IQ Option APK सुरक्षा और प्रामाणिकता

·

IQ Option APK सुरक्षा और प्रामाणिकता

नकली APK क्यों मौजूद हैं

दोबारा पैक किए Android ऐप इसलिए मौजूद हैं क्योंकि ट्रेडिंग लॉगिन की क़ीमत पैसे में है और इंस्टॉलर फ़ाइल की नक़ल आसान है। मक़सद समझ लेने से पता चलता है कि जोखिम कहाँ बैठा है और कौन-सी आदतें उसे असल में घटाती हैं।

Android पैकेज एक फ़ाइल है। कोई भी फ़ाइल होस्ट कर सकता है, उसका नाम किसी जाने-माने ऐप पर रख सकता है, और उस पर जाना-पहचाना आइकन लगा सकता है। जोखिम की यह श्रेणी बस इसीलिए मौजूद है, और इसका उस ऐप की नक़ल किए जाने या उसके पीछे की कंपनी से कोई लेना-देना नहीं। स्टोर का ढाँचा इस दिक़्क़त को पब्लिशर और आपके फ़ोन के बीच एक सत्यापन करने वाला पक्ष रखकर छिपा देता है। जिस पल आप उसके बजाय फ़ाइल से इंस्टॉल करते हैं, वह सत्यापन करने वाला पक्ष आप बन जाते हैं।

ट्रेडिंग और बैंकिंग ऐप निशाने की सूची में ऊपर की तरफ़ बैठते हैं, और वजह ज़ाहिर है: वे जो खोलते हैं वह पैसा है, या ऐसी लॉगिन जानकारी जो पैसे तक ले जाती है। दोबारा पैक किए फ़ोटो एडिटर की क़ीमत उसे बनाने वाले के लिए बहुत कम है। दोबारा पैक किए ट्रेडिंग फ़्रंट एंड की, जो ईमेल पता, पासवर्ड और सत्यापन कोड पकड़ लेता है, बहुत ज़्यादा है। यही असंतुलन वजह है कि इंस्टॉलर फ़ाइल को लेकर समझदारी भरी सावधानी वहमी नहीं बल्कि नाप-तौल के हिसाब की है।

इनमें से कुछ भी सीधी-फ़ाइल वाले रास्ते को ग़लत नहीं ठहराता। IQ Option अपने डाउनलोड पेज से Android पैकेज ठीक इसलिए देता है क्योंकि ट्रेडिंग ऐप की स्टोर लिस्टिंग हर जगह नहीं परोसी जाती, और वह फ़ाइल समर्थित रास्ता है। जोखिम उन स्रोतों में रहता है जो आधिकारिक पेज नहीं हैं, और इलाज उबाऊ हद तक सीधा है: यह क़ाबू में रखें कि फ़ाइल कहाँ से आती है, और इस गाइड का बाक़ी हिस्सा औपचारिकता बन जाता है।

लॉगिन जानकारी और डेटा की चोरी

सबसे आम मक़सद आपका लॉगिन है। छेड़छाड़ किया बिल्ड लगभग हूबहू असली जैसा दिख और चल सकता है और साथ ही चुपचाप वह दर्ज करता रह सकता है जो आप उसमें टाइप करते हैं, या आपको ऐसी लॉगिन स्क्रीन दिखा सकता है जो उसने ख़ुद बनाई हो और जिसे वह पैकेज जोड़ने वाले के अलावा कहीं नहीं भेजता। बाहर से दोनों संस्करण एक कीबोर्ड और एक पासवर्ड फ़ील्ड दिखाते हैं।

लैपटॉप के मुक़ाबले फ़ोन पर इसे और बुरा बनाता है दूसरा कारक। जो नुक़सानदेह ऐप नोटिफ़िकेशन पढ़ या संदेश बीच में पकड़ सकता है, वह उस पुष्टि कोड को भी देख सकता है जो आपके पासवर्ड के कुछ सेकंड बाद आता है, और लॉगिन कोड ठीक उसी दरार को बंद करने के लिए बनाया गया था। इसीलिए ऐसे ऐप से नोटिफ़िकेशन पहुँच या संदेश पहुँच की बिना वजह माँग, जिसे उसकी कोई ज़रूरत नहीं, रुक जाने लायक है।

इसका व्यावहारिक नतीजा दोहराव के बारे में एक नियम है। अगर आपके ट्रेडिंग अकाउंट की हिफ़ाज़त करने वाला पासवर्ड आपके ईमेल का भी पासवर्ड है, तो एक ख़राब इंस्टॉल का मामला एक अकाउंट तक सीमित नहीं रहता। ट्रेडिंग लॉगिन को ऐसा पासवर्ड दें जो वह किसी और चीज़ से साझा न करता हो, और किसी भी ग़लती के असर का दायरा सिमटकर सँभालने लायक रह जाता है।

साथ जुड़ा मैलवेयर

दूसरा ढर्रा है चलता हुआ ऐप, जिसके साथ एक सवारी बैठी है। ट्रेडिंग इंटरफ़ेस काम करता है, इसलिए कुछ ग़लत महसूस नहीं होता, जबकि एक दूसरा हिस्सा पीछे बिल्कुल कुछ और कर रहा होता है: फ़ाइलें पढ़ना, ऐसी अनुमतियाँ माँगना जिनकी उसे ज़रूरत नहीं, दूसरे ऐप के ऊपर ओवरले खींचना, या बाद में भेजी जाने वाली किसी चीज़ के लिए पैर जमाए रखना।

ओवरले वाला बर्ताव अलग से ज़िक्र के लायक है क्योंकि यही वह तरकीब है जो ध्यान को मात देती है। जिस ऐप को दूसरे ऐप के ऊपर खींचने की छूट है, वह असली स्क्रीन के ऊपर भरोसा जगाने वाली स्क्रीन रख सकता है, यानी आप जायज़ ऐप देखते हैं, वह जो दिखाता है उस पर टैप करते हैं, और अपना इनपुट कहीं और सौंप देते हैं। Android दूसरे ऐप के ऊपर खींचने की अनुमति को इसी वजह से ख़ास मानता है, और मैसेजिंग बबल या स्क्रीन रिकॉर्डर के अलावा किसी भी चीज़ के लिए यह पक्का इनकार होना चाहिए।

