App megtekintéséhez üzenetek egy másik Android – OteApp Pular para o conteúdo

App megtekintéséhez üzenetek egy másik Android

Anúncios

Sokan keresnek eszközöket az üzenetek nyomon követésére a nem kapcsolódó Android-eszközökön, akár a szülői felügyelet, az alkalmazottak nyomon követése vagy akár a személyes biztonság érdekében.Ez a keresés azonban nagy kihívással néz szembe: a piacon elérhető alkalmazások többsége csalárd, invazív vagy egyszerűen nem működik, ahogy ígérik. Ebben a cikkben megérti, hogy az emberek milyen leggyakoribb hibákat követnek el, amikor ilyen típusú megoldást keresnek, és hogyan lehet intelligensen elkerülni őket.

Anúncios

Az OteApp és hasonló platformok gyakran megjelennek a keresési eredményekben, amelyek könnyű hozzáférést kínálnak az üzenetekhez, a WhatsApp-hoz, az SMS-hez és más harmadik féltől származó kommunikációhoz. Sok felhasználó azonban olyan digitális csapdákba esik, amelyek aláássák magánéletüket, rosszindulatú programokkal fertőzik meg eszközeiket vagy váratlan jogi problémákat okoznak.

A leggyakoribb hibák az alkalmazások figyelésekor

Az első hiba, amit a legtöbben elkövetnek, hogy megbíznak minden olyan alkalmazásban, amely kérdés nélkül ígéri a hozzáférést egy másik telefon üzeneteihez. Ezek az alkalmazások gyakran azt állítják, hogy láthatatlanok, azonnaliak és 100% – ban biztonságosak, de az ígéretek ezen kombinációját gyakorlatilag lehetetlen jogosan teljesíteni Az igazság az, hogy az igazán hatékony alkalmazások fizikai hozzáférést igényelnek a céleszközhöz, meghatározott operációs rendszer engedélyeket vagy egy kapcsolódó fiókot, ami teljesen ellentmond a nyomon követés nélküli távoli működés ígéretének.

Sokan figyelmen kívül hagyják a Google Play Áruház biztonsági figyelmeztetéseit is az alkalmazások kalóz vagy módosított verzióinak telepítésekor Előfordulhat, hogy ezeket az alkalmazásokat harmadik felek webhelyein, nem hivatalos adattáraiban vagy közösségi hálózatokon lévő csoportokban találja, ahol rendkívül nagy a rosszindulatú programok fertőzésének kockázata Az eszköz, amelyet ezen programok telepítéséhez használ, ki van téve a banki adatok, jelszavak, személyes fényképek és elérhetőségi adatok ellopásának, ami sokkal nagyobb problémát okoz, mint amit megoldani próbált.

Miért nem működnek a távoli kémalkalmazások az ígéretek szerint

A fő technikai ok, amiért a legtöbb ilyen alkalmazás sikertelen, egyszerű: a modern Android (10-es verziótól kezdve) robusztus biztonsági rétegeket valósított meg, amelyek megakadályozzák a személyes adatokhoz való jogosulatlan hozzáférést. Nem láthatja a WhatsApp üzeneteket egy másik telefonról egy távoli alkalmazáson keresztül, mert az adatok végpontokig titkosítva vannak, és helyileg tárolják az eszközön. Még ha egy alkalmazásnak sikerül is beszivárognia a rendszerbe, számos védelmi akadályba ütközne, amelyek rendkívül bonyolulttá és észlelhetővé tennék a folyamatot.

A Google és a Samsung szigorú ellenőrzéseket vezet be az alkalmazásokon, mielőtt engedélyezné azok terjesztését a hivatalos áruházban. Azok az alkalmazások, amelyek kifejezett engedély nélkül próbálnak hozzáférni érzékeny információkhoz, gyorsan blokkolásra vagy eltávolításra kerülnek. Amikor egy alkalmazást lát, amely láthatatlan hozzáférést ígér az üzenetekhez, egyszerűen nem megy át ezeken az ellenőrzéseken, és illegálisan terjesztik, exponenciálisan növelve az eszköz biztonsági kockázatát.

