{"id":6533,"date":"2016-09-13T01:11:43","date_gmt":"2016-09-12T22:11:43","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6533"},"modified":"2019-11-22T07:30:52","modified_gmt":"2019-11-22T10:30:52","slug":"dont-believe-google-play-ratings","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/dont-believe-google-play-ratings\/6533\/","title":{"rendered":"Desconfie dos reviews na Google Play"},"content":{"rendered":"<p>Algumas vezes, usu\u00e1rios precisam de apps pouco usuais da loja de aplicativos Google Play. Isto \u00e9,\u00a0 aplicativos de desenvolvedores menores \u2013 diferente de nomes\u00a0como Evernote, Dropbox, Internet Banking ou programas populares.<\/p>\n<p>Milhares apps como esses existem na Google Play. Saber qual baixar n\u00e3o \u00e9 tarefa f\u00e1cil. Usu\u00e1rios mais experientes recomendam os apps que foram baixados mais vezes, com melhor classifica\u00e7\u00e3o, ou com maior n\u00famero de avalia\u00e7\u00f5es positivas.<\/p>\n<p>Isso parece fazer todo sentido: as chances de que um aplicativo baixado por muitos \u00e9 \u00fatil s\u00e3o boas. Uma melhor classifica\u00e7\u00e3o quer dizer que o usu\u00e1rio gostou do app. Muitas avalia\u00e7\u00f5es significam que o programa \u00e9 popular. Juntos, esses tr\u00eas crit\u00e9rios s\u00e3o como o karma de um aplicativo.<\/p>\n<p>Isso n\u00e3o quer dizer que aplicativos com poucos downloads s\u00e3o necessariamente ruins; ele pode simplesmente ser novo e a comunidade ainda n\u00e3o teve tempo de avali\u00e1-lo. Contudo, downloads e reviews conjuntamente com pontua\u00e7\u00e3o consistem em uma forma vi\u00e1vel de julgar.<\/p>\n<p>Contudo,\u00a0a quest\u00e3o <a href=\"https:\/\/securelist.com\/blog\/research\/75894\/how-trojans-manipulate-google-play\/\" target=\"_blank\" rel=\"noopener\">n\u00e3o \u00e9 simples assim<\/a>: Por incr\u00edvel que pare\u00e7a, Trojans do Android podem baixar aplicativos silenciosamente para o smartphone do usu\u00e1rio, escrever reviews falsas e melhorar artificialmente a pontua\u00e7\u00e3o.<\/p>\n<p>A ferramenta principal para que esse cen\u00e1rio ocorra s\u00e3o Trojans rootkits, um dos tipos de malware mais prol\u00edficos. Esses trojans normalmente v\u00eam\u00a0em aplicativos de lojas de terceiros.\u00a0Eles tamb\u00e9m podem entrar no smartphone por meio de spam por SMS ou an\u00fancios maliciosos em sites.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">A evolu\u00e7\u00e3o dos malwares m\u00f3veis para <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a> | <a href=\"https:\/\/t.co\/hRIgwTRTQ4\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/hRIgwTRTQ4<\/a> <a href=\"https:\/\/t.co\/lF51IJ9ajX\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/lF51IJ9ajX<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/758679740949598208?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 28, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Rootkits tem esse nome por conta de sua habilidade de obter acesso a \u201craiz\u201d do\u00a0 sistema, com o objetivo de usufruir de privil\u00e9gios de acesso em n\u00edvel de sistema. Eles podem enviar SMS, baixar outros apps, e executar diversas tarefas sem o consentimento do usu\u00e1rio. Em alguns casos, conseguem aprontar usando a Google Play.<\/p>\n<p>Por exemplo, o\u00a0<a href=\"https:\/\/securelist.com\/blog\/research\/75894\/how-trojans-manipulate-google-play\/\" target=\"_blank\" rel=\"noopener\">Guerilla<\/a>, Trojan distribu\u00eddo pelo rootkit Leech, tenta roubar as credenciais do usu\u00e1rio da Google Play. Ent\u00e3o, fazendo uso do API da loja, se passando por um cliente, deixa reviews,\u00a0downloads e classifica\u00e7\u00f5es.<\/p>\n<p>Isso apresenta uma oportunidade para cibercriminosos que podem habilitar smartphones infectados para comprar aplicativos in\u00fateis.\u00a0 Eles ainda podem investir em outro modelo de neg\u00f3cio, vendendo aos desenvolvedores servi\u00e7os com objetivo de melhorar a classifica\u00e7\u00e3o de app \u2013 ou denegrir a de outro para beneficiar a concorr\u00eancia.<\/p>\n<p>As reviews j\u00e1 s\u00e3o uma quest\u00e3o mais complicada: avalia\u00e7\u00f5es id\u00eanticas pareceriam suspeitas, por mais que a linguagem pare\u00e7a natural.\u00a0 Contudo, avalia\u00e7\u00f5es falsas, por\u00e9m cr\u00edveis n\u00e3o s\u00e3o t\u00e3o incomuns: \u201c\u00d3timo app, perfeito para mim!\u201d ou \u201cTudo \u00f3timo, apenas adicionem mais op\u00e7\u00f5es de idiomas\u201d, entre outras.<\/p>\n<p>Os malwares podem gerar uma base de dados com reviews t\u00edpicas e usar trojans para escolher e postar avalia\u00e7\u00f5es aleatoriamente, tornando-as eventualmente bem naturais.