  • ध्यान देने लायक लक्षण: बैटरी का ऐसा ख़र्च जो नए इंस्टॉल के साथ शुरू हुआ, ऐप बंद रहते हुए भी इस्तेमाल होता मोबाइल डेटा, या उसी वक़्त प्रकट हुआ कोई अनजाना आइकन।
  • वे लक्षण जिनका कम मतलब है: पहले लॉन्च पर सुस्ती, या चार्ट देखते वक़्त गरम होता फ़ोन। वे सामान्य बोझ हैं, सबूत नहीं।
  • भरोसेमंद संकेत: ऐसी अनुमतियों की माँग जो ऐप के काम से मेल नहीं खातीं। चार्ट को आपके संपर्कों की ज़रूरत नहीं होती।

विज्ञापन और धोखाधड़ी की घुसपैठ

तीसरा ढर्रा सीधी चोरी से ज़्यादा चुपचाप और ज़्यादा आम है, क्योंकि इसमें कुछ तोड़े बिना कमाई हो जाती है। दोबारा पैक किया बिल्ड ऐसा विज्ञापन हिस्सा साथ ला सकता है जो असल में कभी था ही नहीं, जिससे बदली हुई कॉपी किसी और के उत्पाद पर हर बार दिखने के हिसाब से कमाती है। उपयोगकर्ता अक्सर इसे बरदाश्त कर लेते हैं, मान लेते हैं कि ऐप हमेशा से ऐसा ही था, और कभी कुछ रिपोर्ट नहीं करते।

पहचान वह बर्ताव है जिसकी ट्रेडिंग इंटरफ़ेस में जगह ही नहीं: स्क्रीनों के बीच पूरी स्क्रीन के विज्ञापन, ख़ुद-ब-ख़ुद खुलता ब्राउज़र टैब, असंबंधित पेशकश दिखाते नोटिफ़िकेशन, या ऐसे पेज पर रीडायरेक्ट जो आपसे दोबारा लॉग इन करने को कहे। ट्रेडिंग ऐप के पास आपको थर्ड-पार्टी विज्ञापन दिखाने की कोई व्यावसायिक वजह नहीं है। अगर आपको कोई दिखे, तो आप पब्लिशर का बिल्ड नहीं देख रहे।

वही रास्ता विज्ञापन से बुरी किसी चीज़ के लिए भी इस्तेमाल हो सकता है, इसीलिए यह सिर्फ़ खीझ की बात नहीं है। जो हिस्सा मनमानी सामग्री दिखा सकता है वह नकली लॉगिन प्रॉम्प्ट या नकली जमा पेज भी दिखा सकता है। वित्तीय ऐप के भीतर बिना वजह के विज्ञापन को अनइंस्टॉल करने की वजह मानें, न कि उसे बंद करने वाली सेटिंग ढूँढने की।

जो रास्ता इन तीनों ढर्रों से बचाता है वह एक ही है: फ़ाइल आधिकारिक डाउनलोड पेज से लें और कहीं से नहीं। सीधा APK पेज बताता है कि उस डाउनलोड में क्या-क्या शामिल है।

छेड़छाड़ किए वित्तीय ऐप के पीछे मक़सद लॉगिन जानकारी है, इसलिए सबसे पहले उसी की हिफ़ाज़त करें: ट्रेडिंग अकाउंट पर अनोखा पासवर्ड इंस्टॉल के किसी भी ग़लत फ़ैसले का नुक़सान सीमित कर देता है।

नकली फ़ाइल के संकेत

ज़्यादातर चेतावनी के संकेत ऐप खोलने से बहुत पहले सामने आ जाते हैं: लिंक कहाँ से आया, डाउनलोड के दौरान क्या हुआ, और इंस्टॉल स्क्रीन पब्लिशर के तौर पर किसका नाम बताती है। इन तीनों को पढ़ना सीख लें, और आप बहुसंख्य पकड़ लेंगे।

यह सोचने की आदत है कि ख़राब फ़ाइल पहचानने के लिए तकनीकी हुनर चाहिए। व्यवहार में ज़्यादातर संकेत संदर्भ से जुड़े होते हैं और तकनीकी परत के मायने रखने से काफ़ी पहले दिख जाते हैं। जो फ़ाइल आप तक चैट संदेश, खोज के विज्ञापन या डाउनलोड-एग्रीगेटर पेज से पहुँची, वह पहले से ही उस फ़ाइल से अलग जोखिम श्रेणी में है जिसे आपने ब्रांड का अपना पता ब्राउज़र में ख़ुद टाइप करके लिया, चाहे ख़ुद फ़ाइल में जो भी हो।

संकेतों को उसी क्रम में देखें जिसमें वे असल में आपसे मिलते हैं: स्रोत और उस तक का सफ़र, फिर ख़ुद डाउनलोड, फिर इंस्टॉल स्क्रीन, फिर पहला लॉन्च। हर चरण आपको रुकने का मौक़ा देता है, और रुकने में एक मिनट लगता है।

ग़लत पैकेज नाम

हर Android ऐप के भीतर एक पहचानकर्ता होता है जो आइकन के नीचे दिखने वाले नाम से अलग है। दो ऐप एक ही नाम दिखा सकते हैं; वे एक ही डिवाइस पर एक पहचानकर्ता साझा नहीं कर सकते। इसीलिए पहचानकर्ता मायने रखता है, और इसीलिए यह पेज कोई पहचानकर्ता छापेगा नहीं: कोई स्ट्रिंग प्रकाशित करना नक़ल को उसकी नक़ल करने का न्योता है, और लेख में लिखा मान बिना किसी के जाने पुराना पड़ सकता है।

इसके बजाय आप जो कर सकते हैं वह है लिखे मान पर भरोसा करने के बजाय तुलना करना। आधिकारिक डाउनलोड पेज से परोसी गई स्टोर लिस्टिंग एक डिवाइस पर खोलें और लिस्टिंग के पते में दिखता पहचानकर्ता पढ़ें, फिर उसकी तुलना उससे करें जिस रूप में आपकी फ़ाइल इंस्टॉल होती है, जो इंस्टॉलेशन के बाद ऐप जानकारी स्क्रीन में दिखता है। दोनों में फ़र्क़ निर्णायक है। आपकी अपनी सत्यापित की गई मेल किसी भी स्ट्रिंग से ज़्यादा क़ीमती है जो कोई लेख आपको दे सकता।

