Android-ൽ APK സൈഡ്‌ലോഡിംഗ് അപകടങ്ങൾ: പൂർണ ചിത്രം

ഒരു Android ആപ്പ് സ്റ്റോർ ഒഴിവാക്കുമ്പോൾ നിങ്ങൾക്ക് നഷ്ടമാകുന്നത്: അവലോകനം, അപകടകരമായ അനുമതികൾ, Play Protect തടയൽ, മാറ്റിവയ്ക്കപ്പെടുന്ന അപ്ഡേറ്റുകൾ, ചരിത്രമില്ലായ്മ.

എഴുതിയത്: ഫർഹാൻ ഖുറേഷിപരിശോധിച്ചത്: രാജീവ് സാഠെ

അപ്ഡേറ്റ് 26 ഓഗസ്റ്റ് 2026 · ഉറവിടങ്ങൾ: 9

ഒരു സ്റ്റോറിനു പുറത്തുനിന്ന് ഒരു Android ആപ്പ് ഇൻസ്റ്റാൾ ചെയ്യുന്നതാണ് സൈഡ്‌ലോഡിംഗ്. ബ്രൗസറുകൾ, ചാറ്റ് ആപ്പുകൾ, ഫയൽ മാനേജറുകൾ എന്നിവയെ Google ഇന്റർനെറ്റ്-സൈഡ്‌ലോഡിംഗ് ഉറവിടങ്ങൾ എന്ന് വിളിക്കുന്നു. ഒരു സ്റ്റോർ നടത്തുന്ന അവലോകനം അവയ്ക്കില്ലെന്ന് Google പറയുന്നു (Google security blog). Google Play-യിലുള്ളതിനെക്കാൾ അൻപത് ഇരട്ടിയിലധികം മാൽവെയർ ആ ഉറവിടങ്ങളിൽ നിന്ന് വരുന്നതായി Google-ന്റെ സ്വന്തം പഠനം കണ്ടെത്തി (Android Developers Blog).

എന്തൊക്കെ നഷ്ടമാകുന്നു എന്ന് ഈ പേജ് വ്യക്തമാക്കുന്നു. പുറത്തിറങ്ങും മുൻപുള്ള അവലോകനം നഷ്ടമാകുന്നു. അറിയപ്പെടുന്ന ഒരു നിർമാതാവ്, സുരക്ഷിതമായ ഒരു അപ്ഡേറ്റ് വഴി, മുൻകാല രേഖ — ഇവയെല്ലാം നഷ്ടമാകുന്നു. യഥാർഥ ദോഷം ചെയ്യുന്ന ആപ്പ് അവകാശങ്ങളും ഇത് പട്ടികപ്പെടുത്തുന്നു. ഒരു ശുദ്ധമായ ഫയൽ ഉണ്ടെങ്കിലും ഇന്ത്യയിൽ ഒരു പണക്കളി നിയമപരമാകുന്നില്ല.

സൈഡ്‌ലോഡിംഗ് എന്താണ്, ലളിതമായ വാക്കുകളിൽ

ഒരു Android ആപ്പ് ഉൾക്കൊള്ളുന്ന ഫയലാണ് APK. ഒരു ആപ്പ് സ്റ്റോറിനു പകരം മറ്റെവിടെനിന്നെങ്കിലും ആ ഫയൽ ഇൻസ്റ്റാൾ ചെയ്യുന്നതാണ് സൈഡ്‌ലോഡിംഗ്.

കുഴപ്പത്തിലേക്ക് പോകുന്ന രൂപത്തിന് Google ഒരു പേരിട്ടിട്ടുണ്ട്. ഒരു ബ്രൗസറിനെയോ ചാറ്റ് ആപ്പിനെയോ ഫയൽ മാനേജറെയോ അത് ഇന്റർനെറ്റ്-സൈഡ്‌ലോഡിംഗ് ഉറവിടം എന്ന് വിളിക്കുന്നു. ഒരു സ്റ്റോർ പ്രയോഗിക്കുന്ന അവലോകന നിയമങ്ങൾ ആ ഉറവിടങ്ങൾ വഹിക്കുന്നില്ല (Google security blog).

