Le téléchargement de votre application préférée sur votre téléphone portable peut être une grande menace pour vos données personnelles ou vos comptes bancaires, ce qui finira par devenir un casse-tête.
Cela a été récemment mis en garde par ESET, la société leader dans la détection proactive des menaces.
Pour ESET, la quantité d’informations accessibles depuis les smartphones peut être une cible facile pour les cybercriminels pour avoir accès à toutes vos informations.
La société avertit que les applications les plus susceptibles de constituer une menace sont les applications de jeu, les portefeuilles de crypto-monnaie ou une application de fitness.
Selon ESET, si l’écran du téléphone est envahi par des publicités gênantes, que l’application ne fait pas ce qui est attendu et que le compte bancaire a des mouvements non autorisés, il y a de fortes chances que l’application téléchargée recherche de l’argent ou des informations sensibles.
Au cours des derniers mois de 2022, le nombre de menaces sur Android est passé à 57 %. Cela est dû à une augmentation de 163 % des logiciels publicitaires et à une augmentation de 83 % de la détection d’applications cachées, rapporte un communiqué de presse.
Ces actions peuvent être évitées, c’est pourquoi ESET partage des conseils pour détecter les applications potentiellement insaisissables :
1.- Vérifiez les chiffres : si vous recherchez une application qui devrait avoir des centaines de milliers d’utilisateurs, mais que vous en rencontrez une qui, bien qu’elle ressemble à la réalité, n’apparaît pas dans le classement comme l’une des les plus téléchargés par les utilisateurs. Si tel est le cas, les chances que vous soyez confronté à une application imposteur sont élevées. En fait, il est important d’être prudent lorsque vous cherchez à télécharger une application populaire, car les cybercriminels sont toujours désireux de profiter de la « renommée » d’une application ou d’un service pour jeter leurs fausses copies sur le marché.
L’exemple le plus récent est une série d’applications peu fiables qui ont tenté de sauter sur l’engouement pour ChatGPT et ont été publiées avant même l’application officielle. Il en va de même pour les mises à jour douteuses d’applications largement utilisées. Un exemple, à partir de 2021, est le cas curieux de WhatsApp Pink, un thème de fausses couleurs pour le service de messagerie promu via des messages dans l’application.
2. – Lisez les avis : Si une application a des évaluations négatives des utilisateurs, elle devrait probablement être ignorée. D’un autre côté, trop d’avis similaires pourraient également éveiller les soupçons, en particulier les applications qui n’ont pas reçu beaucoup de téléchargements, de sorte que ces avis peuvent être de faux utilisateurs ou même des bots.
3.- Vérifiez son graphisme : Quelque chose dans la couleur, ou le logo de l’application qui ne semble pas être correct, si vous avez des doutes, comparez les visuels avec le site officiel du prestataire. Les applications malveillantes imitent souvent la réalité et utilisent des logos similaires, mais pas identiques.
4.- Vérifiez attentivement quand il est écrit « application officielle »: Dans un cas documenté l’année dernière par ESET Research, des cybercriminels ont distribué des applications à des magasins en ligne et à des banques qui n’avaient même pas d’applications disponibles sur Google Play. Lorsque vous téléchargez une application mobile qui devrait être associée à un service populaire, assurez-vous qu’elle propose effectivement cette application. Si tel est le cas, les liens vers le Google Play ou Apple Store officiel se trouvent sur le site officiel.
5.- Vérifiez le nom et la description de l’application : les développeurs d’applications légitimes craignent que tout semble très professionnel. Cela s’applique également aux choses banales comme la description de l’application – les lire attentivement pour des problèmes de grammaire, ou des incohérences et des données incomplètes, peut donner une idée que l’application n’est pas ce qu’elle prétend être.
6.- Vérifiez le pedigree du développeur : soyez également prudent lorsque vous traitez avec une application d’un développeur inconnu sans historique de développement d’applications. Ne vous laissez pas non plus tromper par un nom à consonance familière : les créateurs d’applications douteuses peuvent abuser du nom d’une entité bien connue et légitime. Vérifiez si le développeur a d’autres applications sous son nom et si elles sont dignes de confiance, en cas de doute Google le nom du développeur.
7.- Faites attention si l’application demande des autorisations excessives : éloignez-vous des applications qui nécessitent des autorisations utilisateur excessives, c’est-à-dire le type de privilèges dont elles n’ont pas vraiment besoin pour faire leur travail. Une application de lampe de poche n’a pas besoin de droits d’administrateur ni d’accès aux fonctions de base de l’appareil.