Com o exponencial número de downloads, golpistas podem aproveitar a ocasião para inserir aplicativos maliciosos
A arrecadação de tributos é essencial para manter investimentos em infraestrutura e serviços das mais diversas áreas, como, por exemplo, da segurança ao transporte público, até a saúde e educação.
Anualmente a Receita Federal disponibiliza o programa ‘Meu Imposto de Renda’ atualizado para download tanto em computadores, como aplicativos para tablets e smartphones. Somente no ano passado, o órgão recebeu 36,2 milhões de declarações.
Os aplicativos móveis são uma grande parte das nossas vidas, e nos ajudam a fazer muitas coisas. Mas, como saber em quais confiar?
Os golpistas ficam cada vez mais espertos em introduzir secretamente os seus aplicativos maliciosos nas lojas de download, sendo quase imperceptíveis para usuários.
Os golpistas andam geralmente atrás de dinheiro, ou de dados que podem transformar em lucro. Clicar ou criar publicidade fraudulenta e roubar credenciais de usuários são algumas dos golpes mais comuns. Muito disto pode acontecer em segundo plano, sem o usuário perceber.
A McAfee e outros membros do Google App Defense Alliance trabalham em conjunto para ajudar a evitar que aplicativos maliciosos cheguem às lojas de apps oficiais, mas há ações que os consumidores também devem tomar:
Faça alguma pesquisa
Os aplicativos vem de uma fonte confiável? Verifique outros apps do mesmo desenvolvedor. Se for um aplicativo bancário ou outro financeiro, verifique o website da empresa para garantir que fará o download do app oficial a partir da conta legítima do programador.
Verifique os comentários
Leia uma seleção de comentários negativos ou de 1 estrela. Os golpistas publicam frequentemente muitas revisões curtas e genéricas de 4 e 5 estrelas, tais como “Boa aplicação”, e depois geram uma inundação de votos falsos para mover estas revisões para o topo da lista.
É bom demais para ser verdade?
Há um tema em grande parte da cibersegurança – se é bom demais para ser verdade, provavelmente é. Se o aplicativo promete um retorno do investimento superior ao normal ou um crescimento exponencial dos seus meios de comunicação social sem qualquer custo, é provável que esteja a pagar o preço por detrás dos bastidores.
Preste atenção às permissões
Um aplicativo de lanterna precisa realmente de gravar áudio ou ter acesso aos seus contatos? No Android pode verificar as permissões no app, clicando em “Sobre este aplicativo “ e depois em “Permissões do aplicativo”.
Deverá poder selecionar as permissões que está disposto a conceder ao app e quais as que pretende bloquear.
E não se esqueça de se perguntar porque é que precisa mesmo de algumas destas permissões em primeiro lugar.
Limitar-se às lojas verificadas
Enquanto qualquer loja de aplicativos é suscetível de acolher apps maliciosos, plataformas oficiais como a Google Play e a Apple App Store têm processos rigorosos para examinar antes de serem lançados e para identificar e remover os que são descobertos após o lançamento.
As lojas de aplicativos de terceiros não observam necessariamente estes processos, e algumas são mesmo concebidas para distribuir intencionalmente malware a utilizadores móveis.
Sobre a McAfee
A McAfee Corp. é líder global em proteção online para consumidores. Focadas em proteger as pessoas e não apenas dispositivos, as soluções de consumo da McAfee se adaptam às necessidades dos usuários em um mundo sempre online, capacitando-os a viver com segurança por meio de soluções integradas e intuitivas que protegem suas famílias e comunidades com a segurança certa no momento certo.
Hackers usam anúncios do Google para espalhar malware FatalRAT disfarçado de aplicativos populares
Violação de políticas e fraudes em aplicativos de delivery são objetos de estudo
Somos o maior portal brasileiro sobre Criptografia e Identificação Digital
O CRYPTO ID TRILHOU UM CAMINHO INCRÍVEL NESSES 10 ANOS!!
Em novembro desse ano completaremos uma década dessa jornada. Levamos à cerca de dois milhões de leitores ano as melhores e mais atualizadas informações do mercado brasileiro e internacional sobre segurança digital e tecnologias que viabilizam a identificação de pessoas, empresas, aplicações e equipamentos em meio digital, recursos de assinatura eletrônica e controle de acesso para garantir transações seguras e confiáveis.