Je zoekt een gratis PDF-lezer, tikt de naam in de app store en ziet meteen tien resultaten die allemaal op elkaar lijken. Eentje heeft een mooi logo, duizenden vijfsterrenreviews en belooft alles gratis te doen. Dus je tikt op installeren. Twee weken later is je telefoon trager, je batterij leeg voor de middag en er staat een afschrijving op je rekening die je niet herkent. Je bent niet de enige: nep-apps en malware komen ook gewoon via officiële app stores binnen. Maar je kunt ze herkennen voordat je op installeren tikt. Dit zijn de signalen om op te letten.
Zo ziet een nep-app eruit op het moment dat je hem tegenkomt
Stel je voor: je zoekt op ‘WhatsApp’ in de Play Store en ziet naast het echte resultaat ook een app met exact hetzelfde logo, de naam ‘WhatsApp Messenger Pro’ en een beschrijving vol superlatieven. De uitgever heet ‘WhatsApp Inc LLC’. Dat klinkt officieel, maar het is het niet. De echte app komt van Meta Platforms, Inc. Dit soort vermomming is precies hoe oplichters werken: ze mikken op de fractie van een seconde waarin jij beslist of iets legitiem lijkt.
Waarschuwingssignaal 1: de ontwikkelaarsnaam klopt niet
De naam van de uitgever staat altijd onder de app-naam in de store. Kijk er goed naar. Grote bedrijven als Google, Microsoft of Meta hebben duidelijke, consistente namen zonder toevoegingen als ‘LLC’, ‘Pro Solutions’ of een willekeurig land. Zie je ‘Adobe Systems Corp Ltd’ of ‘Spotify Music OOO’, dan ruik je onraad. Zoek altijd even op wie de échte uitgever is via de officiële website van het merk.
Waarschuwingssignaal 2: reviewmanipulatie herkennen
Duizenden vijfsterrenreviews klinken indrukwekkend, maar kijk even verder. Nepreviews hebben een herkenbaar patroon: ze zijn extreem kort (‘Super app! Werkt perfect!’), ze zijn allemaal op dezelfde dag of in dezelfde week geplaatst en er is opvallend weinig kritiek te vinden. Echte populaire apps hebben altijd een mix van meningen, inclusief mensen die klagen over een bug of een slechte klantenservice. Ontbreekt die mix volledig, dan is er waarschijnlijk iemand bezig geweest met het kopen van recensies.
Waarschuwingssignaal 3: het permissieprofiel klopt niet
Een zaklamp heeft toegang nodig tot je camera. Dat is logisch. Maar een zaklamp-app die ook je contacten, microfoon, locatie en berichtgeschiedenis wil inzien? Dat is een rode vlag zo groot als een reclamebord. Bekijk de gevraagde permissies altijd voor installatie door je app goed te controleren voordat je installeert. In de App Store vind je dit onder ‘Privacy’ in de app-pagina. In de Play Store kun je vóór installatie op ‘Over deze app’ klikken en scrollen naar ‘App-machtigingen’. Past de lijst niet bij wat de app doet, installeer dan niet.
Waarschuwingssignaal 4: misleidende naam- en icoonkopieën
Nep-apps kopiëren logo’s met kleine aanpassingen die je op het eerste gezicht niet ziet: een iets andere kleur, een extra streepje, of een letter vervangen door een look-alike teken uit een ander alfabet (de zogenaamde ‘diacritische truc’, waarbij een ‘a’ wordt vervangen door een ‘á’). App-namen krijgen dan woorden als ‘Lite’, ‘Plus’, ‘Pro’ of ‘Official’ mee. Klinkt handig, maar grote merken brengen hun officiële lite-versies altijd onder dezelfde verified uitgeversnaam uit. Wordt de naam van een groot merk gecombineerd met een onbekende uitgever, vertrouw het dan niet.
Waarschuwingssignaal 5: absurde beloftes en schreeuwerige screenshots
Als een app belooft je telefoon ’tot drie keer sneller te maken’, virussen in één klik te verwijderen of je ‘gratis VIP-toegang voor altijd’ te geven, dan is de kans groot dat je naar marketingfictie kijkt. Legitieme apps zijn bescheiden in hun beloftes en tonen duidelijke, realistische screenshots van de interface. Nep-apps gebruiken vaak overdreven grafische afbeeldingen, bewerkte voor-en-na-vergelijkingen of screenshots die niet overeenkomen met wat de app echt doet.
