Segurança e autenticidade do APK do IQ Option
Por que existem APKs falsos
Apps Android reempacotados existem porque um login de trading vale dinheiro e um arquivo instalador é fácil de copiar. Entender o motivo te diz onde o risco mora e quais hábitos de fato o reduzem.
Um pacote Android é um arquivo. Qualquer um pode hospedar um arquivo, nomeá-lo com o nome de um app conhecido, e colocar um ícone familiar nele. Esse é todo o motivo pelo qual essa categoria de risco existe, e não tem nada a ver com o app ser copiado ou com a empresa por trás dele. O modelo de loja esconde esse problema colocando uma parte verificadora entre o publicador e o seu celular. No momento em que você instala a partir de um arquivo em vez disso, essa parte verificadora é você.
Apps de trading e de banco ficam perto do topo da lista de alvos pelo motivo óbvio: o que eles destravam é dinheiro, ou credenciais que levam a dinheiro. Um editor de fotos reempacotado vale muito pouco para quem o construiu. Um front-end de trading reempacotado que captura um e-mail, uma senha e um código de verificação vale muito. Essa assimetria é o motivo pelo qual uma cautela sensata em torno de um arquivo instalador é proporcional, não paranoica.
Nada disso torna a rota do arquivo direto errada. O IQ Option oferece um pacote Android na própria página de download exatamente porque listagens de loja para apps de trading não são servidas em todo lugar, e esse arquivo é uma rota suportada. O risco mora nas fontes que não são a página oficial, e a solução é chatamente simples: controle de onde o arquivo vem, e o resto deste guia vira uma formalidade.
Roubo de credenciais e dados
O objetivo mais comum é o seu login. Uma build adulterada pode parecer e se comportar quase exatamente como a de verdade enquanto silenciosamente registra o que você digita nela, ou enquanto mostra uma tela de login que ela mesma desenhou e nunca envia para lugar nenhum além de quem montou o pacote. De fora, as duas versões mostram um teclado e um campo de senha.
O que torna isso pior em um celular do que em um laptop é o segundo fator. Um app malicioso que consegue ler notificações ou interceptar mensagens também consegue ver o código de confirmação que chega segundos depois da sua senha, que é exatamente a lacuna que um código de login foi criado para fechar. É por isso que um pedido inexplicado de acesso a notificações ou a mensagens vindo de um app que não tem motivo para precisar disso vale a pena parar e considerar.
A consequência prática é uma regra sobre reutilização. Se a senha que protege a sua conta de trading também é a senha do seu e-mail, uma única instalação ruim deixa de ser sobre uma conta só. Dê ao login de trading uma senha que ele não compartilha com mais nada, e o raio de dano de qualquer erro encolhe para algo recuperável.
Malware empacotado junto
O segundo padrão é um app que funciona com um passageiro. A interface de trading funciona, então nada parece errado, enquanto um segundo componente faz outra coisa completamente diferente em segundo plano: ler arquivos, pedir permissões que não precisa, desenhar sobreposições em cima de outros apps, ou manter um ponto de apoio para algo entregue depois.
O comportamento de sobreposição merece uma menção específica porque é a técnica que derrota a atenção. Um app com permissão de desenhar sobre outros apps pode colocar uma tela convincente por cima de uma real, então você vê um app legítimo, toca no que ele mostra, e entrega a sua entrada para outro lugar. O Android trata a permissão de desenhar sobre outros apps como algo especial por esse motivo, e ela deveria ser um "não" firme para qualquer coisa que não seja uma bolha de mensagem ou um gravador de tela.
- Sintomas que valem a pena notar: um consumo de bateria que começou junto com uma nova instalação, dados móveis usados com o app fechado, ou um ícone desconhecido que apareceu na mesma época.
- Sintomas que significam pouco: uma lentidão na primeira abertura, ou um celular esquentando enquanto exibe gráficos. Isso é carga normal, não evidência.
- O sinal confiável: pedidos de permissão que não correspondem ao trabalho do app. Gráficos não precisam dos seus contatos.
Injeção de anúncios e fraude
O terceiro padrão é mais silencioso e mais comum do que o roubo direto, porque compensa sem precisar quebrar nada. Uma build reempacotada pode carregar um componente publicitário que o original nunca teve, então a cópia modificada ganha por impressão em cima do produto de outra pessoa. Os usuários muitas vezes toleram isso, presumem que o app sempre foi assim, e nunca relatam nada.
