Güvenlik · Uygulama

Sahte uygulamalardan korunun, güvenle kurun

Sahte mobil uygulamalar, tanıdık bir marka adının arkasına gizlenir. Bu rehber, Mrking giriş deneyiminde uygulamayı yalnız resmi kaynaktan kurmayı, sahte bir sürümü ayırt etmeyi ve istenen izinleri sorgulamayı adım adım anlatır.

Yazar Kerem Aslan Güncelleme 17 Eylül 2027 Okuma 11 dk

Mobil uygulamalar erişimi kolaylaştırır; ama bir uygulama ne kadar işe yararsa, onu taklit etmek de o kadar cazip olur. Sahte bir uygulama, gerçeğinin yerine geçmeye çalışır: benzer bir ad, benzer bir simge ve tanıdık bir arayüzle sizi yanıltır. Asıl risk uygulamanın kendisinde değil; onu nereden kurduğunuzda ve ona neye izin verdiğinizde saklıdır.

Bu rehber, uygulama güvenliğini korku yaymadan, yöntemle ele alır. Mrking giriş deneyiminde uygulamayı yalnız resmi kaynaktan kurmayı, sahte bir sürümü işaretlerinden ayırt etmeyi ve istenen izinleri sorgulamayı öğreneceksiniz. Kaynak, yayıncı ve izin; güvenli kurulumun üç temel kontrolüdür.

BağlamSahte uygulamalar neden var

Bir marka tanındıkça, adını ve simgesini taklit eden sahte uygulamalar da çoğalır. Sahte bir mobil uygulama, tanıdık bir ismin çekim gücünden yararlanır: kullanıcının hazır güvenini hedef alır ve resmi gibi görünmeye çalışır. Amacı genelde iki yönlüdür; sizi resmi olmayan bir kaynaktan indirmeye ikna etmek ve kurulum sırasında gereğinden fazla izin isteyerek bilgi toplamak.

Savunmanın merkezinde tek bir ilke vardır: görünüş bir güven kaynağı değildir. Bir uygulamanın markanın adını taşıması ya da benzer bir simge kullanması onu resmi yapmaz. Gerçeklik görünüşten değil, üç somut kontrolden okunur: kaynak, yayıncı ve izin.

Temel kural

Bir uygulamanın Mrking gibi görünmesi onu resmi yapmaz. Güven görünüşten değil, üç kontrolden gelir: kaynak resmi mi, yayıncı tutarlı mı, izinler işlevle sınırlı mı?

KaynakUygulama nereden kurulmalı

Bir uygulamanın en belirleyici özelliği, nereden geldiğidir. Güvenli kurulumun ilk kuralı, uygulamayı yalnız resmi mağazadan ya da resmi kanalın açıkça verdiği bir bağlantıdan indirmektir. Mağaza dışı bir APK dosyasıyla kurulan uygulamalar mağazanın denetiminden geçmez; içeriğinin ne olduğu belirsiz kalır. Bir bağlantı ya da mesaj sizi böyle bir dosyayı indirmeye çağırıyorsa, bu tek başına güçlü bir uyarıdır.

Peki Mrking'in resmi bir uygulaması var mı? Bunu tahmin etmeyin; resmi bir uygulama olup olmadığını yalnızca resmi kanalın duyurusu söyler. Resmi bir uygulama yoksa, güncel bir tarayıcı ve doğruladığınız adrese eklenmiş bir kısayol çoğu durumda yeterli ve güvenli bir yoldur.

İlk kural

Uygulamayı yalnız resmi mağazadan ya da resmi kanalın verdiği bağlantıdan kurun. Mağaza dışı bir APK, denetimden geçmediği için güvenli kabul edilemez.

İşaretlerSahte uygulamayı ayırt etme

Resmi olmayan bir uygulama, dikkatle bakıldığında kendini ele veren işaretler taşır. Bu işaretlerin hiçbiri tek başına kesin kanıt olmayabilir; ancak birkaçı bir aradaysa uzak durmak doğru olur. En güçlü işaret, geliştirici ya da yayıncı adının markayla uyuşmamasıdır: benzer ama farklı bir hesap ya da bilinmeyen bir yayıncı.

Diğer işaretler içerikte gizlidir. Açıklamadaki ve ekran görüntülerindeki imla hataları, kopuk görseller, birbirini tutmayan yorumlar ve olağandışı derecede yeni bir yayın tarihi; hepsi acele hazırlanmış bir taklidin izleridir. Bu işaretleri okumak bir sezgi değil, bir alışkanlıktır.