A jogi és biztonsági kockázatok, amelyeket senki sem említ

Egy alkalmazás használata egy másik telefonról érkező üzenetekhez hozzájárulás nélkül való hozzáférésre világszerte gyakorlatilag minden joghatóságban illegális, beleértve Brazíliát, az Egyesült Államokat, az Európai Uniót és más országokat is.A brazíliai általános adatvédelmi törvény (LGPD), valamint az európai GDPR súlyos szankciókat ír elő a személyes adatokhoz való jogosulatlan hozzáférésért, a körülményektől és a helyi jogszabályoktól függően jelentős pénzbírsággal, polgári perekkel és akár büntetőjogi vádakkal is szembesülhet a magánélet megsértése miatt.

A jogi szemponton túlmenően ezeknek az alkalmazásoknak a telepítése kiteszi az Ön személyes biztonsági kockázatait. Sok ilyen program távoli szervereken keresztül működik, amelyek tárolják az Ön hozzáférési hitelesítő adatait, céleszközadatait és az Ön által megadott érzékeny információkat. A támadók gyakran támadják ezeket a szervereket, hogy adatokat lopjanak el, ami azt jelenti, hogy az Öntől és a megfigyelt személytől származó információk rossz kezekbe kerülhetnek. Az alkalmazások által kínált hamis biztonságérzet valós és veszélyes sebezhetőséget takar.

A csaló alkalmazásfejlesztők megtévesztő taktikája

A fejlesztők, akik létrehozzák ezeket a csaló alkalmazásokat, különböző technikákat használnak, hogy legitimnek és megbízhatónak tűnjenek Hamis értékeléseket készítenek a Google Playen (amikor sikerül ideiglenesen ott maradniuk), az ismert valódi alkalmazásokhoz hasonló neveket használnak, és ingyenes próbaidőszakokat kínálnak, amelyek úgy tűnik, hogy működnek, de valójában az alkalmazás csak rögzíti az adatait a „bemutató“ során.

Egy másik rendkívül gyakori taktika, hogy hamis képernyőképeket vagy szerkesztett videókat készít, amelyek azt mutatják, hogy az alkalmazás tökéletesen működik Ezek az anyagok keringenek a közösségi hálózatokon, a WhatsApp csoportokon és fórumokon, létrehozva egy szociális bizonyíték hatást, amely több embert meggyőz az alkalmazás telepítéséről. Amikor végre telepíti, azt tapasztalja, hogy semmi sem működik az ígéretek szerint, de az alkalmazás már hozzáfért az adataihoz, helyéhez és elérhetőségéhez A csalás ebben az időben befejeződött, és aligha lesz képes visszaszerezni adatait vagy pénzét, ha fizetett a prémium verzióért.

Ami igazán működik: Jogos és biztonságos alternatívák

Ha jogos okokból kell figyelnie az Android-eszközről érkező üzeneteket, például kiskorú gyermekek szülői felügyeletét vagy vállalati eszközök felügyeletét, akkor valódi és jogi megoldások állnak rendelkezésre. Az első lehetőség a natív Android-eszközök használata: A Google Family Link lehetővé teszi a szülők számára, hogy figyelemmel kísérjék a kiskorú gyermekek tevékenységét, beleértve az alkalmazás és a képernyőidő korlátozását, teljes átláthatósággal és jogi megfeleléssel Az alkalmazás megköveteli, hogy a gyermekeszközt a Google-fiókjával konfigurálja, ami teljesen jogos és biztonságos.

A vállalati felügyelethez a vállalatok olyan platformokat használhatnak, mint a Microsoft Intune, az AirDroid Business vagy a Cisco Meraki, amelyek kifejezetten a vállalati eszközök kezelésére tervezett vállalati megoldások Ezek a platformok megkövetelik, hogy az eszközt a szervezet regisztrálja és kezelje, kifejezett felhasználói hozzájárulással, és a nemzetközi adatvédelmi előírásoknak való megfelelést kínálva Részletes jelentést, biztonságos távirányítót és a műveletek teljes körű auditálását kapja, anélkül, hogy veszélyeztetné a rendszer biztonságát, mint a csalárd alkalmazások.