इससे जुड़ी एक पहचान दिखने वाला नाम भी है। छोटे-छोटे फ़र्क़ जान-बूझकर होते हैं, क्योंकि वे एक नज़र में बच निकलते हैं: कोई अतिरिक्त शब्द जैसे pro, plus, mod या lite; जगह या बड़े-छोटे अक्षरों में बदलाव; ऐसा प्रत्यय जो कोई ख़ास संस्करण होने का इशारा करे। पब्लिशर का अपना नामकरण वही है जो आधिकारिक डाउनलोड पेज आपको दिखाता है। उससे आगे सजाई गई कोई भी चीज़ किसी और की पैकेजिंग है।

अजीब फ़ाइल आकार

आकार तुलना का संकेत है, कभी निरपेक्ष नहीं, और यहीं बहुत सारी सलाह आँकड़े छापकर ग़लत हो जाती है। ऐप के आकार हर रिलीज़ के साथ बदलते हैं और डिवाइस दर डिवाइस अलग होते हैं, इसलिए कहीं भी छापा गया नंबर छोटी उम्र वाली एक झलक है। जो टिकता है वह तरीक़ा है: पढ़ें कि आधिकारिक पेज या स्टोर लिस्टिंग अभी क्या आकार दिखाती है, और उसकी तुलना अपने डाउनलोड फ़ोल्डर में पड़ी फ़ाइल से करें।

किसी भी दिशा में मायने रखता फ़र्क़ रुककर सोचने लायक है। प्रकाशित आकार से साफ़ तौर पर बड़ी फ़ाइल शायद कुछ ऐसा ढो रही हो जो उसमें जोड़ा गया था। बहुत छोटी फ़ाइल शायद ऐसा ठूँठ हो जिसका असली काम इंस्टॉलेशन के बाद कुछ और उतारना है, और सरसरी जाँच से बच निकलने का यह आम तरीक़ा है। नज़दीकी मेल अपने आप में कम बताती है, पर सही स्रोत के साथ मिलकर वह भरोसा देती है।

  • प्रकाशित आकार जाँचें आधिकारिक पेज या चालू स्टोर लिस्टिंग पर, ठीक उसी वक़्त जब आप डाउनलोड करें।
  • देखें कि आपको मिला क्या अपने ब्राउज़र की डाउनलोड सूची या अपने फ़ाइल मैनेजर में, उसे खोलने से पहले।
  • बड़े फ़र्क़ को रुकने का इशारा मानें, फ़ाइल हटाएँ, और आधिकारिक पेज से दोबारा शुरू करें।
  • किसी भी लेख का नंबर याद न रखें, इस लेख का भी नहीं। उसकी उम्र ख़त्म हो जाती है।

बेमेल सिग्नेचर

Android ऐप्लिकेशन को साइन करता है, और वह एक नियम लागू करता है जो आपसे कुछ माँगे बिना हिफ़ाज़त का ज़्यादातर काम कर देता है: कोई अपडेट किसी मौजूदा ऐप के ऊपर तभी इंस्टॉल हो सकता है जब वह उसी कुंजी से साइन किया गया हो। आम उपयोगकर्ता के पास उपलब्ध यह इकलौता सबसे काम का बचाव है, और यह मुफ़्त है।

व्यवहार में यह ऐसा दिखता है कि इंस्टॉल आगे बढ़ने से मना कर देता है और संदेश देता है कि ऐप किसी दूसरे स्रोत से है, या मौजूदा ऐप पैकेज से टकरा रहा है। लगभग हर कोई इसे बग समझकर जुगाड़ ढूँढने लगता है, और जुगाड़ हमेशा यही निकलता है कि पहले असली ऐप अनइंस्टॉल कर दिया जाए ताकि बिना साइन वाला उसकी जगह ले सके। ठीक उसी पल वह हिफ़ाज़त उसी इंसान से बाइपास हो जाती है जिसकी वह हिफ़ाज़त कर रही थी।

इसलिए इसे बिना अपवाद वाला नियम बना लें। अगर कोई फ़ाइल आपके पहले से मौजूद ऐप के ऊपर इंस्टॉल नहीं होती, तो दिक़्क़त फ़ाइल की है, ऐप की नहीं। नई फ़ाइल फ़िट कराने के लिए चलती हुई कॉपी अनइंस्टॉल न करें। फ़ाइल हटाएँ, आधिकारिक डाउनलोड पेज पर लौटें, और वहीं से दोबारा डाउनलोड करें। अगर आपका मौजूदा इंस्टॉल स्टोर से आया था और नई फ़ाइल उसके ऊपर नहीं जाती, तो उसी से फ़ाइल के स्रोत का सवाल हल हो जाता है।

यह संकेत दूसरी जगह जहाँ सामने आता है वह ख़ुद इंस्टॉल स्क्रीन है। Android आपको बताता है कि कौन-सा ऐप इंस्टॉल करने को कह रहा है, और पैकेज इंस्टॉलर दिखाता है कि क्या इंस्टॉल हो रहा है। जो फ़ाइल नाम आपने ब्राउज़र में देखा उसके बजाय वहाँ पेश किया गया पब्लिशर का नाम पढ़ें। फ़ाइल के नाम जिसने फ़ाइल होस्ट की उसने आसानी से चुने होते हैं; इंस्टॉल स्क्रीन पैकेज को पढ़ रही है। अगर दोनों में मतभेद हो, तो इंस्टॉल स्क्रीन पर यक़ीन करें। साइडलोडिंग वॉकथ्रू दिखाता है कि प्रवाह में यह स्क्रीन कहाँ आती है।

मना किया गया इंस्टॉल अपना काम करता बचाव है — किसी अनजानी फ़ाइल को फ़िट कराने के लिए चलता हुआ ऐप कभी अनइंस्टॉल न करें, क्योंकि यही इकलौता क़दम उस जाँच को बंद कर देता है।