Sahte uygulamanın işaretleri

İzinlerUygulama izinleri

Bir uygulamanın istediği izinler, niyetini ele veren en açık ipuçlarından biridir. Her iznin karşısında sorulacak tek bir soru vardır: bu izin, uygulamanın işlevi için gerçekten gerekli mi? Bir giriş uygulamasının işi sizi güvenli biçimde hesabınıza ulaştırmaktır; bunun için rehberinize ya da mesajlarınıza ihtiyacı yoktur.

Bazı izinler özellikle dikkat ister. Rehbere erişim ve SMS okuma, bir giriş uygulamasının işleviyle açıklanamaz. Erişilebilirlik hizmeti ise güçlü bir izindir; kötüye kullanıldığında bir uygulamanın ekranınızı okumasına ve sizin yerinize işlem yapmasına yol açabilir. Bir izin işlevle açıklanamıyorsa, onaylamadan önce durup nedenini sorun.

Kritik uyarı

Bir giriş uygulaması rehber, SMS okuma ya da erişilebilirlik hizmeti gibi izinlere genellikle ihtiyaç duymaz. İşleviyle açıklanamayan bir izin, tek başına bir uyarı işaretidir.

KarşılaştırmaKarşılaştırma tabloları

İlk tablo, resmi ve sahte bir uygulamayı dört belirtiyle yan yana koyar.

Tablo 1 — Resmi ve sahte uygulama
BelirtiResmi uygulamaSahte uygulama
Yayıncıresmi hesapla tutarlıbilinmeyen ya da benzer ad
Kaynakresmi mağaza / resmi bağlantımağaza dışı APK
İzinlerişleviyle sınırlıaşırı ve alakasız
İçeriktutarlı, doğru imlaimla hatası, kopuk görsel

İkinci tablo, sık istenen izinleri ve verilecek kararı özetler.

Tablo 2 — İzinler ve karar
İzinNeden istenir / istenmezKarar
Ağ erişimigiriş için gereklidirMakul
Bildirimuyarılar için istenebilirDuruma göre
Rehbergiriş işleviyle ilgisizReddet
SMS okumagiriş işleviyle ilgisizReddet
Erişilebilirlikkötüye kullanılabilirSorgula

UygulamaGüvenli kurulum adımları

Aşağıdaki beş adım, uygulamayı sahte sürümlerden kaçınarak güvenle kurmanın akışını verir.

  1. Resmi kaynağı doğrula

    Uygulamayı yalnız resmi mağazadan ya da resmi kanalın verdiği bağlantıdan indirin; mağaza dışı APK dosyalarından kaçının.

  2. Geliştirici ve yayıncıyı kontrol et

    İndirmeden önce geliştirici adının ve yayıncının markayla tutarlı olduğunu, benzer ama farklı bir hesaptan gelmediğini doğrulayın.

  3. İstenen izinleri gözden geçir

    Uygulamanın istediği izinleri okuyun; bir giriş uygulamasının rehber ya da SMS okuma gibi alakasız izinlere ihtiyacı yoktur.

  4. Kurunca adresi ve oturumu doğrula

    İlk açılışta gösterilen adresi harf harf, oturumu ise beklediğiniz hesapla doğrulayın; uygulama içi bağlantılara da aynı dikkatle bakın.

  5. Güncel tut, kullanılmayanı kaldır

    Uygulamayı yalnız resmi kaynaktan güncel tutun, kullanmadığınızı kaldırın ve sahte güncelleme bağlantılarına güvenmeyin.

ÖrneklerKurulum anları

Kaydırıcıdaki üç kesit, güvenli kurulum kararlarının pratikte nasıl işlediğini anlatır.

Kesit 01 / 03

APK yerine resmi kaynak

Bir bağlantı beni mağaza dışı bir APK dosyasını indirmeye çağırıyordu. İndirmedim; resmi kaynağın duyurusunu bekledim ve uygulamaya yalnız oradan ulaştım. Beklemek, denetimden geçmemiş bir dosyayı kurmaktan daha güvenliydi.

Karar: resmi kaynağı bekle

Kesit 02 / 03

Benzer adlı ‘Pro’ uygulama

Arama sonucunda ‘Mrking Giriş Pro’ adında, benzer görünen bir uygulama çıktı. Yayıncısına baktım; resmi hesapla uyuşmuyordu. Ad benzerliği güven vermedi; kurmadan vazgeçtim.