Hogyan kerüljük el, hogy hamis alkalmazások és rosszindulatú programok áldozata legyen

Az első lépés, hogy megvédje a készüléket, hogy telepítse alkalmazások csak a Google Play Áruház, mindaddig, amíg ellenőrzi a hivatalos fejlesztő, a letöltések mennyisége és a valódi vélemények.Watch alkalmazások, amelyek ígérnek lehetetlen funkciók, mint például a távoli hozzáférés üzenetek engedély nélkül, teljes láthatatlanság vagy dolgozik egyetlen telepítéssel egy ismeretlen eszköz Ha valami úgy tűnik, túl szép, hogy igaz, ez azért van, mert biztosan hamis.

Azt is meg kell tartani az Android mindig naprakész, mint a frissítések gyakran bezárják biztonsági rések, hogy a rosszindulatú alkalmazások kihasználni Engedélyezze a Google Play Protect biztonsági vizsgálat, amely folyamatosan vizsgálja az alkalmazások gyanús viselkedés és ismert malware Tegye szokássá, hogy vizsgálja felül az engedélyeket, hogy minden alkalmazás kéri: ha egy zenelejátszó alkalmazás hozzáférést kér az üzenetek vagy fényképek, valami nincs rendben, és meg kell távolítani azonnal.

A távfelügyelet valós műszaki korlátainak megértése

Ahhoz, hogy valóban megértsük, miért nem működnek ezek az alkalmazások, ahogy ígérik, fontos, hogy egy kicsit tudjunk arról, hogy az Android hogyan védi az érzékeny adatokat Minden alkalmazás az Androidon egy homokozóban működik, egy elszigetelt környezetben, amely megakadályozza, hogy hozzáférjen más programok vagy a rendszer adataihoz kifejezett engedély nélkül A WhatsApp üzenetek, a Telegram vagy az SMS titkosított helyi adatbázisokban tárolódnak, amelyekhez csak az adott alkalmazás férhet hozzá, ami gyakorlatilag lehetetlen távolról leküzdeni.

Amikor egy alkalmazás azt állítja, hogy távolról is el tudja olvasni ezeket az üzeneteket, hazudik, vagy megpróbálja becsapni az ellenkezőjét. Előfordulhat, hogy hozzáférést kínál az e-mail fiókokhoz (amelyek szinkronizálják az üzeneteket), megkövetelik a céleszköz jelszavának megadását (hamis illúziót keltve a távoli hozzáférésről, ha valójában rendelkezik a hitelesítő adatokkal), vagy egyszerűen csak egy hamis felületet kínál, amely szimulálja a hozzáférést. Ezt biztonságosan tesztelheti, ha megkéri a fejlesztőt, hogy WiFi-n keresztül mutassa be a teljesen ismeretlen eszközön futó alkalmazást, előzetes telepítés nélkül: ez a bemutató soha nem fog megtörténni.

A manipulációs ciklus: Hogyan tévesztenek meg

Megértése a ciklus a manipuláció, hogy ezek a bűnözők használják segít elkerülni esik a csapdába, Először is, keres a „alkalmazás, hogy az üzenetek egy másik mobiltelefon“, és megtalálja a félrevezető reklámok a weboldalak, a szociális hálózatok vagy szponzorált hirdetések A hirdetés megmutatja hamis ajánlások elégedett emberek, kitalált statisztikák (például „1 millió letöltés“) és egy mutatós letöltés gombot, Kattintasz, természetes kíváncsiság, és talál egy professzionális weboldal, amely úgy néz ki, jogos a szakmailag írt „ügyfél vélemények“.

Az oldal az első ingyenes hetet kínálja Önnek a szolgáltatás tesztelésére, csak a regisztrációs adatait és a telefonhoz való hozzáférést kérve (állítólag „beállítani“ a megfigyelést). Ezen a ponton a csalás már elkezdődött: adatait gyűjtik, telefonját nyomon követik, és a következő lépés a hitelkártya jogosulatlan megterhelése vagy a spamküldők számára történő elküldése. Ha az „ingyenes“ próbaidőszakban próbál hozzáférni az alkalmazáshoz, akkor olyan felületet láthat, amely látszólag adatokat mutat, de ezek az adatok szimulált adatbázisból származnak, vagy saját maga biztosítja anélkül, hogy észrevenné.

