{"id":8881,"date":"2016-09-01T09:55:59","date_gmt":"2016-09-01T09:55:59","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=8881"},"modified":"2020-06-30T16:04:39","modified_gmt":"2020-06-30T14:04:39","slug":"dont-believe-google-play-ratings","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/dont-believe-google-play-ratings\/8881\/","title":{"rendered":"Non fidatevi delle recensioni e delle classifiche su Google Play"},"content":{"rendered":"<p lang=\"zxx\">A volte gli utenti Android devono scaricare strane app da Google Play. E con \u201cstrane\u201d intendiamo app sconosciute, app di piccoli sviluppatori e cos\u00ec via (non si tratta di Evernote, Dropbox, app di banking o altri programmi noti). Si potrebbe trattare, ad esempio, di una calcolatrice specializzata in ingegneria o di un lettore musicale alternativo.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/06\/30160436\/google-play-ratings-featured-1.jpg<\/p>\n<p lang=\"es-ES\">Esistono tante app del genere nel Play Store di Google (migliaia, in realt\u00e0). E scegliere non \u00e8 facile. Gli utenti Android esperti consigliano di utilizzare le app pi\u00f9 scaricate, quelle pi\u00f9 alte in classifica e quelle recensite da pi\u00f9 persone.<\/p>\n<p lang=\"es-ES\">Tutto questo sembra aver un senso: ci sono buone probabilit\u00e0 che un\u2019app scaricata da tanta gente sia utile ed efficace. E una posizione alta in classifica vuol dire che agli utenti piace l\u2019app. Tante recensioni dovrebbero anche voler dire che il programma \u00e8 famoso. Questi tre criteri insieme rappresentano per le app qualcosa simile al karma.<\/p>\n<p lang=\"es-ES\">Questo non vuol dire che un\u2019app con pochi download e bassa in classifica non sia necessariamente buona; magari l\u2019app \u00e8 nuova e la comunit\u00e0 non ha avuto ancora l\u2019opportunit\u00e0 di dare la propria opinione. Ma il numero di download e delle recensioni, insieme alla classifica si considerano in genere una formula importantissima per dare un primo giudizio su un\u2019app. Dopotutto, le recensioni e la classifica erano state pensate per far funzionare il sistema.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Do you trust the ratings and reviews that you see on app stores? <a href=\"https:\/\/twitter.com\/hashtag\/iTunes?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iTunes<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/play?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#play<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/amazon?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#amazon<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/771336089206415364?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 1, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p lang=\"es-ES\">Ad ogni modo, la questione <a href=\"https:\/\/securelist.it\/blog\/ricerca\/61728\/how-trojans-manipulate-google-play\/\" target=\"_blank\" rel=\"noopener nofollow\">non \u00e8 cos\u00ec facile<\/a>: i Trojan di Android possono scaricare tacitamente app sugli smartphone degli utenti, scrivere recensioni false e innalzare artificialmente le classifiche.<\/p>\n<p lang=\"es-ES\">Lo strumento principale per fare tutto questo \u00e8 il Trojan rootkit, un tipo di malware mobile tra i pi\u00f9 prolifici. Questi Trojan spesso sono abbinati ad app famose provenienti da store di app di terzi. Possono anche introdursi in uno smartphone tramite spam con SMS o pubblicit\u00e0 pericolosa sui siti web.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Nexus <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a> devices vulnerable to rooting application, permanent compromise: <a href=\"https:\/\/t.co\/WJ7CUzql9A\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/WJ7CUzql9A<\/a> <a href=\"https:\/\/t.co\/xog2R71gSj\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/xog2R71gSj<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/712634908636741637?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 23, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p lang=\"es-ES\">I rootkit hanno preso il nome dalla loro capacit\u00e0 di \u201cmettere le radici\u201d in un sistema (ad esempio, per ottenere privilegi d\u2019accesso al livello del sistema) per poi avere il totale controllo sui dispositivi presi di mira. Possono inviare SMS, scaricare altre app, e fare una serie di altre cose senza il consenso dell\u2019utente o senza che questi lo sappia. In alcuni casi, i rootkit utilizzano Google Play per fare il loro compito.<\/p>\n<p lang=\"es-ES\">Ad esempio, <a href=\"https:\/\/securelist.it\/blog\/ricerca\/61728\/how-trojans-manipulate-google-play\/\" target=\"_blank\" rel=\"noopener nofollow\">Guerilla<\/a>, un Trojan diffuso dal rootkit Leech, prova a rubare le credenziali degli utenti da Google Play. Utilizza poi l\u2019API, mascherandosi da cliente, e scarica, valuta e recensisce le app per conto dell\u2019utente.<\/p>\n<p lang=\"es-ES\">Tutto questo \u00e8 una grande opportunit\u00e0 per i cybercriminali: grazie a questo sistema di attacco, gli hacker abilitano gli smartphone infetti all\u2019acquisto di app completamente inutili.. Possono anche dar vita ad un altro modello d\u2019affari, vendendo agli sviluppatori servizi per \u201caumentare la popolarit\u00e0\u201d di un\u2019app (o declassarla a vantaggio della concorrenza).<\/p>\n<p lang=\"es-ES\">Le recensioni sono un po\u2019 pi\u00f9 complicate: recensioni identiche sembrerebbero sospette, e il modo di parlare deve sembrare naturale. Recensioni false ma plausibili, per\u00f2, non sono poi cos\u00ec tanto rare: \u201cOttima app, per me va bene!\u201d o \u201cTutto perfetto, aggiungete solo il supporto linguistico\u201d, e cos\u00ec via.