Sahte Uygulamaları App Store'da Nasıl Ayırt Edersin?
Telefonuma bir fotoğraf düzenleme uygulaması indirmek istediğim gün, arama sonuçlarında birbirine tıpatıp benzeyen altı tane simge gördüm. Aynı logo, aynı renk, neredeyse aynı isim. İçlerinden birini indirdim, açtığımda karşıma "abonelik başlatılıyor" ekranı çıktı ve uygulamanın tanıttığı özelliklerin hiçbiri yoktu. O gün anladım ki mağazada olmak, bir uygulamanın güvenli olduğu anlamına gelmiyor. O günden sonra kendime küçük bir kontrol alışkanlığı geliştirdim ve bir sahte uygulama ile karşılaştığımda artık ilk otuz saniyede fark ediyorum. Sana da tam olarak o alışkanlığı anlatacağım.
Neden mağazalarda taklitler bulunuyor?
App Store ve Play Store'un inceleme süreçleri var, ama her gün yüklenen uygulama sayısı çok yüksek. Taklitçiler de bunu biliyor: popüler bir uygulamanın adını hafifçe değiştirip, simgesini kopyalayıp mağazaya yükleyerek arama sonuçlarında asıl uygulamanın yanına sızıyorlar. Amaç genelde üç şeyden biri oluyor: gereksiz abonelikle para almak, reklam gösterip gelir elde etmek ya da senden izin isteyip veri toplamak.
Yani karşımızdaki şey her zaman "virüs" değil. Bazen sadece işini yapmayan, ama cüzdanına dokunan bir kabuk. Zararlı yazılım türlerini merak ediyorsan sitedeki virüs ve zararlı yazılımlar yazısı iyi bir başlangıç noktası; oradaki mantık burada da geçerli.
İndirmeden önce baktığım dört şey
Uygulama sayfasını açtığımda sırayla şunlara bakıyorum. Alışkanlık haline geldiğinde toplamda yarım dakikanı alıyor.
1. Geliştirici adı
Bu benim için en güvenilir işaret. Uygulama adının altındaki geliştirici satırı, taklit edilmesi en zor kısım. WhatsApp'ı indirmek istiyorsan geliştirici satırında şirketin resmi adını görmen gerekir; "WhatsApp Pro Team", "Messenger Studio Inc." gibi bir isim varsa dur. Geliştirici adına dokunduğunda o hesabın yayınladığı diğer uygulamalar listelenir. Karşına birbiriyle alakasız on beş tane fener, klavye, tarayıcı uygulaması çıkıyorsa büyük ihtimalle seri üretim bir hesaptasın.
2. Yorumların içeriği
Puan ortalamasına değil, yorumların kendisine bakıyorum. Sahte yorumlar belli bir tarzda olur: kısa, aşırı hevesli ve birbirine çok benzeyen cümleler. "Harika uygulama, çok teşekkürler!" tarzı yirmi yorum üst üste geliyorsa şüphelenmek gerekir. Ben genelde önce en düşük puanlı yorumları okuyorum; gerçek problemler orada yazılı olur.
3. İndirme sayısı ve yayın geçmişi
Milyonlarca kişinin kullandığını bildiğin bir uygulamanın karşılığında binlerle ifade edilen bir indirme sayısı görüyorsan, elindeki asıl uygulama değil. Ayrıca güncelleme geçmişine bakıyorum: yıllardır güncellenmeyen bir uygulama sahte olmasa bile güvenlik açıkları kapanmamış olabilir.
4. Ekran görüntüleri ve açıklama metni
Bulanık, ekranın kenarları kırpılmış, farklı telefon modellerinden yamanmış görseller kötü işaret. Açıklama metnindeki bozuk çeviri, arka arkaya sıralanmış anahtar kelimeler ve büyük harfle yazılmış vaatler de öyle.
Hızlı kontrol listesi
- Geliştirici adı, uygulamanın resmi sahibiyle aynı mı?
- Aynı geliştiricinin diğer uygulamaları anlamlı bir bütün oluşturuyor mu?
- Yorumlar farklı farklı mı, kopyala-yapıştır gibi mi?
- İndirme sayısı, uygulamanın bilinirliğiyle uyumlu mu?
- Son güncelleme tarihi makul bir aralıkta mı?
- Ücretsiz olması gereken bir uygulama neden hemen abonelik istiyor?
- Uygulama, işiyle alakasız izinler istiyor mu? (Not defteri neden rehberimi istiyor?)
Kurulumdan sonra fark ederseniz ne yapmalı?
Benim de birkaç kez başıma geldi. Panik yapmadan şu sırayı izliyorum:
- Uygulamayı hemen kaldırıyorum. Silmek, açık kalan aboneliği iptal etmiyor; bu yüzden mağaza hesabımdaki abonelikler bölümünü ayrıca kontrol ediyorum.
- Uygulamaya bir hesapla giriş yaptıysam o hesabın şifresini değiştiriyorum. Aynı şifreyi başka yerde kullanıyorsam onları da. Bu noktada şifre yöneticisinin ne kadar iş gördüğünü anlıyorsun; sitedeki şifre yöneticisi yazısında bunu detaylıca anlatmıştım.
- Önemli hesaplarımda iki faktörlü doğrulama açık mı diye bakıyorum. Açıksa, biri şifreyi ele geçirse bile içeri giremiyor.
- Telefonda verilen izinleri gözden geçiriyorum: kamera, mikrofon, konum, rehber. Gereksiz olanları kapatıyorum.
- Mağazadaki "bildir" bağlantısıyla uygulamayı şikayet ediyorum. Bir dakikalık iş, ama başkasının aynı tuzağa düşmesini engelliyor.
Bir de şu alışkanlık: kaynağı sen seç
Sahte uygulamaların çoğuna, aramayla değil bir bağlantıya tıklayarak ulaşıyoruz. Mesajla gelen "bankan güncelledi, buradan indir" bağlantıları, sosyal medyada karşımıza çıkan "ücretsiz premium" reklamları böyle çalışıyor. Ben uygulamayı her zaman mağazanın kendi arama kutusundan arıyorum, ya da doğrudan şirketin resmi sitesindeki bağlantıyı kullanıyorum. Bağlantının gittiği adresin gerçek olup olmadığını anlamak da ayrı bir beceri; sahte web sitelerini tanıma konusundaki yazı bu konuda işini kolaylaştırır.
Şunu da unutma: iPhone'da "resmi mağaza dışından yükleme" yolu kapalı olduğu için risk biraz daha az, Android'de ise bilinmeyen kaynaklardan APK yüklemek en sık karşılaşılan bulaşma yollarından biri. Gerçekten mecbur kalmadıkça o