İşaret: yayıncı uyuşmazlığı

Kesit 03 / 03

Aşırı izin isteyen uygulama

Kurmak üzere olduğum bir uygulama, rehberime ve mesajlarıma erişim istedi. Bir giriş uygulamasının bunlara ihtiyacı olmadığını biliyordum. İzinleri okuyup vazgeçtim ve güncel tarayıcıdan devam ettim.

İşaret: alakasız izin

BakımGüncelleme ve kaldırma

Güvenli kurulum, kurulumla bitmez; uygulamayı zaman içinde güvende tutmak da önemlidir. İki basit alışkanlık işe yarar: uygulamayı yalnız resmi kaynaktan güncel tutmak ve kullanmadığınız uygulamaları kaldırmak. Kullanılmayan bir uygulama gereksiz izinleri taşımaya devam eder.

Güncellemeler de bir dikkat alanıdır: gerçek güncellemeler resmi mağaza ya da uygulamanın kendi resmi kanalı üzerinden gelir. Bir mesajla ya da uygulama içindeki bir açılır pencereyle gelen, sizi mağaza dışı bir bağlantıya götüren güncelleme çağrılarına güvenmeyin. İkinci kaydırıcı, bu bakımı üç ilkeye bağlar.

İlke 01 / 03

Mobilde de kaynak kontrolü

Kaynak kontrolü yalnız masaüstünde değil, mobilde de geçerlidir. Uygulamayı ya da bağlantıyı hangi cihazda açarsanız açın, kaynağın resmi olduğundan emin olun. Mobil Uyumluluk deneyimi kolaylaştırır, ama kaynağı doğrulama sorumluluğu sizde kalır.

Odak: mobil kaynak

İlke 02 / 03

Güncel adres resmi kanaldan

Adres Güncellemesi gerçekten olduğunda, onu bir uygulama içi bildirimden ya da mesajdan değil, resmi kanaldan teyit edin. Güncel adresi kendiniz doğrulayarak öğrenirsiniz.

Odak: adres güncellemesi

İlke 03 / 03

Uygulama içi bağlantıda da doğrulama

Bir uygulamanın içindeki bağlantı da sizi bir adrese götürür. O adresi de harf harf doğrular, doğrulanmamış bir adrese bilgi girmezsiniz. Uygulama içinde olmak, adres doğrulamasını atlamak için bir neden değildir.

Odak: adres doğrulama

KuralKurduktan sonra doğrulama

Kurulum bittiğinde iş bitmez; ilk açılış da bir kontrol anıdır. Uygulamayı ilk açtığınızda gösterilen adresi harf harf, oturumu ise beklediğiniz hesapla doğrulayın.

Uygulama içindeki bağlantılar da bu dikkatin dışında değildir. Sahte Sitelere Dikkat Edilmesi ilkesi, tarayıcıda olduğu kadar uygulama içinde açılan sayfalar için de geçerlidir. Güvenli ve zahmetsiz bir giriş için Erişim Kolaylığı, doğrulama alışkanlığını ortadan kaldırmaz; onu kolaylaştırır.

ÖzetÜçüncü tablo: güvenli kurulum kontrol listesi

Son tablo, kurmadan ve kurduktan sonra hızlıca geçebileceğiniz kısa bir kontrol listesidir.

Tablo 3 — Güvenli kurulum kontrol listesi
#KontrolBeklenenDurum
1Kaynak resmi mi?Evet
2Yayıncı markayla tutarlı mı?Evet
3İzinler işleviyle sınırlı mı?Evet
4İlk açılışta adresi doğruladım mı?Evet
5Kullanılmayanı kaldırdım mı?Evet
Sonuç

Uygulama güvenliği üç kontrole dayanır: kaynak, yayıncı ve izin. Uygulamayı yalnız resmi kaynaktan kurun, yayıncıyı ve izinleri kurmadan önce kontrol edin ve ilk açılışta adresi doğrulayın. Böylece Mrking giriş deneyimi, uygulamada da tarayıcıda olduğu kadar güvenli kalır.

