Les applications frauduleuses sont des programmes malveillants que les cybercriminels utilisent pour usurper des applications légitimes. Ces imposteurs cachent souvent des logiciels malveillants dans des listes d'applications frauduleuses sur des magasins officiels ou tiers.
Ces applications représentent une menace sérieuse pour la sécurité des actifs des utilisateurs. Du logo à la description, les fausses applications ressemblent beaucoup aux originales. Superficiellement, elles offrent la même interface, les mêmes services et les mêmes fonctionnalités que l'application authentique. Certaines vont même jusqu'à reconditionner le code source des applications officielles.
Méthodes courantes de camouflage
Les cybercriminels utilisent principalement l'usurpation d'identité, en imitant des programmes officiels avec des noms, des logos et des fonctions similaires, et le réemballage, en modifiant et recomprimant le code source tout en conservant les mêmes métadonnées pour tromper les utilisateurs.
Types d'applications frauduleuses et leurs risques
Les applications frauduleuses peuvent causer divers dommages : des bots publicitaires générant des clics frauduleux et des fraudes de facturation avec des frais non autorisés, jusqu'aux botnets qui contrôlent des appareils à distance. Elles distribuent également du contenu malveillant, effectuent des téléchargements malveillants pour installer plus de logiciels malveillants, exécutent des phishing pour voler des données personnelles, et emploient des techniques d'escalade de privilèges pour obtenir un accès non autorisé. De plus, elles peuvent contenir des ransomwares qui kidnappent des données pour demander une rançon, du spamware qui envoie des messages indésirables, des spywares qui collectent des informations sur l'utilisateur et des chevaux de Troie qui cachent des fonctions malveillantes.
Comment détecter les applications fausses
Signaux d'alerte avant de télécharger :
En examinant une application, méfiez-vous si vous trouvez des icônes déformées ou de mauvaise qualité, des demandes de licences inutiles, des avis génériques ou excessivement positifs, des erreurs grammaticales dans les descriptions, un nombre anormalement bas de téléchargements, des informations incohérentes sur le développeur ou des dates de sortie suspectement récentes par rapport à l'application officielle.
Conseils généraux de prévention :
Pour vous protéger, examinez attentivement les détails de l'application, y compris les descriptions, les avis et les politiques de confidentialité. Évitez de cliquer sur des liens douteux, méfiez-vous des messages non sollicités ou inhabituels, désinstallez immédiatement toute application suspecte et activez l'authentification à deux facteurs sur vos comptes.
Sources officielles de téléchargement
Pour plus de sécurité, téléchargez des applications uniquement à partir du site Web officiel du développeur, de Google Play Store pour les appareils Android ou d'Apple App Store pour les appareils iOS. Vérifiez soigneusement avant de télécharger toute application qui ressemble à une officielle. N'oubliez pas que les développeurs ne sont pas responsables des pertes résultant de l'utilisation d'applications fausses.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Détecter les applications de crypto-monnaies frauduleuses : conseils de sécurité
Qu'est-ce qu'une application frauduleuse ?
Les applications frauduleuses sont des programmes malveillants que les cybercriminels utilisent pour usurper des applications légitimes. Ces imposteurs cachent souvent des logiciels malveillants dans des listes d'applications frauduleuses sur des magasins officiels ou tiers.
Ces applications représentent une menace sérieuse pour la sécurité des actifs des utilisateurs. Du logo à la description, les fausses applications ressemblent beaucoup aux originales. Superficiellement, elles offrent la même interface, les mêmes services et les mêmes fonctionnalités que l'application authentique. Certaines vont même jusqu'à reconditionner le code source des applications officielles.
Méthodes courantes de camouflage
Les cybercriminels utilisent principalement l'usurpation d'identité, en imitant des programmes officiels avec des noms, des logos et des fonctions similaires, et le réemballage, en modifiant et recomprimant le code source tout en conservant les mêmes métadonnées pour tromper les utilisateurs.
Types d'applications frauduleuses et leurs risques
Les applications frauduleuses peuvent causer divers dommages : des bots publicitaires générant des clics frauduleux et des fraudes de facturation avec des frais non autorisés, jusqu'aux botnets qui contrôlent des appareils à distance. Elles distribuent également du contenu malveillant, effectuent des téléchargements malveillants pour installer plus de logiciels malveillants, exécutent des phishing pour voler des données personnelles, et emploient des techniques d'escalade de privilèges pour obtenir un accès non autorisé. De plus, elles peuvent contenir des ransomwares qui kidnappent des données pour demander une rançon, du spamware qui envoie des messages indésirables, des spywares qui collectent des informations sur l'utilisateur et des chevaux de Troie qui cachent des fonctions malveillantes.
Comment détecter les applications fausses
Signaux d'alerte avant de télécharger :
En examinant une application, méfiez-vous si vous trouvez des icônes déformées ou de mauvaise qualité, des demandes de licences inutiles, des avis génériques ou excessivement positifs, des erreurs grammaticales dans les descriptions, un nombre anormalement bas de téléchargements, des informations incohérentes sur le développeur ou des dates de sortie suspectement récentes par rapport à l'application officielle.
Conseils généraux de prévention :
Pour vous protéger, examinez attentivement les détails de l'application, y compris les descriptions, les avis et les politiques de confidentialité. Évitez de cliquer sur des liens douteux, méfiez-vous des messages non sollicités ou inhabituels, désinstallez immédiatement toute application suspecte et activez l'authentification à deux facteurs sur vos comptes.
Sources officielles de téléchargement
Pour plus de sécurité, téléchargez des applications uniquement à partir du site Web officiel du développeur, de Google Play Store pour les appareils Android ou d'Apple App Store pour les appareils iOS. Vérifiez soigneusement avant de télécharger toute application qui ressemble à une officielle. N'oubliez pas que les développeurs ne sont pas responsables des pertes résultant de l'utilisation d'applications fausses.