O sinal é um comportamento que não pertence a uma interface de trading de forma alguma: anúncios em tela cheia entre telas, uma aba de navegador abrindo sozinha, notificações promovendo ofertas não relacionadas, ou um redirecionamento para uma página pedindo para você fazer login de novo. Um app de trading não tem motivo comercial para te mostrar um anúncio de terceiros. Se você vir um, você não está olhando para a build do publicador.
O mesmo canal pode ser usado para algo pior do que anúncios, motivo pelo qual não é apenas um incômodo. Um componente que consegue exibir conteúdo arbitrário consegue exibir um aviso de login falso, ou uma página de depósito falsa. Trate publicidade inexplicada dentro de um app financeiro como motivo para desinstalar, não como motivo para procurar uma configuração que a desligue.
A rota que evita os três padrões é a mesma: pegue o arquivo de a página oficial de download e de nenhum outro lugar. A página de APK direto cobre o que esse download envolve.
O motivo por trás de apps financeiros adulterados são as credenciais, então proteja a credencial primeiro: uma senha única na conta de trading limita o dano de qualquer decisão de instalação que você errar.
Sinais de um arquivo falso
A maioria dos sinais de alerta aparece antes de você sequer abrir o app: de onde o link veio, o que o fluxo de download fez, e o que a tela de instalação nomeia como publicador. Aprenda a ler esses três, e você pega a maioria.
Existe um hábito de pensar que identificar um arquivo ruim exige habilidade técnica. Na prática a maioria dos sinais é contextual e aparece bem antes de a camada técnica importar. Um arquivo que chegou até você por uma mensagem de chat, um anúncio de busca ou uma página agregadora de download já está em uma classe de risco diferente de um que você buscou digitando o endereço do próprio site da marca no navegador, não importa o que o arquivo em si contenha.
Percorra os sinais na ordem em que você de fato os encontra: a fonte e o caminho até ela, depois o download em si, depois a tela de instalação, depois a primeira abertura. Cada etapa te dá uma chance de parar, e parar custa um minuto.
Nome de pacote errado
Todo app Android carrega um identificador interno que é separado do nome mostrado sob o ícone. Dois apps podem exibir o mesmo nome; eles não podem compartilhar um identificador em um dispositivo. É por isso que o identificador importa, e é também por isso que esta página não vai imprimir um: publicar uma string convida um falso a copiá-la, e um valor citado em um artigo pode estar desatualizado sem que ninguém perceba.
O que você pode fazer em vez disso é comparar em vez de confiar em um valor escrito. Abra a listagem da loja servida a partir da página oficial de download em um dispositivo e leia o identificador mostrado no endereço da listagem, depois compare com o que o seu arquivo instala como, visível na tela de informações do app depois da instalação. Uma divergência entre os dois é decisiva. Uma correspondência que você mesmo verificou vale mais do que qualquer string que um artigo pudesse te entregar.
Um sinal relacionado é o nome visível. Pequenos desvios são deliberados, porque sobrevivem a uma olhada rápida: uma palavra extra como pro, plus, mod ou lite; uma mudança de espaçamento ou capitalização; um sufixo que sugere uma edição especial. A nomenclatura do próprio publicador é o que a página oficial de download te mostra. Qualquer coisa decorada além disso é embalagem de outra pessoa.
Tamanho de arquivo estranho
Tamanho é um sinal de comparação, nunca absoluto, e é aqui que muito conselho por aí erra ao citar números. Os tamanhos de app mudam a cada lançamento e variam por dispositivo, então um número impresso em qualquer lugar é um retrato com vida curta. O que sobrevive é o método: leia o tamanho que a página oficial ou a listagem da loja mostram agora, e compare com o arquivo parado na sua pasta de downloads.
Uma diferença significativa em qualquer direção vale a pena investigar. Um arquivo notavelmente maior do que o tamanho publicado pode estar carregando algo que foi adicionado a ele. Um arquivo dramaticamente menor pode ser um esboço cujo trabalho real é buscar uma carga depois da instalação, o que é uma forma comum de passar por uma checagem casual. Uma correspondência próxima diz pouco por si só, mas combinada com a fonte certa é tranquilizadora.
