识别恶意 app 的推送

小区物业要求安装一款名叫「住这儿」的 app,最近被这款 app 恶心到了, 它居然会发送一些高仿其他 app 通知的推送来骗取用户点击,我觉得需要给它曝个光, 同时分享识别方法给大家

问题

最近我的手机时常出现一些有些奇怪的推送

奇怪的推送

有京东、美团、淘宝,点进去却发现,其实并没收到什么通知。

调查

由于推送通知点击后就消失了,所以我只能等待下一次推送,应该等了几天吧,通知又来了。

新的推送通知

这次因为我有所准备,所以我打算看一下通知的设置,结果一下子就真相大白了。

识别恶意推送

分析

其实已经很清楚了,「住这儿」app 应该是与京东、美团等有推广合作的协议, 「住这儿」通过将用户引导到其他 app,来获取引流收入,只是这种做法很可耻就是了。

结论

原来是「住这儿」app 搞的鬼!每每提到天朝的安卓生态,总会是一声叹息, 想起来安装时「住这儿」app 提示要了一堆权限,不授予还不能开启, 其中就包括修改系统设置、拨打电话、录音、访问共享存储空间的内容等敏感权限, 现在看来果然是办了坏事。「住这儿」我想不是第一个, 也不会是最后一个耍这种伎俩的 app,所以这种方法也可以用来识别其他 app, 如果你不愿意花费时间甄别这些应用,我觉得还是使用苹果手机相对比较好。