सुरक्षित स्रोत

स्रोत चुनना वह नियंत्रण है जो बाक़ी हर जाँच को वैकल्पिक बना देता है। ब्रांड के उस पते से शुरू करें जो आपने ख़ुद टाइप किया, उसके डाउनलोड पेज के दिए रास्ते पर चलें, और किसी और तरीक़े से आए लिंक ठुकरा दें।

अगर आप इस पेज से सिर्फ़ एक आदत लें, तो यही लें। बाद में किया गया सत्यापन काम का है, पर वह पहले से लिए गए फ़ैसले के ख़िलाफ़ बचाव की दूसरी क़तार है। स्रोत चुनना ख़ुद वह फ़ैसला है, और वही है जो पूरी तरह आपके क़ाबू में है। पब्लिशर के अपने पेज से ली गई फ़ाइल की बारीक़ जाँच-पड़ताल की ज़रूरत नहीं, क्योंकि हिरासत की कड़ी कभी टूटी ही नहीं।

आदत बताने में सीधी है और निभाने में अनुशासन माँगती है: डाउनलोड तक क्लिक करके नहीं, चलकर पहुँचें। ब्रांड का पता अपने ब्राउज़र में ख़ुद टाइप करें, या एक बार ऐसा करने के बाद सहेजा हुआ बुकमार्क इस्तेमाल करें। वहाँ से डाउनलोड पेज ढूँढें और आपके डिवाइस के लिए वह जो रास्ता दे, वह लें। कहीं और से आया हर लिंक — कोई संदेश, फ़ोरम पोस्ट, वीडियो का विवरण, खोज परिणामों के ऊपर का विज्ञापन, इंस्टॉलर इकट्ठा करने वाला पेज — उस कड़ी से बाहर है, वह कितना ही पेशेवर क्यों न दिखे।

आधिकारिक डाउनलोड पेज

कौन-से बिल्ड मौजूद हैं और वे कहाँ रहते हैं, इस पर आधिकारिक डाउनलोड पेज ही प्रामाणिक है, और सीधी फ़ाइल के लिए यह साइट उसी को इकलौता सुरक्षित स्रोत मानती है। यह ब्रांड के आगे झुकना नहीं है; यह दिक़्क़त का ढाँचा है। सिर्फ़ पब्लिशर जानता है कि उसने क्या जारी किया, और सिर्फ़ पब्लिशर का अपना पेज किसी चीज़ के वापस लिए जाने, दोबारा जारी होने, या किन प्लेटफ़ॉर्म को परोसा जा रहा है इसमें बदलाव को दिखाता है।

दो बातें इस पेज को इस्तेमाल में भरोसेमंद बनाती हैं। पहली, डाउनलोड करने से पहले ब्राउज़र की पट्टी में पता जाँच लें, ब्रांड का नाम जहाँ लिखा है वहाँ अक्षर-दर-अक्षर, क्योंकि लगभग एक जैसे डोमेन ही डाउनलोड पेज की नक़ल करने का मानक तरीक़ा हैं। दूसरी, देख लें कि कनेक्शन सुरक्षित है। इनमें से कोई भी जाँच यह साबित नहीं करती कि पेज पब्लिशर का है, पर दोनों मिलकर भोंडी नक़लें छाँट देती हैं, और भोंडी नक़लें ही बहुसंख्य हैं।

वही पेज उन सवालों का भी निपटारा करता है जिनका जवाब यह लेख जान-बूझकर किसी नंबर से नहीं देगा, इस समेत कि इस समय किन प्लेटफ़ॉर्म के लिए बिल्ड मौजूद है। उपलब्धता बदलती रहती है, इसलिए उसे वहीं पढ़ें। उपलब्धता गाइड बताती है कि आपकी सूरत में जवाब किन बातों से तय होता है।

भरोसेमंद स्टोर लिस्टिंग

जहाँ स्टोर लिस्टिंग आपको परोसी जाती है, वहाँ उसे लें। Google Play पैकेज के सिग्नेचर को उस डेवलपर अकाउंट से मिलाकर जाँचता है जिसने उसे प्रकाशित किया, आपकी भागीदारी के बिना ऐप अपडेट रखता है, और आपको ऐसा लिस्टिंग पेज देता है जो डेवलपर का नाम, मौजूदा आकार और अनुमतियों का सार चालू मान के रूप में दिखाता है। यह ठीक-ठाक मात्रा में ऐसा सत्यापन है जो आपको ख़ुद नहीं करना पड़ता।

इकलौती चेतावनी यह है कि आप लिस्टिंग तक पहुँचते कैसे हैं। स्टोर में नाम से खोजना आपको ऐसे परिणामों के सामने खड़ा कर देता है जिनमें मिलते-जुलते आइकन और लगभग एक जैसे शीर्षक वाली नक़लें शामिल हैं, और उस स्क्रीन से चुनना समय के दबाव में किया गया फ़ैसला है। आधिकारिक डाउनलोड पेज के लिंक से लिस्टिंग तक पहुँचना वह फ़ैसला पूरी तरह हटा देता है, क्योंकि मंज़िल पब्लिशर ने चुनी है।

  • पसंदीदा: आधिकारिक डाउनलोड पेज, फिर उसका दिया स्टोर लिंक, फिर इंस्टॉल।
  • क़बूल करने लायक: आधिकारिक डाउनलोड पेज, फिर उसकी दी सीधी फ़ाइल, ध्यान से इंस्टॉल की गई।
  • बचें: आँख से चुने गए स्टोर खोज परिणाम, और कहीं और होस्ट की गई कोई भी फ़ाइल।

अगर आपका स्टोर कोई लिस्टिंग नहीं दिखाता, तो वह आपके डिवाइस की ख़राबी नहीं बल्कि वितरण की शर्त है, और सीधी फ़ाइल दर्ज विकल्प है। Android ऐप गाइड दोनों रास्तों को अगल-बग़ल रखकर कवर करती है।

बेतरतीब लिंक से बचना

APK आर्काइव साइट दबाव का बिंदु हैं, क्योंकि वे काम की दिखती हैं। वे अच्छी तरह इंडेक्स होती हैं, ठीक उन्हीं खोजों पर रैंक करती हैं जो लोग करते हैं, संस्करणों का इतिहास और स्क्रीनशॉट पेश करती हैं, और उनमें से बहुत सी ज़्यादातर वक़्त बिना बदली फ़ाइलें होस्ट करती हैं। यह आख़िरी बात ही उन्हें साफ़ तौर पर बुरा होने के बजाय ख़तरनाक बनाती है: जो स्रोत आमतौर पर ठीक हो वह आपको उस पर भरोसा करना सिखा देता है, और आप बता नहीं सकते कि कौन-सा डाउनलोड अपवाद है।