- Confira o tamanho publicado na página oficial ou na listagem ao vivo da loja, no momento em que você baixa.
- Confira o que você recebeu na lista de downloads do seu navegador ou no seu gerenciador de arquivos, antes de abri-lo.
- Trate uma grande diferença como um sinal de parada, apague o arquivo, e comece de novo pela página oficial.
- Não decore um número de nenhum artigo, incluindo este. Ele expira.
Assinatura incompatível
O Android assina aplicativos, e ele impõe uma regra que faz a maior parte do trabalho de proteção por você sem pedir nada em troca: uma atualização só pode ser instalada por cima de um app existente se foi assinada com a mesma chave. Essa é a proteção isolada mais útil disponível para um usuário comum, e é gratuita.
O que isso parece na prática é uma instalação que se recusa a prosseguir com uma mensagem sobre o app vir de uma fonte diferente, ou um app existente conflitando com o pacote. Quase todo mundo lê isso como um bug e começa a procurar uma solução alternativa, e a solução alternativa sempre acaba sendo desinstalar o app real primeiro para que o não assinado possa tomar o lugar dele. Esse é o momento exato em que a proteção é contornada pela pessoa que ela estava protegendo.
Então transforme isso em uma regra sem exceções. Se um arquivo não instala por cima de um app que você já tem, o arquivo é o problema, não o app. Não desinstale a cópia que funciona para fazer o arquivo novo caber. Apague o arquivo, volte para a página oficial de download, e baixe de novo por lá. Se a sua instalação existente veio da loja e o arquivo novo não instala por cima dela, isso já responde a pergunta sobre a origem do arquivo.
O outro lugar onde o sinal aparece é a própria tela de instalação. O Android te diz qual app está pedindo a instalação, e o instalador de pacotes mostra o que está prestes a ser instalado. Vá devagar ali. Confirme que o nome do app corresponde à nomenclatura do próprio publicador sem nada anexado, e que o pedido está vindo do navegador ou gerenciador de arquivos que você de fato usou. Depois da instalação, a tela de informações do app te dá um segundo olhar sobre a mesma pergunta, dessa vez com os próprios detalhes registrados do app em vez de um nome de arquivo. Se os dois discordarem, acredite na tela de instalação. O passo a passo de sideload mostra em que ponto do fluxo essa tela aparece.
Uma instalação recusada é uma proteção fazendo o seu trabalho — nunca desinstale um app funcionando para fazer um arquivo desconhecido caber, porque essa é exatamente a ação que desativa a checagem.
Obtenção segura
A origem é o controle que torna toda outra checagem opcional. Comece pelo endereço da marca que você mesmo digitou, siga a página de download dele até qualquer rota que ele ofereça, e recuse links que chegaram de qualquer outra forma.
Se você levar apenas um hábito desta página, leve este. Verificar depois do fato é útil, mas é uma segunda linha de defesa para uma decisão já tomada. A origem é a decisão em si, e é a única que você controla totalmente. Um arquivo obtido da própria página do publicador não precisa ser examinado forensicamente, porque a cadeia de custódia nunca foi quebrada.
O hábito é simples de descrever e exige disciplina para manter: chegue ao download navegando, não clicando. Digite o endereço da marca no seu navegador você mesmo, ou use um favorito que você salvou depois de fazer isso uma vez. A partir daí, encontre a página de download e pegue qualquer rota que ela ofereça ao seu dispositivo. Todo link que chega de outro lugar — uma mensagem, uma postagem de fórum, uma descrição de vídeo, um anúncio acima dos resultados de busca, uma página que agrega instaladores — está fora dessa cadeia, por mais profissional que pareça.
Páginas oficiais de download
A página oficial de download é a autoridade sobre quais builds existem e onde vivem, e é a única fonte que este site trata como segura para um arquivo direto. Isso não é deferência à marca; é a estrutura do problema. Só o publicador sabe o que lançou, e só a própria página do publicador reflete uma retirada, um relançamento ou uma mudança em quais plataformas são servidas.