<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Por que voc\u00ea n\u00e3o deve confiar nas avalia\u00e7\u00f5es da Google Play #Android<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FERa8&amp;text=Por+que+voc%C3%AA+n%C3%A3o+deve+confiar+nas+avalia%C3%A7%C3%B5es+da+Google+Play+%23Android\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>No fim,\u00a0 se resume a isso: voc\u00ea n\u00e3o deve acreditar cegamente nas avalia\u00e7\u00f5es e classifica\u00e7\u00f5es da Google Play. Tudo bem, mas e agora?\u00a0 Como escolher um aplicativo?<\/p>\n<p>Algumas dicas:<\/p>\n<ol>\n<li>Tente se ater a aplicativos criados por desenvolvedores confi\u00e1veis.\u00a0 Procure por um <a href=\"https:\/\/developer.android.com\/distribute\/googleplay\/about.html\" target=\"_blank\" rel=\"noopener nofollow\">s\u00edmbolo azul em formato de diamante<\/a>, que indica desenvolvedores de confian\u00e7a, determinados pela equipe do Google Play. Claro, nem todos os bons desenvolvedores possuem o diamante, mas o nome de um bom desenvolvedor tende a ser razoavelmente conhecido, fa\u00e7a uma pesquisa online.<\/li>\n<li>Leia avalia\u00e7\u00f5es.\u00a0 Sim, apesar da possibilidade de n\u00e3o serem verdadeiras, se um aplicativo vale a pena, ele ter\u00e1 avalia\u00e7\u00f5es detalhadas. Esses relatos s\u00e3o indispens\u00e1veis pelo menos no in\u00edcio, quando voc\u00ea precisa construir uma id\u00e9ia inicial.<\/li>\n<li>Instale uma solu\u00e7\u00e3o de seguran\u00e7a em seu dispositivo Android. A probabilidade de baixar um aplicativo malicioso da Google Play \u00e9 relativamente pequena, mas esses apps s\u00e3o distribu\u00eddos por meio de SMS e an\u00fancios maliciosos. Uma solu\u00e7\u00e3o de seguran\u00e7a o poupar\u00e1 de se tornar fantoche de cibercriminosos postando avalia\u00e7\u00f5es falsas sem ter a menor ideia.<\/li>\n<\/ol>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Algumas vezes, usu\u00e1rios precisam de apps pouco usuais da loja de aplicativos Google Play. Isto \u00e9,\u00a0 aplicativos de desenvolvedores menores \u2013 diferente de nomes\u00a0como Evernote, Dropbox, Internet Banking ou programas<\/p>\n","protected":false},"author":696,"featured_media":6534,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[34,1025,92],"class_list":{"0":"post-6533","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-google-play","11":"tag-trojan"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dont-believe-google-play-ratings\/6533\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/dont-believe-google-play-ratings\/5556\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/dont-believe-google-play-ratings\/3921\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dont-believe-google-play-ratings\/7594\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dont-believe-google-play-ratings\/7619\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dont-believe-google-play-ratings\/7612\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dont-believe-google-play-ratings\/9014\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dont-believe-google-play-ratings\/8881\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dont-believe-google-play-ratings\/12907\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dont-believe-google-play-ratings\/2393\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dont-believe-google-play-ratings\/12882\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dont-believe-google-play-ratings\/6027\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dont-believe-google-play-ratings\/5331\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dont-believe-google-play-ratings\/8571\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dont-believe-google-play-ratings\/12432\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dont-believe-google-play-ratings\/12907\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dont-believe-google-play-ratings\/12882\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dont-believe-google-play-ratings\/12882\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6533","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6533"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6533\/revisions"}],"predecessor-version":[{"id":13141,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6533\/revisions\/13141"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6534"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6533"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6533"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6533"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}