यह पेज उनमें से किसी का नाम नहीं लेता और किसी से लिंक नहीं करता, जान-बूझकर। बात यह नहीं कि कोई ख़ास साइट बुरी है; बात यह है कि कोई थर्ड-पार्टी होस्ट वह नहीं दे सकता जो पब्लिशर का पेज देता है, यानी फ़ाइल की ज़िम्मेदारी। अगर फ़ाइल ग़लत निकले, तो सिर्फ़ पब्लिशर के पेज के पीछे उसका ज़िम्मेदार कोई पक्ष है।

यही तर्क उन नरम रास्तों पर भी लागू होता है जिन्हें लोग कम आँकते हैं। ग्रुप चैट में आगे भेजी गई फ़ाइल का इतिहास अनजाना है, चाहे भेजने वाला कोई भी हो, क्योंकि उसे भी वह कहीं से मिली थी। वीडियो के विवरण में डाउनलोड का बटन उसी ने चुना है जिसने वीडियो डाला। खोज सूची के ऊपर प्रायोजित परिणाम उसी ने चुना है जिसने पैसे दिए। इनमें से कोई पब्लिशर नहीं है।

दो सूरतें अपने अलग नियम की हक़दार हैं। पुरानी रिलीज़ के पीछे भागना लगभग हमेशा थर्ड-पार्टी आर्काइव पर ख़त्म होता है, क्योंकि पब्लिशर मौजूदा बिल्ड परोसते हैं; पुराने संस्करणों वाला पेज बताता है कि यह सौदा शायद ही कभी फ़ायदे का क्यों होता है। और उसी तरह अपडेट के पीछे भागना अपडेट करने का पूरा मक़सद ही हरा देता है — नवीनतम संस्करण पेज मौजूदा बने रहने का सुरक्षित तरीक़ा कवर करता है।

डाउनलोड तक किसी और के चुने लिंक पर क्लिक करके नहीं, ब्रांड का पता ख़ुद टाइप करके पहुँचें, और इस पेज की लगभग हर दूसरी जाँच औपचारिकता बन जाती है।

इंस्टॉल से पहले सत्यापन

आम फ़ोन पर सत्यापन एक छोटा क्रम है: इंस्टॉल स्क्रीन पढ़ें, इनकार का सम्मान करें, फिर ऐप चलने लगे तो देखें कि उसने क्या-क्या माँगा। न कोई औज़ार चाहिए, न तकनीकी पृष्ठभूमि।

APK फ़ाइलें सत्यापित करने की सलाह अक्सर मान लेती है कि आपके पास डेस्कटॉप, कमांड लाइन और मिलाने को कोई हैश है। ज़्यादातर पाठकों के पास इनमें से कुछ नहीं है, और लेख में छपे हैश का वैसे भी कोई मोल नहीं जब तक वह उसी बिल्ड के लिए पब्लिशर से न आया हो। आगे जो है वह उसका वह रूप है जो आपके हाथ के फ़ोन पर चलता है, उसी क्रम में जिसमें फ़ोन हर मौक़ा सामने रखता है।

एक बार करके देखें तो इसमें दो-एक मिनट लगते हैं। दूसरी बार करने पर यह अपने आप होने लगता है, और असल मक़सद यही है: जिस आदत को आप दबाव में भी निभाते हैं, वह उस तरीक़े से बेहतर है जिसे आप जल्दी में छोड़ देते हैं।

संस्करण जाँचना

संस्करण जाँचना तुलना है, याददाश्त की परीक्षा नहीं। इंस्टॉल करने से पहले नोट करें कि आधिकारिक डाउनलोड पेज मौजूदा रिलीज़ के तौर पर क्या दिखाता है। इंस्टॉल के बाद उस ऐप के लिए अपने डिवाइस की ऐप जानकारी स्क्रीन खोलें और वहाँ दर्ज संस्करण पढ़ें। दोनों को मेल खाना चाहिए। जो बिल्ड आधिकारिक पेज के परोसे बिल्ड से पुराना इंस्टॉल होता है, वह लॉग इन करने से पहले जवाब माँगने लायक सवाल है।

यह उस सवाल का जवाब भी है जिसे यह साइट किसी और तरीक़े से देने से मना करती है। कोई लेख आपको मौजूदा बिल्ड नंबर नहीं बता सकता, क्योंकि वह छपते ही बासी हो जाता है और बासी नंबर लोगों से ग़लत फ़ाइल क़बूल करा देते हैं। अपना ख़ुद का पढ़ें, उसे चालू पेज से मिलाएँ, और आपके पास वह चीज़ आ जाती है जो कोई लेख कभी नहीं दे सकता था।

  1. आधिकारिक डाउनलोड पेज खोलें और नोट करें कि वह इस समय कौन-सी रिलीज़ परोस रहा है।
  2. इंस्टॉल करें, फिर अपने फ़ोन की सेटिंग खोलें, ऐप्लिकेशन सूची में ऐप ढूँढें, और उसकी ऐप जानकारी स्क्रीन में दिखता संस्करण पढ़ें।
  3. तुलना करें। मेल खाना अपेक्षित है; पुराना होना छानबीन लायक है; असामान्य ढंग से लिखा हुआ कुछ रुक जाने लायक है।
  4. जब भी आप हाथ से अपडेट करें यही तुलना दोहराएँ, क्योंकि उस रास्ते पर आपकी तरफ़ से कोई जाँच नहीं करता।

पब्लिशर की पुष्टि

इस पूरी प्रक्रिया में इंस्टॉल स्क्रीन सबसे क़ीमती पाँच सेकंड है, और उसे लगभग कोई नहीं पढ़ता। Android आपको दिखाता है कि कौन-सा ऐप्लिकेशन इंस्टॉल की माँग कर रहा है, और पैकेज इंस्टॉलर दिखाता है कि क्या इंस्टॉल होने वाला है। वहाँ रफ़्तार धीमी करें। पक्का करें कि ऐप का नाम पब्लिशर के अपने नामकरण से मेल खाता है और उसके आगे कुछ जोड़ा नहीं गया, और माँग उसी ब्राउज़र या फ़ाइल मैनेजर से आ रही है जिसे आपने असल में इस्तेमाल किया।

