Spesso ci si imbatte in truffe all’interno del Play Store di Google, nonostante l’impegno per evitarle sia costante da parte del team addetto a rilevare fake app potenzialmente dannose. Di recente è stata trovata una fake app della celebre applicazione di messaggistica che tutti noi conosciamo molto bene: WhatsApp.
Nonostante sia una versione falsa, quest’applicazione fasulla è stata già scaricata più di un milione di volte.
Non è un accaduto da sottovalutare. A volte queste fake app riescono ad accedere ai nostri dati sensibili nel momento stesso in cui vengono scaricate. Se succede persino con applicazioni come WhatsApp, molto conosciute, allora l’allerta è più reale di quanto si possa pensare.
Queste false applicazioni non presentano reali differenze grafiche o funzionali nel momento in cui le utilizziamo, poiché il loro intento non è certamente quello. Lo scopo è sempre riuscire ad usufruire delle nostre credenziali, a volte ricavando addirittura i dati delle nostre carte di credito, o altre informazioni utili a detrarre soldi in qualche modo, o intasando i nostri dispositivi con molteplici virus.
La versione ingannevole di WhatsApp presente nel Play Store è Update WhatsApp Messenger. Inoltre, nelle informazioni dell’app è indicato WhatsApp Inc. come sviluppatore. Cadere nell’inganno quindi non è così impossibile, dato che il nome dello sviluppatore corrisponde effettivamente a quello originale.
L’app di WhatsApp in realtà si chiama WhatsApp Messenger, quindi il nome differisce leggermente da quello fake. Però, questo non esclude che l’inganno possa subentrare ugualmente, dato per riuscire ad imbrogliare circa un milione di utenti è bastato semplicemente inserire uno spazio tra i caratteri Unicode nel nome.
Nel caso specifico di questa truffa, l’intento del clone di WhatsApp è stato far scaricare altre applicazione tutte poco rassicuranti, tramite un link interno. La dinamica è stata possibile nascondendo nell’applicazione il codice di un file chiamato whatsapp.apk.
Google per fortuna è riuscito ad eliminare in tempo questo clone, evitando un’ulteriore divulgazione della frode.