ആ ഒരു വരിയാണ് ഈ പേജിന്റെ കഥ മുഴുവൻ. ഫയൽ തരം ദുഷ്ടമല്ല. ഒരു അവലോകന ഘട്ടം കാണാനില്ല, നിങ്ങളെ സുരക്ഷിതരാക്കിയിരുന്നത് ആ ഘട്ടമായിരുന്നു.

ആ വിടവിന് Google ഒരു സംഖ്യ നൽകി. Google Play-യിലെ ആപ്പുകളെക്കാൾ അൻപത് ഇരട്ടിയിലധികം മാൽവെയർ ഇന്റർനെറ്റ്-സൈഡ്‌ലോഡ് ഉറവിടങ്ങളിൽ നിന്ന് വരുന്നതായി അതിന്റെ പഠനം കണ്ടെത്തി (Android Developers Blog, 25 ഓഗസ്റ്റ് 2025).

ഇത്തരം ഒരു ഫയൽ എങ്ങനെ ഇൻസ്റ്റാൾ ചെയ്യണമെന്ന് ഞങ്ങൾ നിങ്ങളോട് പറയില്ല. നിങ്ങൾ അത് ചെയ്താൽ നിങ്ങളുടെ ഫോണിനും പണത്തിനും എന്ത് സംഭവിക്കുന്നു എന്നതാണ് ഈ പേജ്.

ഒരു സ്റ്റോർ ഒഴിവാക്കുന്ന നിമിഷം നിങ്ങൾക്ക് നഷ്ടമാകുന്നത്

Android-ൽ അന്തർനിർമിതമായ സ്കാനറാണ് Play Protect. ഓരോ ദിവസവും ഫോണുകളിലെ 125 ബില്യണിലധികം ആപ്പുകൾ അത് സ്കാൻ ചെയ്യുന്നുവെന്ന് Google പറയുന്നു (Google security blog). സൈഡ്‌ലോഡ് ചെയ്ത ആപ്പിലും അത് പ്രവർത്തിക്കുന്നു. അതിന് പ്രവർത്തിക്കാൻ കുറച്ചു കാര്യങ്ങളേ ഉള്ളൂ എന്ന് മാത്രം.

ഓരോന്നായി എന്തൊക്കെ ഇല്ലാതാകുന്നു എന്നിതാ.

  • പുറത്തിറങ്ങും മുൻപുള്ള അവലോകനം. അപകടകരമായ കോഡിലും ഒരു ആപ്പ് അതിന്റെ അവകാശങ്ങൾ എങ്ങനെ കൈകാര്യം ചെയ്യുന്നു എന്നതിലും Google Play പരിശോധന നടത്തുന്നു (Google). നേരിട്ടുള്ള ഒരു ഡൗൺലോഡിന് അതൊന്നും കിട്ടുന്നില്ല.

  • അറിയപ്പെടുന്ന ഒരു നിർമാതാവ്. 2023-ൽ Play-യിലെ ഡെവലപ്പർമാരെ പരിശോധിച്ച് ഉറപ്പിക്കാൻ Google തുടങ്ങി (Android Developers Blog). ഒരു ലിങ്കിൽ നിന്നുള്ള ഫയൽ അത് ഉണ്ടാക്കിയ ആരോ ഒപ്പിട്ടതാണ്.

  • അപ്ഡേറ്റ് വഴി. സ്റ്റോർ ആപ്പുകൾ സ്റ്റോറിലൂടെ അപ്ഡേറ്റ് ചെയ്യുന്നു. സൈഡ്‌ലോഡ് ചെയ്ത ആപ്പ് വിശ്വസിക്കാൻ പറയുന്ന ഏതിലൂടെയും അപ്ഡേറ്റ് ചെയ്യുന്നു.

  • നീക്കം ചെയ്താലുള്ള അടയാളം. നിങ്ങളുടെ ഒരു അക്കൗണ്ടിലും ഇൻസ്റ്റാൾ രേഖ ഇരിക്കുന്നില്ല.

