应用的真实身份应以系统显示的开发者、包名、签名证书和官方更新记录为准,而不是以文件名、截图🔍或评论区描述为准。
下载来源应具备清晰的开发者信息、版本说明、隐私政策和卸载方式。要✅求先安装“下载器”、输入手机号、开启通知、关闭安全防护或连续点击多🌈个广告按钮的页面,不适合作为软件来源。
应用包名不能单独证明安全,但可以帮助发现仿冒版本。相同名称的软件如果包名完全不同,或下载页反复更换开发者名称,应把文件视为未知来源,而不是官方更新。
安装后的安全检查应在不登录重要账号的情况下进行。新应用第一次启动时,用户可以先拒绝非必要权限,关闭后台运行和通知权限,再观察是否出现异常跳转、自动下载、过量广告或设备发热。
“免费版”文件尤其要防范捆绑安装。下载🌺完成后,应先查看文件大小、扩展名、修改时间和压缩包内容;名称相同但扩展名为脚本、批处理或可执行程序的文件,不要与正常安装包混用。不要打开陌生文档中的宏,也不要把安装包转发给其他设备继续测试。