新京报
应用来源核验应当围绕“谁开发、谁运营、从哪里发布、收集什么数据”四个问题展开。名称相同的应用可能来自不同开发者,名称不同的应用也可能属于同一家公司,因此不能只看图标和标题。
“应用名称相似”也🌺不能作为身份验证依据。仿冒应用经常通过增加数字、字母、特殊后缀或相近图标来接💪近热门产品,用户需要以开发者主体、应用商店记录和官方公告之间是否一致为判断基础。
安装包检查应当在🎇打开文件之前完成。Android 用户需要留意安装包是否来自可信应用商店、文件名是否异常、系统是否提示来源不明,以及安装时是否要求开启“允许安装未🤔知应用”。无法确认来源的 APK 不宜为了尝鲜而安装。
手机权限检查应当遵循“功能需要什么,就授予什么”的原则。阅读、资讯或内容展示类应用通常不应无理由索取短信读取、通话记录、通讯录、麦克风、相机、定位、辅助功能或设备管理权限。
“官网”通常应当能够清楚说明运营主体、产品用途、隐私政策、用户服务渠道和应用版本信息,而不是只提供一个“立即下载”按钮。页面如果主要使用夸张宣传、倒计时弹窗、虚假评价或多个跳转按钮,却没有明确开发者信息,通常只能视为营销页面,不能视为可信的官方入口。
应用商店页面中的开发者名称、隐私政策和版本记录需要彼此对应。若开发者名称频繁变化、评论内容高度重复、版本更新日期异常,或者应用描述与实际功能差异明显,用户应把该应用视为高风险来源。
疑似仿冒页面处理应当以保护账号和设备为先。用户不应在陌生应用💯中输入常用密码、支付密码、身份证号码、银☀️行卡信息或短信验证码,也不应按照页面提示关闭系统安全防护。