چگونه اپلیکیشن جعلی را قبل از نصب تشخیص دهیم؟
کاربران در سراسر دنیا سالانه میلیاردها اپلیکیشن موبایلی دانلود میکنند، اما همه این برنامهها امن نیستند. برخی مجرمان سایبری با ساخت نسخههای جعلی و مخرب از برنامههای محبوب تلاش میکنند تا اطلاعات کاربران را سرقت یا بدافزار را وارد گوشی آنها کنند. در چنین شرایطی، چگونه میتوان یک اپلیکیشن جعلی را پیش از نصب تشخیص داد؟
اپلیکیشنهای مخرب در کمین کاربران
استقبال کاربران از اپلیکیشنهای موبایلی روزبهروز در حال افزایش است. همین موضوع، توجه مجرمان سایبری را به خود جلب کرده است. مهاجمان با انتشار نسخههای جعلی و مخرب سعی میکنند تا اطلاعات آنها را به سرقت ببرند یا گوشی آنها را به بدافزار آلوده کنند. بر اساس گزارش«State of Mobile 2026» شرکت Sensor Tower نیز کاربران در سال ۲۰۲۵ تعداد دانلود اپلیکیشنهای iOS و Google Play با رشد ۰.۸ درصدی نزدیک به ۱۵۰ میلیارد دانلود رسیده است. در ایران نیز آمار دقیقی درباره میزان دانلود اپلیکیشنهای موبایلی وجود ندارد، اما ۱۵۱ میلیون اتصال موبایلی فعال، اهمیت امنیت برنامههای موبایلی را برای کاربران ایرانی هم افزایش داده است.
نیمه تاریک گسترش استفاده از اپلیکیشنهای موبایلی، رشد اپلیکیشنهای مخرب و تراکنشهای مرتبط با بدافزارهای اندرویدی است. تا جایی که گوگل در گزارش امنیت اکوسیستم اندروید از شناسایی بیش از ۲۷ میلیون اپلیکیشن مخرب در سال ۲۰۲۵ خبر داده است. تعداد این اپلیکیشنهای مخرب که خارج از گوگلپلی شناسایی شدهاند، در دو سال از ۵ میلیون به ۲۷ میلیون رسیده است. بر اساس گزارش شرکت Zscaler نیز در سال ۲۰۲۵ تراکنشهای مرتبط با بدافزارهای اندرویدی با رشد ۶۷ درصدی مواجه شدهءاند. در ایران درباره میزان جرائم سایبری مرتبط با اپلیکیشنهای موبایلی نیز آمار مشخصی وجود ندارد. با این حال، پلیس فتا بارها نسبت به اپلیکیشنهای جعلی و مخرب هشدار داده است.
چگونه اپلیکیشن جعلی را تشخیص دهیم؟
آمارهای جهانی و هشدارهای داخلی نشان میدهد که یک اپلیکیشن ممکن است در ظاهر کاملا شبیه نسخه اصلی یک برنامه محبوب باشد، اما در پسزمینه اطلاعات کاربر را سرقت کند یا راه را برای ورود بدافزار به گوشی باز کند. به همین دلیل، پیش از نصب هر برنامه، بررسی چند نشانه ساده میتواند احتمال نصب یک اپلیکیشن مخرب را کاهش دهد.
بررسی نام توسعهدهنده اپلیکیشن یکی از همین نشانههاست. کاربران نباید پیش از نصب اپلیکیشن صرف شباهت نام اپلیکیشن به نسخه اصلی را کافی بدانند؛ زیرا مهاجمان میتوانند برنامهای با نام و ظاهر بسیار مشابه بسازند. در همین راستا، گوگل برای مرتبط کردن هویت واقعی افراد و سازمانها با اپلیکیشنهای طراحی شده بر تایید هویت توسعهدهندگان اندروید برای جلوگیری از انتشار برنامههای مخرب متمرکز شده است.
علاوه بر این، گوگل در راهنمای رسمی دانلود اپلیکیشنهای اندرویدی به کاربران تاکید میکند که پیش از نصب، تعداد دانلودها، امتیاز برنامه و نظرات کاربران را بررسی کنند. البته، امتیاز بالای یک اپلیکیشن به معنای امن بودن آن نیست و کاربران باید نظرات کاربران دیگر را درباره تجربه استفاده از اپلیکیشن بخوانند. اهمیت این موضوع در آگاهی کاربر از رفتار مشکوک، تبلیغات غیرعادی، درخواست مجوزهای عجیب یا تفاوت برنامه نسخه اصلی که کاربران نسبت به آنها هشدار دادهاند، تاثیرگذار است.
گامی دیگر برای اطمینان از امن بودن یک اپلیکیشن، بررسی مجوزهای درخواستی آن است. کاربران پیش از نصب باید بررسی کنند تا برنامه چه دسترسیهایی درخواست میکند و آیا این مجوزها با عملکرد آن ارتباط منطقی دارند یا خیر. برای مثال، درخواست دسترسی به میکروفون، مخاطبان، پیامک یا موقعیت مکانی از سوی یک اپلیکیشن ساده مانند چراغقوه میتواند نشانهای برای بررسی بیشتر باشد. همچنین توصیه میشود اپلیکیشنها را از منابع معتبر و فروشگاههای رسمی دریافت کنید. گوگل و آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نسبت به دانلود برنامه از منابع ناشناس و نصب مستقیم فایلهای APK هشدار دادهاند.
از سوی دیگر، در گوشیهای اندرویدی نیز Google Play Protect باید فعال بماند؛ این سرویس علاوه بر بررسی برنامههای Google Play، اپلیکیشنهای نصبشده از سایر منابع را نیز بررسی میکند و در صورت شناسایی برنامههای بالقوه خطرناک میتواند به کاربر هشدار دهد، از نصب آنها جلوگیری کند یا برنامه مخرب را غیرفعال و حذف کند. کاربران همچنین باید مراقب نسخههای جعلی برنامههای شناختهشده باشند؛ اگر لینک یک اپلیکیشن از طریق پیامک، پیامرسانها یا شبکههای اجتماعی ارسال شد، بهتر است بهجای کلیک روی لینک، نام برنامه را مستقیماً در فروشگاه رسمی جستوجو کرده و نام و اطلاعات توسعهدهنده را با وبسایت رسمی شرکت تطبیق دهند.