Фальшивую версию WhatsApp скачали более миллиона раз

Фальшивую версию WhatsApp скачали более миллиона раз

Не баг, а фича!

В официальном каталоге Google Play, была обнаружена поддельная версия мессенджера WhatsApp, которую загрузили более 1 млн раз.

Аферистам удалось обмануть столько людей, так как в графе разработчика они указали "WhatsApp Inc." - официальное название оригинала.

Слева оригинал, справа подделка

Для этого, злоумышленники задействовали спецсимвол неразрывного пробела(No-Break Space) - %C2%A0

Ссылка у поддельного приложения

Это ввело в заблуждение робота Google, который не распознал последовательность символов как соответствующую уже существующему пользователю и зарегистрировал приложение.

Ссылка у оригинального приложения

После установки, приложение отображало кучу рекламы, что делало процесс общения в нем невыносимым.

Так же, приложение маскировало свое присутствие на устройстве, удаляя название и меняя иконку на пустую.

На данный момент, зловредное приложение уже удалено. Но, к сожалению, подобная практика не редкость. В Google Play регулярно появляются поддельные версии приложений.

Справа три приложения, выдающие себя за "WhatsApp Inc"

В связи с чем, советуем скачивать только наиболее популярные приложения в поисковой выдаче, а так же внимательней смотреть на название и производителя.


"Не баг, а фича" - секреты и уязвимости в сфере технологий и интернета.

Report Page