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Banking?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Banking<\/a> Trojan sneaks into Play Store\u2026 <a href=\"https:\/\/t.co\/GkMwSiFwuZ\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/GkMwSiFwuZ<\/a> <a href=\"https:\/\/t.co\/wXHgLCmozS\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/wXHgLCmozS<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/732648602217160704?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 17, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p lang=\"es-ES\">I responsabili di tutto questo possono generare un database con le recensioni pi\u00f9 comuni e utilizzare i Trojan per selezionare e pubblicare recensioni in maniera casuale, magari facendole sembrare abbastanza naturali.<\/p>\n<p lang=\"es-ES\"><b><blockquote class=\"twitter-pullquote\"><p>Perch\u00e9 non ci dovremmo fidare delle classifiche e delle recensioni di #Google Play<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FS2TU&amp;text=Perch%C3%A9+non+ci+dovremmo+fidare+delle+classifiche+e+delle+recensioni+di+%23Google+Play\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote><\/b><\/p>\n<p lang=\"es-ES\">Il succo di tutto questo \u00e8 che non dovreste fidarvi ciecamente delle recensioni e delle classifiche di Google Play. E allora cosa fare? Come dovreste scegliere un\u2019app?<\/p>\n<p lang=\"es-ES\">Ecco alcuni consigli:<\/p>\n<p lang=\"es-ES\">1. Provate a utilizzare app create da sviluppatori conosciuti e fidati. Cercate il simbolo del <a href=\"https:\/\/developer.android.com\/distribute\/googleplay\/about.html\" target=\"_blank\" rel=\"noopener nofollow\">diamante blu<\/a> che, secondo il team di Google Play, indica uno \u201csviluppatore top\u201d. Ovviamente, non tutti i buoni sviluppatori possiedono questo diamante, ma comunque il nome di un buon sviluppatore dovrebbe essere conosciuto: cercate su Internet.<\/p>\n<p lang=\"es-ES\">2. Leggete le recensioni. S\u00ec, nonostante ci sia la possibilit\u00e0 di creare danni, se un\u2019app vale la pena, avr\u00e0 recensioni dettagliate, non con poche righe come \u201cFunziona tutto, buon lavoro\u201d. Revisioni un po\u2019 pi\u00f9 lunghe sono indispensabili quando dovete farvi una prima impressione sull\u2019app.<\/p>\n<p lang=\"es-ES\">3. Installate una <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;referrer=af_tranid%3DdIXewve1O-hpA1VF60ErhQ%26pid%3Dsmm%26c%3Dww_kdaily\" target=\"_blank\" rel=\"noopener nofollow\">soluzione di sicurezza sul vostro dispositivo Android<\/a>. La probabilit\u00e0 di scaricare un\u2019app dannosa da Google Play \u00e8 abbastanza bassa, ma app del genere vengono diffuse utilizzando SMS o pubblicit\u00e0 pericolose. Una soluzione di sicurezza vi eviter\u00e0 di diventare un burattino per i cybercriminali e di pubblicare recensioni false senza nemmeno saperlo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alcuni Trojan di Android possono scrivere recensioni e valutare le app per conto degli utenti, ma senza il loro consenso.<\/p>\n","protected":false},"author":696,"featured_media":8882,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[70,202,2176,2175,175,638,1888],"class_list":{"0":"post-8881","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-app","10":"tag-classifiche","11":"tag-commenti","12":"tag-google-play","13":"tag-minacce","14":"tag-trojans"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dont-believe-google-play-ratings\/8881\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/dont-believe-google-play-ratings\/5556\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/dont-believe-google-play-ratings\/3921\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dont-believe-google-play-ratings\/7594\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dont-believe-google-play-ratings\/7619\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dont-believe-google-play-ratings\/7612\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dont-believe-google-play-ratings\/9014\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dont-believe-google-play-ratings\/12907\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dont-believe-google-play-ratings\/2393\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dont-believe-google-play-ratings\/12882\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dont-believe-google-play-ratings\/6027\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dont-believe-google-play-ratings\/6533\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dont-believe-google-play-ratings\/5331\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dont-believe-google-play-ratings\/8571\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dont-believe-google-play-ratings\/12432\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dont-believe-google-play-ratings\/12907\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dont-believe-google-play-ratings\/12882\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dont-believe-google-play-ratings\/12882\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8881","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=8881"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8881\/revisions"}],"predecessor-version":[{"id":22181,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8881\/revisions\/22181"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/8882"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=8881"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=8881"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=8881"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}