A csaló alkalmazást jelző vörös zászlók azonosítása

Vannak egyértelmű jelek, amelyek segíthetnek azonosítani, ha egy megfigyelő alkalmazás csalárd, mielőtt telepítené Az első piros zászló a teljesen láthatatlan működés ígérete: ha nincs szükség külön engedélyre, akkor a céltelefonon nem kötelező a telepítés, és nem kell fiókot létrehozni a felügyelt eszközön, az alkalmazás egyáltalán nem működik A jogos alkalmazások átláthatóságot igényelnek, mert törvényes keretek között működnek, ami azt jelenti, hogy a megfigyelt személy tudja ezt, vagy szülői felelősség alatt álló gyermek.

Egy másik figyelmeztető jel a rendkívül alacsony ár vagy az ígéret az állandó ingyenes hozzáférést, amikor tudjuk, hogy a szerverek és az infrastruktúra kerül valódi pénzben Alkalmazások, amelyek díjat egy kis egyszeri díj és ígéretet élethosszig tartó hozzáférést egyértelműen hazudnak, mert nem tudják fenntartani a törvényes műveletek ezzel az üzleti modell, Azt is óvakodni kell az alkalmazások, amelyek nem azonosítható fejlesztő, hogy használja avantgárd nevek, mint a „Monitor App“ vagy „Spy Master“, vagy amelyek csak 5 csillagos vélemények véleményekkel, amelyek úgy néznek ki, mint a robotok Valódi alkalmazások mindig van néhány kritikusabb értékelése őszinte felhasználók, mert semmi sem tökéletes.

Helyreállítás, ha már telepített egy csaló alkalmazást

Ha már elkövette azt a hibát, hogy telepítette az egyik ilyen alkalmazást, az azonnali művelet az, hogy távolítsa el a programot teljesen, és csinál egy mély tisztítás a készülék Először is, megy Beállítások, megy Alkalmazások vagy Alkalmazáskezelő, keresse meg a gyanús alkalmazást, és nyomja meg az Eltávolítás Ha az Eltávolítás gomb le van tiltva, azt jelenti, hogy az alkalmazás rendszergazdai jogosultságok, és meg kell távolítani erről a listáról, mielőtt: menj a Biztonság > Eszközgazdák és válassza ki a lehetőséget, majd távolítsa el normálisan.

Eltávolítás után érdemes egy mélyebb tisztítást végezni egy teljes vizsgálat futtatásával egy megbízható vírusirtóval, mint a Kaspersky, a Norton vagy a Malwarebytes, ügyelve arra, hogy az észlelés kiterjedjen a vírusokra, trójaiakra és kémprogramokra is. Törölje az összes böngésző gyorsítótárát, és fontolja meg a gyári beállítások visszaállítását, ha az alkalmazást már régen telepítették, vagy hozzáférhetett a kritikus engedélyekhez. Ezután módosítsa e-mail jelszavait, közösségi hálózatait és bankszámláit egy biztonságos számítógépről (nem a fertőzött telefonról), mivel a hitelesítő adatait naplózták. A következő néhány hónapban figyelnie kell bankszámláját, jogosulatlan tranzakciókat vagy gyanús tevékenységeket keresve.

Továbbképzés: Védettség megőrzése

A csaló alkalmazások elleni legjobb védekezés az, ha képzettek és naprakészek maradnak a legújabb fenyegetésekkel kapcsolatban. Lépést kell tartania a megbízható biztonsági blogokkal, például a Google, a Samsung vagy a Kaspersky blogjaival, amelyek gyakran tesznek közzé figyelmeztetéseket új rosszindulatú programok kampányairól vagy konkrét csaló alkalmazásokról.

Ossza meg tudását barátaival és családjával, különösen az idősebb emberekkel vagy kevésbé ismeri a technológiát, akik gyakran elsődleges célpontjai a digitális csalásnak, Egyszerű oktatási beszélgetéseket hozhat létre, például „legyen óvatos ezekkel az alkalmazásokkal, amelyek azt ígérik, hogy valaki más üzeneteit látják, nem működnek és megfertőzik a telefont“, amelyek segítenek létrehozni egy tudatosabb felhasználók közösségét. Az ezekkel a csalásokkal kapcsolatos tömeges oktatás az egyik leghatékonyabb eszköz az áldozatok számának csökkentésére és a tudatlanságtól függő bűnözők elriasztására a profitszerzés érdekében.

