A Google Play Store nem sempre é segura: o que você precisa saber

Joe Bosso 30 mar 2022

Levar um ou dois minutos para se fazer algumas perguntas antes de baixar um app pode reduzir bastante suas chances de baixar um app malicioso.

Antes de baixar outro app dos mais de três milhões que estão na Google Play Store, continue lendo para aprender algumas coisas simples que você pode fazer para se proteger. Antes de entrarmos nisso, vamos entender por que isso vale a pena.

Conforme o Tech Advisor* observa, “a Google Play Store continua sendo alvo de ataques de malware. Vários apps que se apresentam como ferramentas úteis infectaram mais de 300.000 dispositivos Android”, expondo dados pessoais dos usuários. Você deve assumir que tudo dentro da loja já foi verificado e está seguro. No entanto, sabendo que alguns apps são projetados para parecer inocentes e roubam seus dados, há algumas coisas simples a serem feitas para se proteger melhor:

Verifique o número de downloads. Apps maliciosos geralmente não duram muito na Google Play Store, pois são removidos quando são identificados e relatados, portanto, esses apps ruins geralmente não têm a chance de acumular muitos downloads. Além disso, com mais pessoas usando um app, as chances de detectar comportamentos indesejados aumentam. A maioria dos apps na Google Play Store tem menos de cem downloads: 65,4% de todos os downloads são dos principais apps que, juntos, representam 0,055% dos apps disponíveis.

 
Verifique se um app tem um link para uma política de privacidade e se o link leva a uma política de privacidade real. Em geral, é uma boa prática quando um app ou um site tem uma política de privacidade* onde os usuários possam entender melhor quais dados são coletados e como eles são processados. Em muitos países, se um app usa dados privados ou confidenciais, é necessário ter uma política de privacidade. No entanto, o fato de um app ter um link para uma política de privacidade listada na Google Play Store não significa necessariamente que a política ainda esteja disponível ou conduza a conteúdo relevante. Ao verificar onde esse link vai parar, você pode facilmente tomar medidas para verificar a legitimidade de um app.


 
Verifique a lista de permissões que o app está solicitando. Os nomes das permissões podem ser confusos e existem literalmente centenas delas. Existem permissões mais genéricas (acesso à internet, acesso ao Bluetooth), mas também há outras muito sensíveis (acesso à sua localização*, microfone, câmera, contatos). 

Se você estiver baixando um app “simples”, pode ser um sinal vermelho se a lista de permissões for longa. Por exemplo, o app Real Drum, um simulador de bateria, solicita acesso a todos os contatos e informações atuais da rede móvel que você usa, ou quer acessar as chamadas em andamento, ou uma lista de todas as contas de telefone registradas no dispositivo. Todas essas permissões parecem bastante desnecessárias. Outro exemplo é o ibis Paint X, um app de desenho que solicita permissão para gravar áudio. Abaixo, você pode ver quais permissões perigosas são mais usadas pelos apps.

blpst
A lista de permissões na Google Play está bastante oculta. Primeiro, você precisa acessar os detalhes do app e, em seguida, rolar até a parte inferior onde está o link para a lista de permissões. 

Levar um ou dois minutos para fazer algumas perguntas sobre um app antes de baixá-lo pode reduzir bastante suas chances de baixar um app malicioso.


A Avast é líder global em segurança cibernética, protegendo centenas de milhões de usuários em todo o mundo. Saiba mais sobre os produtos que protegem sua vida digital em nosso site e receba todas as últimas notícias sobre como vencer as ameaças virtuais através do nosso Blog, no Facebook ou no Twitter.

* Original em inglês.

Photo by Azamat E on Unsplash

--> -->