Dois detalhes tornam a página confiável na prática. Primeiro, confirme o endereço na barra do navegador antes de baixar, caractere por caractere onde o nome da marca é escrito, porque domínios quase idênticos são a forma padrão de imitar uma página de download. Segundo, confira se a conexão é segura. Nenhum dos dois testes prova que uma página é do publicador, mas juntos eles excluem as imitações grosseiras, e as imitações grosseiras são a maioria.
A mesma página também resolve perguntas que este artigo deliberadamente não vai responder com um número, incluindo quais plataformas atualmente têm uma build. A disponibilidade muda, então leia lá. O guia de disponibilidade explica o que determina a resposta para a sua situação.
Listagens de loja confiáveis
Onde uma listagem de loja é servida a você, use-a. A Google Play verifica a assinatura do pacote em relação à conta de desenvolvedor que o publicou, mantém o app atualizado sem o seu envolvimento, e te dá uma página de listagem mostrando o nome do desenvolvedor, o tamanho atual e o resumo de permissões como valores ao vivo. Isso é uma quantidade significativa de verificação que você não precisa fazer.
A única ressalva é como você chega à listagem. Buscar na loja por nome te coloca diante de resultados que incluem imitações com ícones parecidos e títulos quase idênticos, e escolher a partir dessa tela é uma decisão de julgamento sob pressão de tempo. Chegar à listagem por um link na página oficial de download elimina a decisão de julgamento por completo, porque o publicador escolheu o destino.
- Preferido: página oficial de download, depois o link de loja que ela oferece, depois instalar.
- Aceitável: página oficial de download, depois o arquivo direto que ela oferece, instalado com cuidado.
- Evitar: resultados de busca na loja escolhidos a olho, e qualquer arquivo hospedado em qualquer outro lugar.
Se a sua loja não mostra nenhuma listagem, isso é uma condição de distribuição, não uma falha no seu dispositivo, e o arquivo direto é a alternativa documentada. O guia do app Android cobre as duas rotas lado a lado.
Evitar links aleatórios
Sites de arquivos de APK são o ponto de pressão, porque parecem úteis. Eles são bem indexados, ranqueiam exatamente para as buscas que as pessoas fazem, apresentam históricos de versão e capturas de tela, e muitos deles hospedam arquivos não modificados na maior parte do tempo. Essa última parte é o que os torna perigosos em vez de obviamente ruins: uma fonte que geralmente está bem te treina a confiar nela, e você não tem como saber qual download é a exceção.
Esta página não nomeia nenhum deles e não linka para nenhum, de propósito. O ponto não é que um site específico seja ruim; é que nenhum host de terceiros pode oferecer o que a página do publicador oferece, que é responsabilidade pelo arquivo. Se o arquivo está errado, só a página do publicador tem uma parte responsável por isso.
A mesma lógica cobre os canais mais suaves que as pessoas subestimam. Um arquivo encaminhado em um grupo de chat tem um histórico desconhecido não importa quem o enviou, porque essa pessoa também o pegou de algum lugar. Um botão de download em uma descrição de vídeo é escolhido por quem postou o vídeo. Um resultado patrocinado acima de uma listagem de busca é escolhido por quem pagou. Nenhum desses é o publicador.
Duas situações merecem uma regra própria. Correr atrás de um lançamento mais antigo quase sempre termina em um arquivo de terceiros, já que os publicadores servem a build atual; a página de versões antigas explica por que essa troca raramente vale a pena. E correr atrás de uma atualização da mesma forma derrota o propósito de atualizar de vez — a página da última versão cobre a forma segura de se manter atualizado.
Chegue ao download digitando o endereço da marca você mesmo em vez de clicar em um link que outra pessoa escolheu, e quase toda outra checagem nesta página vira uma formalidade.
Verificar antes de instalar
A verificação em um celular comum é uma sequência curta: leia a tela de instalação, respeite uma recusa, depois revise o que o app pediu assim que estiver rodando. Sem ferramentas e sem histórico técnico necessário.
Conselhos sobre verificar arquivos APK costumam presumir um desktop, uma linha de comando e um hash para comparar. A maioria dos leitores não tem nada disso, e um hash impresso em um artigo não vale nada de qualquer forma, a menos que tenha vindo do publicador para exatamente aquela build. O que segue é a versão que funciona no celular na sua mão, na ordem em que o celular apresenta cada oportunidade.