इंस्टॉलेशन के बाद ऐप जानकारी स्क्रीन आपको उसी सवाल पर दूसरी नज़र देती है, इस बार फ़ाइल के नाम के बजाय ऐप के अपने दर्ज ब्योरे के साथ। पहचानकर्ता और संस्करण दोनों वहीं रहते हैं। स्टोर का श्रेय भी: कई Android संस्करणों पर ऐप जानकारी स्क्रीन दर्ज रखती है कि ऐप कहाँ से इंस्टॉल हुआ था, जो ऐसे सवाल का सीधा जवाब है जिसे बाद में दोबारा जोड़ना मुश्किल होता है।

फिर अनुमतियाँ जाँचें, जहाँ बेमेल सबसे साफ़ दिखता है। ट्रेडिंग ऐप के पास समझ में आने वाली वजहें हैं कि जब आप पहचान का दस्तावेज़ अपलोड करें तो वह स्टोरेज या फ़ाइल पहुँच माँगे, जब आप क़ीमत का अलर्ट लगाएँ तो नोटिफ़िकेशन माँगे, और सत्यापन के वक़्त कैमरा पहुँच माँगे। ये माँगें उसी पल आनी चाहिए जब उनका मतलब बनता हो, न कि पहले लॉन्च पर एक साथ। जिसकी कोई व्याख्या नहीं वह है संपर्कों, कॉल लॉग, संदेशों तक पहुँच, या दूसरे ऐप के ऊपर खींचने की अनुमति। हमारी अनुमतियाँ और गोपनीयता गाइड हर श्रेणी से गुज़रती है और बताती है कि पहले दी जा चुकी अनुमति वापस कैसे लें।

फ़ाइल स्कैन करना

स्कैन करना करने लायक है और ठीक से समझने लायक भी। कोई भरोसेमंद मोबाइल सुरक्षा ऐप, या वह हिफ़ाज़त जो Android ख़ुद इंस्टॉल के वक़्त ऐप की जाँच करते हुए लगाता है, जाने-पहचाने ख़राब पैकेज पकड़ लेगी। यह असली फ़ायदा है और आपको कुछ नहीं पड़ता, इसलिए अंतर्निहित हिफ़ाज़त चालू रहने दें, न कि इसलिए बंद कर दें कि कहीं किसी गाइड ने ऐसा कहा था।

पर उसकी सीमाएँ समझ लें, ताकि साफ़ नतीजा झूठा भरोसा न बन जाए। स्कैनर वही पहचानता है जो पहले देखा और वर्गीकृत किया जा चुका है। ताज़ा जोड़ा गया पैकेज, जिसकी अभी किसी ने रिपोर्ट नहीं की, पार हो सकता है, और ठीक इसीलिए इस गाइड के क्रम में स्रोत चुनना स्कैन करने से ऊपर है। अनजाने होस्ट की फ़ाइल पर साफ़ स्कैन इस बात का सबूत नहीं कि फ़ाइल ठीक है; वह सिर्फ़ इस बात का सबूत है कि वह अभी बदनाम नहीं हुई है।

दो और आदतें इस क्रम को पूरा करती हैं। इंस्टॉल की अनुमति संकरी रखें: अपने ब्राउज़र को ऐप्लिकेशन इंस्टॉल करने की अनुमति उसी एक इंस्टॉल के लिए दें जिसे उसकी ज़रूरत है, फिर उसे बंद कर दें, ताकि बाद का कोई डाउनलोड चुपचाप ख़ुद को इंस्टॉल न कर सके। और पहला लॉगिन सोच-समझकर करें, अपने क़ाबू वाले कनेक्शन पर, यह देखते हुए कि कहीं कुछ ऐप की ज़रूरत से ज़्यादा तो नहीं माँग रहा। अगर आप लॉगिन प्रवाह बिना कुछ दाँव पर लगाए परखना चाहें, तो मुफ़्त डेमो अकाउंट और देखें कि आपका असली अकाउंट शामिल होने से पहले सामान्य पहला रन कैसा चलता है।

इंस्टॉल स्क्रीन पढ़ें, ब्राउज़र की इंस्टॉल अनुमति सिर्फ़ उसी इंस्टॉल के लिए चालू रखें जिसे उसकी ज़रूरत है, और पहले लॉन्च पर अनुमतियों को टैप करके निकलने के बजाय उनकी समीक्षा करें।

अगर आपने नकली इंस्टॉल कर लिया

अगर आपको ख़राब इंस्टॉल का शक हो, तो रफ़्तार से ज़्यादा क्रम मायने रखता है। कनेक्शन काटें, ऐप हटाएँ, फिर ऐसे डिवाइस से लॉगिन जानकारी बदलें जो कभी इसमें शामिल नहीं था, और उसके बाद ही ठीक से दोबारा इंस्टॉल करें।

शक सबूत नहीं है, और शक पर काम करना बहुत कम पड़ता है। जिस ऐप को लेकर अनिश्चित थे उसे अनइंस्टॉल करके सही जगह से दोबारा इंस्टॉल करने का पछतावा किसी को कभी नहीं हुआ। असल में नुक़सान वह देरी पहुँचाती है जो आप यह तय करने की कोशिश में करते हैं कि आपका एहसास जायज़ है या नहीं।

नीचे दिए क्रम से गुज़रें, क्रम से ही। क्रम ही असल बात है: संदिग्ध ऐप उसी डिवाइस पर चलते रहते हुए पासवर्ड बदलना नया पासवर्ड सीधे उसी को सौंप सकता है जिसकी वजह से चिंता हुई थी। पहले जोखिम हटाएँ, फिर वह बदलें जो उसने लिया हो सकता है।

