Источник файла: один признак вместо десяти
Проверить содержимое установочного файла обычному пользователю нечем. Поэтому проверяют не файл, а его происхождение: домен источника должен совпадать с доменом, где вы входите в аккаунт.
| Надёжный источник | сайт оператора |
|---|---|
| Ненадёжные | поиск, файлообменники, переписка |
| Признак | совпадение домена |
| Что вводится в программу | логин и пароль от счёта |
| Права при установке | Android спросит разрешение |
| Безопасная альтернатива | браузерная версия |
Страница приложения — на сайте оператора
Домен тот же, где выполняется вход в аккаунт.
Содержание статьи
Почему проверяют источник, а не файл
Внутри установочного файла произвольный код. Определить по виду, что он делает, невозможно ни на глаз, ни по размеру, ни по названию. Антивирус на телефоне тоже не гарантия: сборка может не содержать ничего формально вредоносного и при этом отправлять введённые данные кому угодно.
Остаётся признак, который доступен любому и однозначен: адрес, с которого файл скачан. Он либо совпадает с доменом вашего входа, либо нет — третьего состояния здесь не бывает.
Почему цена ошибки выше, чем у вкладки
В приложение вводятся логин и пароль от аккаунта с деньгами. В отличие от сайта, открытого в браузере, установленная программа получает права на устройстве — те, что вы выдали при установке, — и закрыть её просто крестиком уже не получится.
Именно поэтому цепочка «нашёл в поиске — скачал — разрешил неизвестные источники» так популярна у распространителей чужих сборок: пользователь уже приучен на каждом шаге соглашаться.
Откуда файл берут и откуда не берут
- берут: страница приложения на сайте оператора;
- не берут: поисковая выдача по запросу «скачать»;
- не берут: файлообменники и зеркала файлов;
- не берут: ссылки из мессенджеров и комментариев.
Второй пункт стоит пояснить: по запросам вида «эпикстар приложение скачать» выдача заполнена страницами, которые сами файлом не располагают и ведут дальше. Каждый лишний переход в этой цепочке увеличивает шанс оказаться не там.
Что делать, если файл уже скачан не оттуда
Не устанавливать. Если установка уже произошла — удалить приложение и сменить пароль на настоящем сайте, а затем проверить в профиле, не изменились ли платёжные реквизиты.
Пройденная проверка личности здесь работает как страховка: с верифицированного аккаунта средства уходят только на реквизиты владельца, и посторонний, попавший в профиль, этого не обойдёт.
Признак, который срабатывает раньше всех
Настоящее приложение при первом запуске показывает обычную форму входа. Оно не просит код «для активации», не запрашивает платёжные данные и не предлагает подтвердить пароль повторно.
И более общее правило: пароль от аккаунта запрашивается только в форме входа. Ни письмо, ни чат, ни первый экран программы на него права не имеют.
Обновления
Новые версии приходят оттуда же, откуда пришла первая, — со страницы приложения на сайте оператора. Предложение обновиться, полученное ссылкой в сообщении, проверяется тем же признаком, что и сам установочный файл.
Если сомнения остаются, вопрос снимается отказом от программы: браузерная версия обновляется сама и никаких файлов не требует.
Почему «зеркало» не равно «подделка»
Запасные адреса площадки — нормальная практика, и часть из них принадлежит оператору. Проблема не в том, что адресов несколько, а в том, что посторонние регистрируют похожие имена и раздают с них свои сборки.
Отличие проверяется не по красоте домена, а по связке: на адресе работает ваш логин и пароль, в подвале стоят те же реквизиты оператора, и файл лежит на этом же адресе. Расхождение хотя бы в одном пункте — повод не устанавливать.
Что делать, если сборка уже установлена
- удалить программу с устройства;
- зайти на площадку из браузера и сменить пароль;
- проверить в профиле платёжные реквизиты — не добавлено ли чужих;
- просмотреть историю операций за период использования сборки;
- при расхождениях написать в поддержку с датами и суммами.
Заберите 500% + 375 FS
На первые 4 депозита, до 3 500 USD