Faça isso uma vez e leva alguns minutos. Faça uma segunda vez e vira automático, que é o objetivo real: um hábito que você mantém sob pressão de tempo supera um procedimento que você abandona quando está com pressa.
Checar a versão
Checar a versão é uma comparação, não um teste de memória. Antes de instalar, anote o que a página oficial de download mostra como o lançamento atual. Depois de instalar, abra a tela de informações do app do seu dispositivo para o app e leia a versão registrada ali. Elas deveriam coincidir. Uma build que instala como algo mais antigo do que o que a página oficial serve é uma pergunta que vale a pena responder antes de fazer login.
Essa também é a resposta a uma pergunta que este site se recusa a responder de qualquer outra forma. Nenhum artigo consegue te dizer o número da build atual, porque ele fica desatualizado assim que é publicado, e números desatualizados fazem as pessoas aceitarem o arquivo errado. Leia o seu próprio, compare com a página ao vivo, e você tem algo que um artigo nunca poderia te dar.
- Abra a página oficial de download e anote o lançamento que ela serve atualmente.
- Instale, depois abra as configurações do seu celular, encontre o app na lista de aplicativos, e leia a versão mostrada na tela de informações do app.
- Compare. Coincidir é o esperado; ser mais antigo vale a pena investigar; algo formatado de forma incomum vale a pena parar e considerar.
- Repita a mesma comparação sempre que você atualizar manualmente, já que nada nessa rota verifica em seu nome.
Confirmar o publicador
A tela de instalação são os cinco segundos de maior valor em todo esse processo, e quase ninguém a lê. O Android te mostra qual aplicativo está pedindo a instalação, e o instalador de pacotes mostra o que está prestes a ser instalado. Vá devagar ali. Confirme que o nome do app corresponde à nomenclatura do próprio publicador sem nada anexado, e que o pedido está vindo do navegador ou gerenciador de arquivos que você de fato usou.
Depois da instalação, a tela de informações do app te dá um segundo olhar sobre a mesma pergunta, dessa vez com os próprios detalhes registrados do app em vez de um nome de arquivo. Tanto o identificador quanto a versão vivem ali. Assim como a atribuição de loja: em muitas versões do Android, a tela de informações do app registra de onde um app foi instalado, o que é uma resposta simples para uma pergunta que, de outra forma, é difícil de reconstruir depois.
Depois confira as permissões, que é onde uma incompatibilidade aparece de forma mais clara. Um app de trading tem motivos compreensíveis para pedir armazenamento ou acesso a arquivos quando você envia um documento de identidade, para notificações quando você define um alerta de preço, e para acesso à câmera no momento da verificação. Esses pedidos deveriam chegar no momento em que fazem sentido, não todos de uma vez na primeira abertura. O que não tem explicação é acesso a contatos, a registros de chamadas, a mensagens, ou permissão para desenhar sobre outros apps. Nosso guia de permissões e privacidade percorre cada categoria e como revogar uma que você já concedeu.
Escanear o arquivo
Escanear vale a pena fazer e vale a pena entender corretamente. Um app de segurança móvel confiável, ou a proteção que o próprio Android aplica quando inspeciona um app no momento da instalação, vai pegar pacotes já conhecidos como ruins. Esse é um benefício real e não custa nada, então deixe a proteção embutida ativada em vez de desligá-la porque algum guia por aí disse para fazer isso.
Entenda os limites disso, no entanto, para que um resultado limpo não vire falsa confiança. Um escaneador reconhece o que já foi visto e classificado antes. Um pacote recém-montado que ninguém relatou ainda pode passar, que é exatamente o motivo pelo qual a origem supera o escaneamento na ordem de operações deste guia. Um escaneamento limpo em um arquivo de um host desconhecido não é evidência de que o arquivo está bem; é apenas evidência de que ele ainda não é notório.
Mais dois hábitos completam a sequência. Mantenha a permissão de instalação restrita: conceda ao seu navegador permissão para instalar aplicativos apenas para a instalação que precisa dela, depois desligue de novo, para que um download futuro não consiga se instalar silenciosamente. E faça o primeiro login deliberadamente, em uma conexão que você controla, atento a qualquer coisa que peça mais do que o app deveria precisar. Se você preferir testar o fluxo de login sem nada em jogo, uma conta demo gratuita e veja como uma primeira execução normal se comporta antes de a sua conta real entrar em cena.