Waarschuwingssignaal 6: updatehistorie en versienummer
Kijk wanneer de app voor het laatst geüpdatet werd. Een app die al twee jaar geen update heeft gehad, wordt waarschijnlijk niet meer onderhouden en kan beveiligingslekken bevatten. Maar het omgekeerde is ook verdacht: apps die in korte tijd tientallen versie-updates pushen, doen dat soms om detectie door geautomatiseerde storescanners te ontwijken. Een versiegeschiedenis van 1.0 naar 1.1 naar 1.2 in drie dagen tijd is niet normaal.
Zo doe je zelf een snelle controle voor installatie
Stap 1: Controleer de ontwikkelaar via de officiële website. Ga naar de website van het merk en kijk welke app ze officieel aanbevelen. Grote bedrijven linken altijd direct naar hun eigen app in de store.
Stap 2: Zoek de app op via de browserversie van de store. Typ het adres van de Play Store of App Store direct in je browser en zoek daar. Zoekresultaten in de store zelf zijn makkelijker te manipuleren dan directe URL-zoekopdrachten.
Stap 3: Lees de één- en tweetsterrenreviews als eerste. Hier staat wat er echt mis is. Klachten over onverwachte kosten, vreemde meldingen of een app die zichzelf niet laat verwijderen zijn serieuze signalen.
Stap 4: Controleer het privacybeleid. Elke serieuze app heeft er een. Ontbreekt het volledig, of linkt de knop naar een lege pagina of een generiek sjabloon? Dan is er geen echte organisatie achter die app.
Stap 5: Gebruik een second opinion. Zoek de app-naam op in VirusTotal (virustotal.com) of kijk op de beveiligingsblog van je telefoonmerk. Samsung, Google en Apple publiceren regelmatig waarschuwingen over verdachte apps.
Al geïnstalleerd en twijfels? Dit doe je nu
Verwijder de app direct en herstart je telefoon. Wijzig daarna de wachtwoorden van alle accounts die je tijdens de installatieperiode hebt gebruikt, zeker als het gaat om je e-mail, sociale media of bankapp. Controleer je bankrekening op onbekende kleine transacties; fraudeurs testen rekeningen vaak eerst met bedragen van een paar cent voordat ze meer proberen. Dit kan ook gerelateerd zijn aan verborgen app-abonnementen die je niet hebt opgemerkt. Heb je het gevoel dat er meer aan de hand is, laat je telefoon dan screenen via een betrouwbare beveiligingsapp van een bekende naam zoals Bitdefender of Malwarebytes.
Wat Google Play en de App Store wel en niet voor je doen
Beide platforms controleren apps voor plaatsing, maar geautomatiseerde scans zijn niet onfeilbaar. Malware glipt er regelmatig doorheen omdat kwaadaardige code pas later via een update wordt toegevoegd, of verborgen zit achter ogenschijnlijk onschuldige functies. Google Play Protect scant actief op je apparaat, wat helpt maar geen garantie biedt. De App Store van Apple staat bekend als strenger, maar ook daar zijn nepapps aangetroffen. Kortom: de stores zijn een eerste filter, maar jij bent de laatste verdedigingslinie.
Snelle checklist: waarschuwingssignalen op een rij
- Ontwikkelaarsnaam bevat vreemde toevoegingen of komt niet overeen met de officiële partij
- Reviewpiek op één datum, geen kritische reacties, extreem korte recensies
- Permissies die niet passen bij de functie van de app
- Logo of naam is bijna gelijk aan een bekend merk, maar net niet
- Beloftes die te mooi zijn om waar te zijn (gratis VIP, virusverwijdering in één tik)
- Geen updates in meer dan een jaar, of juist tientallen updates in korte tijd
- Privacybeleid ontbreekt of linkt naar een lege pagina
- Slechte of geen resultaten bij zoeken op de app-naam in VirusTotal of beveiligingsblogs
Een nep-app herken je niet altijd in één oogopslag, maar een paar gerichte checks zijn genoeg. Kijk naar de uitgever, lees de negatieve reviews, controleer welke permissies de app vraagt en zoek de naam op buiten de store. Dat kost je hooguit een minuut. Ben je er toch ingetrapt, verwijder de app dan meteen, wijzig relevante wachtwoorden en controleer je bankafschriften. Mensen die minder gewend zijn om kritisch naar apps te kijken, zijn een dankbaar doelwit voor dit soort oplichting. Het helpt om ze op deze signalen te wijzen.
