابه.
2. تاريخ المطورين المشبوهين والمراجعات المحدودة
إحدى أفضل الطرق لاكتشاف تطبيق الاحتيال هي إلقاء نظرة على مطوره. إذا كان لدى الشركة تاريخ من المراجعات السيئة، فمن الأفضل تجنبها. إنه أمر مشبوه بنفس القدر إذا لم تتمكن من العثور على أي معلومات حول هذا الموضوع.
تحقق أيضًا من مراجعات التطبيق إن أمكن. من الطبيعي أن تحتوي الإصدارات التجريبية على مراجعات أقل من المنتجات النهائية، ولكن إذا لم يكن هناك أي مراجعات على الإطلاق، فهذه علامة حمراء. وينطبق هذا بشكل خاص على التطبيقات ذات أرقام التنزيل العالية. يجب أيضًا أن تدفعك التقييمات السيئة بعيدًا، كما هو الحال مع التقييمات الجيدة التي تبدو مكتوبة بسرعة أو آلية. قد تجد أيضًا أنك غير قادر على ترك تعليق على الإطلاق، وهو ما يعد علامة سيئة أخرى.
3. طلبات الإذن غير المعقولة
تعتبر طلبات الأذونات التي لا تبدو معقولة أو غير منطقية لخدمة التطبيق علامة حمراء أخرى. لا يوجد سبب يمنع منصة تبادل العملات المشفرة من الوصول إلى جهات الاتصال أو الكاميرا الخاصة بك. كقاعدة عامة، تجنب التطبيق إذا كان الطلب يبدو غريبًا أو يجعلك غير مرتاح.
4. الأوصاف الرديئة
يجب عليك أيضًا إلقاء نظرة على وصف التطبيق. غالبًا ما ينشئ مجرمو الإنترنت المحتوى بسرعة لأن جودته لا تهمهم كثيرًا. وبالتالي، من المرجح أن تحتوي عمليات الاحتيال على أخطاء إملائية أو قواعد نحوية سيئة أكثر من أي شيء من عمل تجاري مشروع، وهو علم أحمر في جميع أنحاء العالم الأمني. الأوصاف الغامضة، والصور العامة بشكل مفرط، وبيانات القيمة يجب أن تثير الإنذارات أيضًا.
احترس من عمليات الاحتيال في اختبار التطبيقات
تعد عمليات الاحتيال الخاصة بالاختبار التجريبي للتطبيقات أكثر شيوعًا مما قد تعتقد، ولكن يمكنك اكتشافها إذا كنت تعرف ما يجب مراقبته. بمجرد معرفة وجود هذه التهديدات وشكلها الطبيعي، يمكنك العثور على تطبيقات أصلية لاختبارها دون المخاطرة بأمانك.