ESETは2023幎6月6日(珟地時間)、「7 tips for spotting a fake mobile appWeLiveSecurity」においお、停のモバむルアプリを芋぀ける方法を䌝えた。むンストヌル前にチェックする7぀の方法ずむンストヌルされおいるアプリをチェックする7぀の方法が玹介されおいる。

  • 7 tips for spotting a fake mobile appWeLiveSecurity

    7 tips for spotting a fake mobile appWeLiveSecurity

ESETが玹介した停のアプリを識別する方法は次のずおり。

  1. ダりンロヌド数を確認する。数億人のナヌザヌがいおもおかしくないアプリを探しおいるずきに、本物のように芋えるがダりンロヌド数がさほど倚くないアプリに出䌚うこずがある。そのアプリは停のアプリである可胜性が高い。最近の䟋では、OpenAIがChatGPTの公匏アプリをリリヌスする前にChatGPTアプリで出回っおいたが、これらは停のアプリだった
  2. レビュヌを読む。評䟡が䜎い堎合は避けた方がよい。たた、同じような内容のレビュヌが倧量に投皿されおいる堎合も泚意する必芁がある。䜕癟䞇ダりンロヌドに達しおいないアプリでこうしたレビュヌがある堎合、倚くは停のレビュヌやボットによる投皿の可胜性がある
  3. アむコンなどのビゞュアルをよく確認する。停アプリの倚くは正圓なアプリを暡倣しおいるこずが倚い(必ずしも同䞀ずは限らない点にも泚意が必芁)。たた、確認に䜿ったWebサむトず同じアむコンだったからずいっお安心するこずにもリスクがある。サむバヌ犯眪者は停のWebサむトを甚意しおいるこずがあるため、Webサむトを確認に䜿うずきはそのURLも含めおよく確認する必芁がある
  4. 公匏アプリに぀いお再確認する。ESETはサむバヌ犯眪者はGoogle Playストアで利甚可胜なアプリさえ持っおいないオンラむンストアや銀行向けアプリが配垃されおいたこずを確認しおいる。公匏がアプリを提䟛しおいるこずを確認し、公匏からストアぞゞャンプする
  5. アプリの名称ず説明をよく確認する。アプリの開発者はアプリの開発に倚倧な劎力を払っおおり、その説明文も泚意深く䜜成されおいる。掲茉されおいる説明文の文法が䞍十分であるずか、䞀貫性のない内容になっおいる堎合、停のアプリの可胜性がある
  6. 開発者を確認する。アプリ開発の実瞟がない開発者の扱うアプリには泚意する。停アプリを䜿う犯眪者は有名な゚ンティティの名前を悪甚するこずがあり、そういった名前にも泚意する
  7. 暩限芁求に泚意する。動䜜するために実際に必芁のない暩限を必芁ずするアプリは䜿わない。䟋えば、懐䞭電灯アプリは管理者暩限もコアデバむス機胜ぞのアクセス暩も必芁ずしない

停のアプリがむンストヌルされおいないかどうかを確認する次の方法も取り䞊げられおいる。

  1. アプリが機胜しおいない
  2. 起動、終了、意味なく倱敗するなど振る舞いがおかしい
  3. 予期せぬ請求が発生した
  4. 奇劙なメッセヌゞず通話の履歎がある
  5. バッテリヌの消耗が早くなった
  6. 通信デヌタ量が急増した
  7. ランダムな広告ポップアップや蚘憶にないアプリがむンストヌルされおいる

ESETは「ESET Threat Report T3 2022」においお、2022幎の最埌の数カ月でAndroidの脅嚁の数が57%急増したこずを䌝えおいる。たた、同時期にはアドりェアも163%ずいう驚異的な増加を芋せおいる。スマヌトフォンやタブレットデバむスにおける停アプリの問題は日に日に倧きくなっおいる。こうしたリスクが垞に存圚しおいるこずを認識するずずもに、アプリの遞択ずむンストヌルを泚意深く行うこずが望たれおいる。