तुरंत अनइंस्टॉल करना

शुरुआत डिवाइस को नेटवर्क से हटाने से करें। एयरप्लेन मोड चालू करना आपके काम करते वक़्त किसी भी चीज़ को कुछ भेजने से रोक देता है, और इसमें एक स्वाइप लगता है। फिर अनइंस्टॉल करें, आइकन दबाए रखने के बजाय फ़ोन की सेटिंग की ऐप्लिकेशन सूची से, क्योंकि सेटिंग वाला रास्ता दिखाता है कि आप क्या हटा रहे हैं और तब भी चलता है जब आइकन छिपा दिया गया हो।

दो अड़चनें आती हैं। कुछ अनचाहे ऐप डिवाइस एडमिनिस्ट्रेटर के अधिकार माँगते हैं, जो सामान्य अनइंस्टॉल रोक देते हैं; इलाज यह है कि अपनी सुरक्षा सेटिंग में डिवाइस एडमिनिस्ट्रेटर या डिवाइस एडमिन ऐप वाली स्क्रीन ढूँढें, वह अधिकार वापस लें, और फिर अनइंस्टॉल करें। दूसरे अपना आइकन छिपा लेते हैं, ऐसे में सेटिंग की ऐप्लिकेशन सूची, इंस्टॉल की तारीख़ से क्रम में लगाकर, वह सब सामने ले आएगी जो उसी वक़्त आया था जब वह फ़ाइल आई जिसका आपको पछतावा है।

  1. एयरप्लेन मोड चालू करें।
  2. सेटिंग खोलें, ऐप्लिकेशन सूची में ऐप ढूँढें, और उसे वहीं से अनइंस्टॉल करें।
  3. अगर अनइंस्टॉल धूसर पड़ा हो, तो पहले डिवाइस एडमिनिस्ट्रेटर के अधिकार वापस लें, फिर अनइंस्टॉल करें।
  4. ऐप्लिकेशन सूची में उसी दिन इंस्टॉल हुई हर चीज़ देखें और जो आप नहीं पहचानते उसे हटा दें।
  5. एक्सेसिबिलिटी सेटिंग और दूसरे ऐप के ऊपर खींचने वाली सूची जाँचें, और जो आपने जान-बूझकर नहीं दिया उसे वापस ले लें।
  6. डाउनलोड फ़ोल्डर ख़ाली करें ताकि वह फ़ाइल ग़लती से दोबारा इंस्टॉल न हो जाए।

पासवर्ड बदलना

अब लॉगिन जानकारी बदलें, और यह किसी दूसरे डिवाइस से करें — किसी लैपटॉप से, या ऐसे दूसरे फ़ोन से जो कभी इसमें शामिल नहीं था। यही वह क़दम है जिसमें लोग चूकते हैं, क्योंकि सुविधाजनक डिवाइस वही है जो आप अभी इस्तेमाल कर रहे थे, और वही है जिस पर आप अभी भरोसा नहीं कर सकते।

ट्रेडिंग अकाउंट से शुरू करें, फिर अपने ईमेल पर जाएँ, क्योंकि ईमेल ही बाक़ी सब कुछ रीसेट करता है। अगर आपने वह पासवर्ड कहीं और दोहराया है, तो उसे साझा करने वाले हर अकाउंट को भी नया पासवर्ड चाहिए, और उसे दोहराना बंद करने का वही पल है। जहाँ अकाउंट दो-कारक प्रमाणीकरण देता हो, उसे तभी चालू कर लें जब आप पहले से सुरक्षा सेटिंग में हैं। फिर अकाउंट के चालू सेशन या लॉग-इन डिवाइस की सूची देखें, अगर वह ऐसी सूची दिखाता हो, और जिस सेशन को आप नहीं पहचानते उसे ख़त्म कर दें।

घटना को बंद घोषित करने के बजाय कुछ समय तक अकाउंट पर नज़र रखें। अनपेक्षित लॉगिन नोटिफ़िकेशन, संपर्क ब्योरे में ऐसे बदलाव जो आपने नहीं किए, या निकासी की ऐसी माँगें जो आपने नहीं भेजीं — आप यही देख रहे हैं, और ये सब तुरंत प्लेटफ़ॉर्म के सपोर्ट चैनल को बताने लायक हैं। पूरी तरह रिपोर्ट करने से ज़्यादा काम की है जल्दी रिपोर्ट करना; सपोर्ट अधूरे ब्योरे पर भी क़दम उठा सकता है।

आधिकारिक ऐप दोबारा इंस्टॉल करना

डिवाइस साफ़ हो जाने और लॉगिन जानकारी बदल जाने के बाद ठीक से दोबारा इंस्टॉल करें — आधिकारिक डाउनलोड पेज से शुरू करते हुए, न कि उसी रास्ते को दोहराते हुए जिससे दिक़्क़त हुई थी। अगर स्टोर लिस्टिंग आपको परोसी जाती है, तो उसे लें, क्योंकि सिग्नेचर सत्यापन और अपडेट स्टोर को सौंप देना इस मामले का वही हिस्सा हटा देता है जो ग़लत हुआ था। अगर वह आपको नहीं परोसी जाती, तो आधिकारिक पेज से सीधी फ़ाइल लें और इसी पेज पर पहले बताई स्रोत वाली आदत निभाएँ।

यह सोचने लायक भी है कि कुछ समय के लिए आपको इंस्टॉल की ज़रूरत है भी या नहीं। ब्राउज़र प्लेटफ़ॉर्म वही अकाउंट चलाता है, न कुछ इंस्टॉल करना पड़ता है और न कुछ सत्यापित, जो उसे डिवाइस पर भरोसा दोबारा बनाते वक़्त का समझदारी भरा बीच का रास्ता बनाता है — देखें बिना-डाउनलोड वेब संस्करण। अगर ताज़ा इंस्टॉल आगे बढ़ने से मना करे, तो इंस्टॉल समस्या-निवारण गाइड आम कारणों से गुज़रती है, जिनमें से ज़्यादातर किसी बुरी चीज़ के बजाय स्टोरेज या बची हुई पुरानी कॉपी होते हैं।