Leia a tela de instalação, mantenha a permissão de instalação do navegador ligada apenas para a instalação que precisa dela, e revise as permissões na primeira abertura em vez de simplesmente aceitá-las.
Se você instalou um falso
Se você suspeita de uma instalação ruim, a ordem importa mais do que a velocidade. Corte a conexão, remova o app, depois troque as credenciais a partir de um dispositivo que nunca esteve envolvido, e só então reinstale corretamente.
Suspeita não é prova, e agir sobre uma suspeita custa muito pouco. Ninguém jamais se arrependeu de desinstalar um app sobre o qual tinha dúvidas e reinstalá-lo do lugar certo. O erro que de fato causa dano é o atraso enquanto você tenta decidir se o sentimento se justifica.
Percorra a sequência abaixo em ordem. A ordem é o ponto principal: trocar uma senha enquanto o app suspeito ainda está rodando no mesmo dispositivo pode simplesmente entregar a senha nova para o que quer que tenha motivado a preocupação. Remova a exposição primeiro, depois troque o que ela pode ter pego.
Desinstalar imediatamente
Comece tirando o dispositivo da rede. Ativar o modo avião impede que qualquer coisa transmita enquanto você trabalha, e leva um deslize. Depois desinstale, pela lista de aplicativos nas configurações do celular em vez de pressionar o ícone, porque a rota das configurações mostra o que você está removendo e funciona mesmo quando um ícone foi escondido.
Dois obstáculos costumam aparecer. Alguns apps indesejados pedem privilégios de administrador do dispositivo, o que bloqueia uma desinstalação normal; a solução é encontrar a tela de administradores do dispositivo ou apps de administração de dispositivo nas suas configurações de segurança, revogar esse privilégio, e então desinstalar. Outros escondem o próprio ícone, caso em que a lista de aplicativos nas configurações, ordenada por data de instalação, vai revelar qualquer coisa que chegou na mesma época que o arquivo do qual você se arrepende.
- Ative o modo avião.
- Abra as configurações, encontre o app na lista de aplicativos, e desinstale-o ali.
- Se desinstalar estiver desabilitado, revogue os privilégios de administrador do dispositivo primeiro, depois desinstale.
- Revise a lista de aplicativos por qualquer outra coisa instalada no mesmo dia e remova o que você não reconhece.
- Verifique as configurações de acessibilidade e a lista de desenhar sobre outros apps, e revogue qualquer coisa que você não concedeu deliberadamente.
- Esvazie a pasta de downloads para que o arquivo não possa ser reinstalado por acidente.
Trocar senhas
Agora troque as credenciais, e faça isso a partir de um dispositivo diferente — um laptop, ou outro celular que nunca esteve envolvido. Esse é o passo em que as pessoas erram, porque o dispositivo conveniente é o que você acabou de usar, e é o único em que você ainda não pode confiar.
Comece pela conta de trading, depois passe para o seu e-mail, porque o e-mail é o que reseta tudo o mais. Se você reutilizou essa senha em algum lugar, toda conta que a compartilha precisa de uma nova também, e esse é o momento de parar de reutilizá-la. Onde a conta oferece autenticação de dois fatores, ative enquanto você já está nas configurações de segurança. Depois revise as sessões ativas ou os dispositivos conectados da conta, se ela expõe essa lista, e encerre qualquer sessão que você não reconhece.
Fique de olho na conta por um tempo depois, em vez de declarar o incidente encerrado. Notificações inesperadas de login, mudanças nos dados de contato que você não fez, ou pedidos de saque que você não enviou são o que você está observando, e todos eles valem a pena relatar ao canal de suporte da plataforma imediatamente. Relatar rápido é mais útil do que relatar de forma completa; o suporte consegue agir sobre um relato parcial do que aconteceu.
Reinstalar o app oficial
Assim que o dispositivo estiver limpo e as credenciais trocadas, reinstale corretamente — começando pela página oficial de download, não repetindo a rota que causou o problema. Se uma listagem de loja é servida para você, use-a, porque entregar a verificação de assinatura e as atualizações para a loja remove a parte disso que deu errado. Se não for servida para você, pegue o arquivo direto da página oficial e siga o hábito de origem de mais cedo nesta página.
