Никита Пинаев из AppSec Solutions в разговоре с ТАСС назвал три маркера, которые должны заставить задуматься перед тем, как нажать кнопку «установить». Первое — мимикрия: если программа копирует чужое имя, значок или интерфейс известного сервиса, это почти всегда ловушка. Второе — мутное происхождение разработчика: о нём попросту нет внятных данных. Третье — источник: apk-файлы, скачанные с левых сайтов и форумов, особенно после того, как оригинал исчез из официального магазина, не проходят вообще никакой проверки.
Эксперт советует перед установкой сверять разработчика, смотреть, какие разрешения запрашивает программа, и искать ссылку на неё на официальном сайте компании. Даже присутствие в App Store или Google Play не даёт стопроцентной гарантии — вредоносные приложения иногда проскальзывают и туда, маскируясь под легитимные сервисы и воруя учётные данные. Так что привычка проверять источник остаётся базовой гигиеной.
Автор: Максим Сафронов