******* и TikTok используют для распространения вредоносных приложений — как этого избежать?
Какие программы опасно загружать по ссылкам в ******* и TikTok?
Дни TikTok как жизнеспособной платформы для креативных создателей контента, как считают некоторые эксперты, могут быть сочтены, по крайней мере, произойти это может в США. Тем не менее приложение не только продолжает работать, но и набирает популярность — его огромная база пользователей по всему миру активна, как никогда раньше. А где в Сети есть пользовательская активность, там обязательно будут присутствовать разработчики вредоносных программ и всевозможные хакеры.
Так, несколько дней назад из Чешской Республики пришло сообщение о деятельности целого ряда подозрительных приложений и учетных записей. Присмотревшись, специалисты антивирусного разработчика ПО, Avast , обнаружили, что многочисленные профили в TikTok и ******* используются для продвижения вредоносных приложений. Некоторые устанавливают рекламное ПО на устройства пользователей, другие пытаются обманом заставить людей делать ненужные покупки в приложениях и так далее.
Как не попасться на крючок мошенников? К счастью, их легко отследить, поскольку все они были созданы или распространены одними и теми же разработчиками на iOS и Android.
К приложениям, содержащим вредоносный код, обнаруженный Avast, относятся:
Android
Tap Roulette ++Shock my Friend
ThemeZone — Shawky App Free — Shock My Friends
Ultimate Music Downloader — Free Download Music
iOS
666 Time
shock my friend tap roulette v
Shock My Friends — Satuna
ThemeZone — Live Wallpapers
Эти приложения имеют множество отличительных черт поддельных продуктов или продуктов, содержащих вредоносное ПО:
непонятные заголовки с SEO-дополнениями;
избыточный или ненужный функционал;
встроенные покупки контента, который находится в свободном доступе в другом месте, и так далее. Avast также обнаружил как минимум три аккаунта в TikTok и один аккаунт в *******, продвигающих приложения, у некоторых из которых было более 300 000 подписчиков.
фото: flickr.com / Den Buste
Как пишет Avast:
«Приложения специально ориентированы на молодежь и представляют собой игры, обои и загрузчики музыки. Мошенничество нередко заключается во взимании от 2 до 10 долларов (от 150 до 750 рублей) за услугу, которая не соответствует этой ценовой категории. Некоторые из вредоносных программ являются троянами HiddenAds, представляющими собой приложения, которые кажутся законными, но на самом деле существуют только для показа рекламы за пределами приложения. Трояны HiddenAd также имеют встроенный таймер скрытого приложения, что затрудняет определение того, откуда исходит реклама».
Apple и Google, скорее всего, заблокируют приложения в своих магазинах, что отключит их установку на большинстве устройств, а вот тем, кто уже успел скачать одну из программ из красного списка, нужно будет удалить ее вручную.
Однако это не означает, что угроза исчезла. К сожалению, TikTok, ******* и другие платформы социальных сетей — это легкие возможности для распространения вредоносных программ и фишинговых компаний, поэтому подобные угрозы, вероятно, будут существовать всегда.
Рекламное ПО (adware) и мошеннические программы бывает трудно сразу распознать. Они часто маскируются под развлекательные приложения. Главные признаки, что приложение вредоносное: низкий рейтинг, отрицательные отзывы (уже там можно увидеть сообщения о навязчивой рекламе или низкой функциональности).
Оценивайте предложение
Пользователи должны понимать, за что они платят, имеет ли вообще смысл платить за такое приложение. Многие из этих приложений предлагают базовые функции за неоправданную цену.
Проверяйте разрешения
Перед загрузкой приложений пользователи должны проверить разрешения, запрашиваемые приложением, и подумать, оправданны ли запросы и имеют ли они смысл для работы программы.
Поговорите с ребенком о безопасности в Сети
Важно, чтобы родители говорили со своими детьми о выборе приложений для загрузки и обсуждали, на что нужно обращать внимание перед их установкой. Например, можно ввести правило: дети должны спросить разрешения, прежде чем скачивать приложение, — это поможет избежать возможных лишних трат.