GörüşKullanıcı deneyimi

Mrking

Derya Yıldız

Doğrulanmış kullanıcı

‘Arama sonucunda benzer adlı bir uygulama çıktı; yayıncısı resmi hesapla uyuşmuyordu ve mağaza dışı bir bağlantıya götürüyordu. İstediği izinler arasında rehber ve SMS okuma vardı. Kurmaktan vazgeçtim, resmi kanaldan teyit ettim ve güncel tarayıcıdan güvenle giriş yaptım.’

SSSSık sorulan sorular

Bunu tek doğru yerden öğrenebilirsiniz: resmi kanal. Resmi bir uygulama olup olmadığını arama sonuçlarına ya da bir mesajdaki bağlantıya göre değil, yalnızca resmi kanalın duyurusuna bakarak teyit edin. Resmi bir uygulama yoksa, güncel bir tarayıcı ve doğruladığınız adrese eklenmiş bir kısayol güvenli bir yoldur.

Genellikle önerilmez. Resmi mağaza dışından, yani mağaza dışı bir APK dosyasıyla kurulan uygulamalar mağazanın denetiminden geçmez ve içeriğinin ne olduğu belirsiz kalır. Uygulamayı yalnız resmi mağazadan ya da resmi kanalın verdiği bağlantıdan kurmak en temkinli yoldur.

Birkaç işaret bir arada değerlendirildiğinde sahte bir uygulamayı ele verir. Geliştirici ya da yayıncı adının markayla uyuşmaması ilk işarettir; buna imla hataları, tutarsız yorumlar ve olağandışı derecede yeni bir yayın tarihi eklenebilir. Bir de işleviyle ilgisi olmayan aşırı izinler varsa, uygulamadan uzak durmak doğru olur.

Bir giriş uygulamasının işi sizi güvenli biçimde hesabınıza ulaştırmaktır; bunun için rehberinize, mesajlarınıza ya da aramalarınıza ihtiyacı yoktur. Rehbere erişim, SMS okuma ya da erişilebilirlik hizmeti gibi izinler işlevle açıklanamıyorsa sorgulanmalıdır. Her izinde ‘bu izin ne işe yarıyor?’ diye sorun; cevabı işleviyle örtüşmüyorsa izni vermeyin.

Erişilebilirlik hizmeti, ekranı okumak ve kullanıcı adına işlem yapmak için tasarlanmış güçlü bir izindir. Doğru kullanıldığında değerlidir; ancak kötüye kullanıldığında bir uygulamanın ekranınızda olup biteni görmesine ve sizin yerinize hareket etmesine yol açabilir. Bir giriş uygulamasının bu izne genellikle ihtiyacı olmadığından, nedenini net anlamadan onaylamayın.

Hayır. İndirme sayıları ve yıldızlar yükseltilmiş ya da yanıltıcı olabilir; tek başına bir güven ölçütü değildir. Gerçek bir uygulamanın işareti, yayıncının resmi hesapla tutarlı olması ve kaynağın resmi olmasıdır.

İkisi de doğru kullanıldığında güvenli olabilir; belirleyici olan kaynağı ve adresi doğrulamaktır. Resmi bir uygulama yoksa, güncel bir tarayıcı ve doğruladığınız adres çoğu durumda yeterli ve güvenlidir. Hangisini seçerseniz seçin, adresi ve oturumu doğrulama alışkanlığı değişmez.

Panik yapmadan hızlı davranın. Uygulamayı kaldırın, ona verdiğiniz izinleri gözden geçirip geri alın. Bilgi girdiyseniz, şifrenizi güncel ve doğruladığınız bir adresten değiştirin, aktif oturumları kontrol edin ve erişimi yalnız resmi kaynaktan sürdürün.

Gerçek güncellemeler resmi mağaza ya da uygulamanın kendi resmi kanalı üzerinden gelir. Bir mesajla ya da uygulama içindeki bir açılır pencereyle gelen, sizi mağaza dışı bir bağlantıya götüren güncelleme çağrılarına güvenmeyin. Şüphedeyseniz, mağazayı ya da resmi kanalı kendiniz açıp kontrol edin.

Bir uygulamanın içinde olmanız, içindeki her bağlantının güvenli olduğu anlamına gelmez. Uygulama içi bir bağlantı da sizi bir tarayıcıya ve bir adrese götürür; o adresi de harf harf doğrulamanız gerekir. Şüpheli görünen bir bağlantıya dokunmak yerine resmi kanaldan ilerleyin; Sahte Sitelere Dikkat Edilmesi ilkesi, uygulama içindeki bağlantılar için de geçerlidir.