Фальшивий застосунок у магазині: що перевірити до встановлення
Ви знайшли застосунок у магазині (Google Play, App Store або іншому) і плануєте його встановити. Це може бути гаманець, обмінник, DeFi-інструмент або інший продукт, пов’язаний із Solana. У магазинах застосунків періодичн
У яких ситуаціях це корисно
Ви знайшли застосунок у магазині (Google Play, App Store або іншому) і плануєте його встановити. Це може бути гаманець, обмінник, DeFi-інструмент або інший продукт, пов’язаний із Solana. У магазинах застосунків періодично з’являються підробки, які візуально схожі на оригінал. Цей матеріал допоможе перевірити застосунок до встановлення — без поспіху й без ризику для ваших коштів.
Якщо ви вже встановили застосунок і ввели туди свої дані, ця інструкція застосовується обмежено. У такому разі першочергово — не вводити seed-фразу, не підписувати транзакції й перейти до розділу «Коли зупинитися й звернутися по допомогу».
Мінімальна підготовка
Перед перевіркою матимете під рукою:
- Назву продукту, який ви шукаєте
- Офіційний сайт цього продукту (якщо знаєте)
- Пристрій, на якому плануєте встановлювати застосунок
Не потрібні: seed-фраза, приватні ключі, паролі. Ця перевірка не вимагає жодних секретних даних.
Послідовність без зайвого ризику
Крок 1. Знайдіть офіційний сайт продукту
Якщо ви не знаєте офіційну адресу, знайдіть її через надійне джерело — наприклад, розділ Продукти Solana: що працює для людей або документацію самого проєкту. Не використовуйте для цього результати пошуку в магазині застосунків: саме їх ви зараз перевіряєте.
Крок 2. Перевірте, чи є на офіційному сайті посилання на магазин
Офіційні продукти зазвичай розміщують прямі посилання на свої сторінки в Google Play та App Store. Якщо на сайті є така кнопка або розділ — перейдіть за нею. Це найнадійніший спосіб потрапити на правильну сторінку.
Якщо посилання на сайті немає, це не означає, що застосунок підроблений. Але це означає, що вам доведеться перевіряти ручніше — наступними кроками.
Крок 3. Порівняйте назву розробника
На сторінці застосунку в магазині вказано ім’я розробника. Порівняйте його з тим, що вказано на офіційному сайті. Звертайте увагу на:
- Додаткові пробіли або невидимі символи
- Заміну літер (наприклад, латинська «o» замість кириличної «о» або навпаки)
- Додаткові слова типу «official», «real», «update»
Навіть одна відмінна літера — це підозра, а не підтверджена підробка. Але такий застосунок не варто встановлювати без додаткової перевірки.
Крок 4. Перевірте назву самого застосунка
Підробки часто використовують назву, яка відрізняється від оригіналу незначно:
- Додаткові слова: «Wallet Pro», «Solana Wallet New»
- Схожі, але не ідентичні назви
- Назви, що містять емодзі або спеціальні символи, яких немає в оригіналі
Порівняйте назву в магазині з назвою на офіційному сайті.
Крок 5. Оцініть кількість завантажень та оцінки
Цей критерій не є визначальним, але допомагає побачити масштаб:
- Оригінальний продукт зазвичай має значно більше завантажень
- Різкий розрив між кількістю завантажень і оцінками може вказувати на штучне накручування
- Відсутність завантажень при наявності високих оцінок — підозрілий сигнал
Не робіть висновок лише за цим критерієм. Новий справжній продукт також може мати мало завантажень.
Крок 6. Перегляньте скріншоти та опис
Порівняйте скріншоти в магазині з інтерфейсом на офіційному сайті або в офіційній документації. Звертайте увагу на:
- Логотип: чи збігається він з офіційним
- Колірну схему: чи відповідає вона бренду
- Текст опису: чи містить він граматичні помилки, невластиві офіційному стилю формулювання
Підробки іноді використовують скріншоти з інших продуктів або змінюють окремі елементи інтерфейсу.
Крок 7. Перевірте інші застосунки цього розробника
Перейдіть на сторінку розробника в магазині та перегляньте інші його продукти. Якщо розробник має лише один застосунок, який виглядає як копія відомого продукту — це підозріло. Якщо розробник має низку однотипних підробок різних гаманців — це серйозний сигнал.
Крок 8. Перевірте дату публікації та оновлення
Дивіться, коли застосунок був вперше опублікований і коли востаннє оновлювався. Підробки часто є новими, тоді як оригінальні продукти мають історію оновлень. Проте новий застосунок не обов’язково є підробкою.
Крок 9. Зробіть остаточне рішення
Після всіх перевірок у вас є три варіанти:
- Усі критерії збігаються, ви впевнені в джерелі — можна встановлювати
- Є незначні розбіжності, але немає явних ознак підробки — краще знайти альтернативний шлях (наприклад, посилання з офіційного сайту)
- Є явні ознаки підробки (інший розробник, змінена назва, підозрілі скріншоти) — не встановлюйте
Що має бути після виконання
Після встановлення перевірте кілька речей до того, як вводити будь-які дані:
- Назва застосунка на екрані пристрою збігається з тією, що була в магазині
- Логотип і інтерфейс відповідають тому, що ви бачили на офіційному сайті
- Застосунок не вимагає негайно ввести seed-фразу, приватний ключ або пароль від іншого сервісу
- Застосунок не просить надати права, які не потрібні для його роботи (наприклад, доступ до дзвінків або повідомлень для гаманця)
Якщо хоча б один пункт викликає сумнів — не вводьте дані. Видаліть застосунок і повторіть перевірку.
Чого не робити
- Не встановлюйте застосунок з непрямого посилання (через месенджер, рекламний банер, сторонній сайт), якщо не перевірили його за цією інструкцією
- Не вводьте seed-фразу в жоден застосунок, який ви щойно встановили, поки не переконалися в його справжності
- Не ігноруйте розбіжності в назві розробника або назві застосунка
- Не покладайтеся лише на один критерій (наприклад, лише на кількість завантажень)
- Не залишайте відкритою seed-фразу поруч із пристроєм під час перевірки
Сигнали для зупинки
Зупиніться й не встановлюйте застосунок, якщо:
- Ви не змогли знайти офіційний сайт продукту
- Офіційний сайт існує, але не містить жодних посилань на застосунок
- Назва розробника або застосунку відрізняється від офіційної
- Застосунок вимагає seed-фразу або приватний ключ одразу після запуску
- Ви вже ввели свої дані в підозрілий застосунок
Якщо ви вже ввели seed-фразу або підписали транзакцію в підозрілий застосунок — негайно перенесіть кошти на інший гаманець, seed-фраза якого ніде не вводилася. Для цього потрібна експертна допомога. Зверніться до офіційної підтримки вашого гаманця або до фахівця з безпеки.
Більше про типи підробок — у матеріалі Фішинг, підроблені застосунки й акаунти. Як перевіряти не лише застосунки, а й сайти — читайте в Як відрізнити підроблений сайт гаманця від офіційного. Як шахраї створюють терміновість і змушують діяти поспіхом — у Підроблений акаунт підтримки: як шахраї використовують терміновість.
Редакція солана.укр