"Yürüttüğümüz çalışma
çerçevesinde e-devlet, HGS, SGK, e-okul gibi popüler isimlere sahip 40
civarında uygulamanın analizi neticesinde 32 uygulamanın sahte olduğu ve bu
sahte mobil uygulamaların bir kısmının zararlı aktivite içerdiği tespit edildi.
Zararlı ve sahte uygulamalar gerçeğinin aksine kurulum sırasında kullanıcıdan
gereksiz izinler istiyor.
Örneğin, kullanıcının konum bilgisine,
hoparlör ve mikrofonuna ve adres defterine erişme gibi izinleri vermesi
halinde, sahte uygulama sahibi saldırganlar, kişisel verilere kolayca
erişebiliyor."
Son aylarda ortaya çıkan bir başka
sahtecilik olayının bankacılık uygulamalarında görüldüğüne dikkati çeken Sayan,
kişilerin SMS bilgisine kadar erişme izni alan sahte uygulamaların, bankacılıkta
bir defaya mahsus üretilen şifrelerin dolandırıcılık faaliyetlerinde
kullanılmasına yol açtığını bildirdi.
Sayan, bu konuda vatandaşları bilinen
mecralardan uygulama indirmeleri, mağazalardaki uygulamaların sahte olup
olmadığını anlamak için indirilme sayısına, kullanıcı yorumlarına, yayıncısının
ve iletişim bilgilerinin kurumsal ve doğru olup olmadığına, uygulama kurulumu
sırasında istediği izinlerin gerekli olup olmadığına bakmaları konusunda
uyardı.