Jogos megoldások a keresést motiváló konkrét problémákra

Ha keres egy app, hogy az üzenetek egy másik mobiltelefon, mert gyanítja, hogy a házastárs csalás, a megoldás nem kémkedni, hanem beszélni közvetlenül, vagy keresni egy párt terapeuta, aki segíthet megoldani a bizalmi kérdésekAdatvédelem alapvető jog, és figyelemmel kíséri valaki beleegyezés nélkül, még egy kapcsolatban is, súlyos jogsértés, amely gyakran vezet rosszabb következményekkel jár, mint a probléma, amit próbált megoldani.

Ha a motivációd egy tinédzser gyermek iránti aggodalom, akkor a helyes módszer az olyan átlátható eszközök használata, mint a Google Family Link, amelyről a gyermeked tudja, hogy telepítve van, és jogi és etikai paramétereken belül működik, a digitális biztonságról folytatott nyílt párbeszéddel kombinálva ez a megközelítés sokkal hatékonyabb, mint a titkos kémkedés, amely gyakran megtöri a bizalmat, amikor felfedezik a vállalati alkalmazottak számára olyan hivatalos vállalati megoldásokat használjon, amelyek egyértelmű adatvédelmi és szabályozási megfelelőségi szabályzattal rendelkeznek, és mindig tájékoztatja a felhasználókat arról, hogy eszközeiket a szervezet felügyeli.

A csaló alkalmazások telepítésének hosszú távú következményei

Lehet, hogy nem veszi észre azonnal, de telepítése csalárd felügyeleti app hagy biztonsági sebek, amelyek kísérthetik hónapokig vagy akár évekig A banki adatait fokozatosan lehet használni a kis vásárlások, hogy észrevétlen marad, a kapcsolatok kaphatnak adathalász vagy malware keresztül üzenetek, amelyek úgy tűnik, hogy tőled, és az online hírnevét károsíthatja, ha bűnözők használják a szociális média fiókok A teljes költség egyetlen ártatlan telepítés elérheti több ezer dollárt csalás, adat-helyreállítás és órák töltött hibaelhárítás.

Az anyagi kár mellett ott van a pszichológiai ártalom, ha tudod, hogy átvertek, és hogy a személyes információid ismeretlen kezekben vannak Elveszíted az irányítás és a biztonság érzését a fő eszközöddel, aminek megbízható eszköznek kell lennie A digitális csalás számos áldozata fokozott szorongást jelent, amikor ezt követően a technológiával foglalkozik, ami hosszú ideig befolyásolja a digitális életedet Ezért a legjobb befektetés, amit tehetsz, a megelőző oktatásba, mert a megelőzés végtelenül olcsóbb és kevésbé traumatikus, mint a gyógyítás.

Végső ellenőrzőlista: Android védelme ezektől a fenyegetésektől

Meg kell tartani egy mentális vagy írásos listát a lényeges lépések, hogy megvédje az Android készülék csalárd felügyeleti alkalmazások, Először is, telepítse csak a hivatalos forrásokból, mint a Google Play Store, mindig ellenőrzi a fejlesztő, dátumát az utolsó frissítés és összege valós vélemények.Másodszor, tartsa Android naprakész a legújabb biztonsági javításokat engedélyezésével automatikus frissítéseket a beállításokat, Harmadszor, engedélyezze a Google Play Protect és futtassa a rendszeres biztonsági vizsgálatokat havonta.

Negyedszer, rendszeresen tekintse át alkalmazásai engedélyeit, különösen azokat, amelyek hozzáférnek az üzenetekhez, a kamerához vagy a helyhez. Ötödször, használjon megbízható jelszókezelőt, például Bitwardent vagy 1Password-et, hogy minden fiókban egyedi és erős hitelesítő adatokat tartson fenn, megakadályozva, hogy egy szolgáltatás megsértése veszélyeztesse az összes hozzáférést. Hatodszor, engedélyezze a kétfaktoros hitelesítést olyan kritikus fiókokon, mint az e-mail és a közösségi hálózatok. Végül tájékozódjon a digitális biztonsági közösségekben való részvételről és a szakértők által közzétett fenyegetésekre vonatkozó figyelmeztetések olvasásáról, mert a folyamatos oktatás a legjobb védekezés a fejlődő csalások ellen.