Também vale a pena considerar se você precisa de uma instalação por um tempo. A plataforma de navegador roda a mesma conta sem nada para instalar e nada para verificar, o que a torna uma opção sensata enquanto você reconstrói confiança no dispositivo — veja a versão web sem download. Se uma instalação nova se recusar a prosseguir, o guia de solução de problemas de instalação percorre as causas comuns, a maioria das quais é armazenamento ou uma cópia deixada para trás em vez de algo sinistro.
Por fim, feche o ciclo no hábito, não só no incidente. Salve a página oficial de download nos favoritos para que o próximo download comece por um link que você mesmo guardou. Mantenha a senha de trading única. Deixe a permissão de instalação do navegador desligada entre instalações. Esses três passos levam um minuto no total e removem a maioria das formas de isso se repetir. O hub de download do app mantém as rotas atuais para cada plataforma em um só lugar, e o próximo passo mais seguro a partir daqui é sempre o mesmo: comece pela página oficial de download e pegue a rota que ela oferece ao seu dispositivo.
Desconecte, desinstale pelas configurações, troque as senhas de trading e e-mail a partir de um dispositivo que nunca esteve envolvido, depois reinstale pela página oficial — nessa ordem.
Perguntas frequentes
Como sei se um APK do IQ Option é verdadeiro?
Julgue a origem antes do arquivo. Um pacote pego na página oficial de download, alcançado digitando o endereço da marca você mesmo, carrega uma cadeia de custódia intacta; um arquivo de um site de arquivos, uma mensagem de chat ou um anúncio não, independentemente do que contenha. Depois de instalar, confirme o nome do publicador na tela de instalação e a versão na sua tela de informações do app em relação ao que a página oficial serve atualmente.
Sites de APK de terceiros são seguros para baixar?
Eles ficam fora da cadeia de custódia do publicador, e esse é o problema independentemente de quão profissional um site pareça. Muitos hospedam arquivos não modificados na maior parte do tempo, o que é o que os torna convincentes, e você não tem como saber qual download é a exceção. Para um app financeiro, a política sensata é pegar o arquivo apenas na página oficial de download.
Por que o meu celular se recusa a instalar o APK por cima do app existente?
O Android só permite que uma atualização substitua um app quando os dois foram assinados com a mesma chave. Uma recusa significa que o arquivo não foi assinado pelo publicador do app já instalado. Não desinstale o app funcionando para fazer o arquivo caber, porque é exatamente isso que a checagem está impedindo. Apague o arquivo e baixe de novo pela página oficial.
Um antivírus consegue detectar um app de trading falso?
Ele detecta pacotes que já foram vistos e classificados antes, o que vale a pena ter, então deixe a proteção embutida do seu dispositivo ativada. Ele não consegue sinalizar de forma confiável um pacote recém-montado que ninguém relatou ainda. Trate um escaneamento limpo como um sinal entre vários, não como uma liberação para um arquivo de uma fonte desconhecida.
Quais permissões deveriam me deixar desconfiado?
Pedidos que não correspondem ao que o app faz. Armazenamento ou acesso a arquivos para o envio de um documento de identidade, notificações para alertas e acesso à câmera no momento da verificação têm motivos claros, e deveriam aparecer quando o recurso correspondente é usado. Contatos, registros de chamadas, acesso a mensagens, serviços de acessibilidade e permissão para desenhar sobre outros apps não têm lugar em um app de trading.
O que devo fazer primeiro se acho que instalei um falso?
Coloque o celular em modo avião, depois desinstale o app pela lista de aplicativos nas configurações em vez de pelo ícone. Só depois disso, troque as suas senhas de trading e e-mail a partir de um dispositivo diferente, ative a autenticação de dois fatores onde ela é oferecida, e contate o canal de suporte da plataforma. Trocar uma senha enquanto o app suspeito ainda está rodando pode expor a nova.
É mais seguro simplesmente usar a versão de navegador?
Para quem se sente desconfortável instalando um arquivo, sim, no sentido prático de que não há nada para verificar e nada para manter atualizado. A plataforma de navegador roda a mesma conta em um navegador de celular ou desktop. A troca é abrir mão das notificações push e dos gráficos mais fluidos que um app instalado oferece, então muita gente usa o navegador enquanto reconstrói confiança e instala depois.