आख़िर में, सिर्फ़ घटना पर नहीं बल्कि आदत पर भी बात पूरी करें। आधिकारिक डाउनलोड पेज बुकमार्क कर लें ताकि अगला डाउनलोड आपके अपने सहेजे लिंक से शुरू हो। ट्रेडिंग पासवर्ड अनोखा रखें। दो इंस्टॉल के बीच ब्राउज़र की इंस्टॉल अनुमति बंद रखें। इन तीनों में कुल मिलाकर एक मिनट लगता है और ये उन ज़्यादातर रास्तों को हटा देते हैं जिनसे यह दोहराया जाता है। ऐप डाउनलोड हब हर प्लेटफ़ॉर्म के मौजूदा रास्ते एक जगह रखता है, और यहाँ से सबसे सुरक्षित अगला क़दम हमेशा वही है: आधिकारिक डाउनलोड पेज से शुरू करें और आपके डिवाइस के लिए वह जो रास्ता दे, वह लें।

कनेक्शन काटें, सेटिंग से अनइंस्टॉल करें, ऐसे डिवाइस से ट्रेडिंग और ईमेल के पासवर्ड बदलें जो कभी इसमें शामिल नहीं था, फिर आधिकारिक पेज से दोबारा इंस्टॉल करें — इसी क्रम में।

अक्सर पूछे जाने वाले सवाल

मुझे कैसे पता चलेगा कि IQ Option का APK असली है?

फ़ाइल से पहले स्रोत को परखें। आधिकारिक डाउनलोड पेज से लिया गया पैकेज, जहाँ आप ब्रांड का पता ख़ुद टाइप करके पहुँचे, हिरासत की अटूट कड़ी रखता है; आर्काइव साइट, चैट संदेश या विज्ञापन से आई फ़ाइल नहीं रखती, उसमें चाहे जो भी हो। इंस्टॉल करने के बाद इंस्टॉल स्क्रीन पर पब्लिशर का नाम और ऐप जानकारी स्क्रीन में संस्करण उससे मिलाकर देखें जो आधिकारिक पेज इस समय परोसता है।

क्या थर्ड-पार्टी APK साइट से डाउनलोड करना सुरक्षित है?

वे पब्लिशर की हिरासत की कड़ी से बाहर बैठती हैं, और कोई साइट कितनी ही पेशेवर क्यों न दिखे, दिक़्क़त यही है। बहुत सी ज़्यादातर वक़्त बिना बदली फ़ाइलें होस्ट करती हैं, और यही उन्हें भरोसे लायक बनाता है, जबकि आपके पास यह बताने का कोई तरीक़ा नहीं कि कौन-सा डाउनलोड अपवाद है। वित्तीय ऐप के लिए समझदारी भरी नीति यही है कि फ़ाइल सिर्फ़ आधिकारिक डाउनलोड पेज से ली जाए।

मेरा फ़ोन मौजूदा ऐप के ऊपर APK इंस्टॉल करने से क्यों मना करता है?

Android किसी अपडेट को ऐप की जगह तभी लेने देता है जब दोनों एक ही कुंजी से साइन किए गए हों। इनकार का मतलब है कि फ़ाइल उस पब्लिशर ने साइन नहीं की थी जिसका ऐप पहले से इंस्टॉल है। फ़ाइल फ़िट कराने के लिए चलता हुआ ऐप अनइंस्टॉल न करें, क्योंकि यह जाँच ठीक इसी को रोक रही है। फ़ाइल हटाएँ और आधिकारिक पेज से दोबारा डाउनलोड करें।

क्या एंटीवायरस सॉफ़्टवेयर नकली ट्रेडिंग ऐप पकड़ सकता है?

वह उन पैकेजों को पकड़ता है जो पहले देखे और वर्गीकृत किए जा चुके हैं, जो रखने लायक है, इसलिए अपने डिवाइस की अंतर्निहित हिफ़ाज़त चालू रहने दें। ताज़ा जोड़ा गया पैकेज, जिसकी अभी किसी ने रिपोर्ट नहीं की, उसे वह भरोसे से चिह्नित नहीं कर सकता। साफ़ स्कैन को कई संकेतों में से एक मानें, न कि अनजाने स्रोत की फ़ाइल के लिए मंज़ूरी।

किन अनुमतियों पर मुझे शक करना चाहिए?

उन माँगों पर जो ऐप के काम से मेल नहीं खातीं। पहचान का दस्तावेज़ अपलोड करने के लिए स्टोरेज या फ़ाइल पहुँच, अलर्ट के लिए नोटिफ़िकेशन और सत्यापन के वक़्त कैमरा पहुँच, इन सबकी साफ़ वजहें हैं, और ये तभी दिखनी चाहिए जब उनसे जुड़ी सुविधा इस्तेमाल हो। संपर्क, कॉल लॉग, संदेशों तक पहुँच, एक्सेसिबिलिटी सेवाएँ और दूसरे ऐप के ऊपर खींचने की अनुमति की ट्रेडिंग ऐप में कोई जगह नहीं है।

अगर मुझे लगे कि मैंने नकली इंस्टॉल कर लिया, तो सबसे पहले क्या करूँ?

फ़ोन को एयरप्लेन मोड में डालें, फिर आइकन के बजाय सेटिंग की ऐप्लिकेशन सूची से ऐप अनइंस्टॉल करें। उसके बाद ही, किसी दूसरे डिवाइस से अपने ट्रेडिंग और ईमेल के पासवर्ड बदलें, जहाँ दो-कारक प्रमाणीकरण मिलता हो उसे चालू करें, और प्लेटफ़ॉर्म के सपोर्ट चैनल से संपर्क करें। संदिग्ध ऐप चलते रहते हुए पासवर्ड बदलना नया पासवर्ड भी उजागर कर सकता है।

क्या सीधे ब्राउज़र संस्करण इस्तेमाल करना ज़्यादा सुरक्षित है?

फ़ाइल इंस्टॉल करने से असहज किसी भी इंसान के लिए, हाँ, इस व्यावहारिक अर्थ में कि सत्यापित करने को कुछ नहीं है और अपडेट रखने को कुछ नहीं। ब्राउज़र प्लेटफ़ॉर्म वही अकाउंट मोबाइल या डेस्कटॉप ब्राउज़र पर चलाता है। समझौता पुश नोटिफ़िकेशन और इंस्टॉल किए ऐप से मिलने वाली ज़्यादा चिकनी चार्टिंग का है, इसलिए बहुत से लोग भरोसा दोबारा बनाते वक़्त ब्राउज़र इस्तेमाल करते हैं और बाद में इंस्टॉल कर लेते हैं।