  • പരാതി പറയാൻ ആരെങ്കിലും. ലിസ്റ്റിംഗ് ഇല്ല, റിവ്യൂ ടാബ് ഇല്ല, പോളിസി ടീം ഇല്ല.

ഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ Google നിങ്ങൾക്ക് മുന്നറിയിപ്പും തരുന്നു. ഒരു ആപ്പ് Play Protect മുൻപ് കണ്ടിട്ടില്ലെങ്കിൽ, ആദ്യം ഒരു സ്കാനിനായി അതിനെക്കുറിച്ചുള്ള ചില വിവരങ്ങൾ Google-ലേക്ക് അയയ്ക്കാൻ അത് അനുവാദം ചോദിക്കുന്നു (Play Protect ഡെവലപ്പർ മാർഗനിർദേശം).

ആ പ്രോംപ്റ്റിന്റെ അർഥം ആലോചിക്കുക. ഈ ഫയൽ തനിക്ക് അറിയില്ലെന്ന് Google നിങ്ങളോട് പറയുകയാണ്. ഒരു സ്റ്റോർ ആപ്പിന്റെ കാര്യത്തിൽ അതിന് അറിയാമായിരുന്നു. ആ വിടവാണ് ഒറ്റ വരിയിൽ മുഴുവൻ അപകടം.

യഥാർഥത്തിൽ നാശം വരുത്തുന്ന അനുമതികൾ

ആപ്പ് അവകാശങ്ങളെ അവ എത്രത്തോളം തുറന്നുകാട്ടുന്നു എന്നതനുസരിച്ചാണ് Android തരംതിരിക്കുന്നത്. ചിലത് ഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ നൽകുന്നു. ചിലത് ആപ്പ് പ്രവർത്തിക്കുമ്പോൾ ചോദിക്കണം. മൂന്നാമത്തെ കൂട്ടം ഏറ്റവും സൂക്ഷ്മമായ അധികാരങ്ങളെല്ലാം ഉൾക്കൊള്ളുന്നു (Android-ലെ അനുമതികൾ).

സിസ്റ്റം രണ്ട് കാര്യങ്ങൾ കാക്കുന്നു. നിങ്ങളുടെ കോൺടാക്റ്റുകൾ പോലുള്ള ഡാറ്റ അത് കാക്കുന്നു. ശബ്ദം റെക്കോർഡ് ചെയ്യുന്നതുപോലുള്ള പ്രവൃത്തികൾ അത് കാക്കുന്നു (Android Developers). ഒരു ക്രിക്കറ്റ് ആപ്പിന് ഇവ രണ്ടുമായും വലിയ ബന്ധമില്ല.

പട്ടിക 1. സൂക്ഷ്മമായ അനുമതികളും ഒരു ക്രിക്കറ്റ് ആപ്പിന് അവ വേണ്ടാത്തതിന്റെ കാരണവും

അനുമതി

എന്തിലേക്ക് പ്രവേശനം നൽകുന്നു

ഇവിടെ അത് വേണ്ടാത്തത് എന്തുകൊണ്ട്

READ_SMS

നിങ്ങളുടെ സന്ദേശങ്ങളുടെ ഉള്ളടക്കം, വൺ-ടൈം പാസ്‌വേഡുകൾ ഉൾപ്പെടെ

സ്കോറും ഓഡ്സും വരുന്നത് ഇന്റർനെറ്റിലൂടെയാണ്, SMS വഴിയല്ല

RECEIVE_SMS

വന്നുകൊണ്ടിരിക്കുന്ന സന്ദേശങ്ങൾ എത്തുന്നതുപോലെ

ഒരു കോഡ് വായിക്കുന്നതിനു പകരം അത് ടൈപ്പ് ചെയ്യാൻ ആപ്പിന് ആവശ്യപ്പെടാം

NOTIFICATION_LISTENER

ഫോണിലെ എല്ലാ അറിയിപ്പുകളും, ബാങ്ക് അലേർട്ടുകൾ ഉൾപ്പെടെ

സ്വന്തം അലേർട്ടുകൾക്ക് മറ്റ് ആപ്പുകളുടെ അലേർട്ടുകൾ വായിക്കേണ്ട

ACCESSIBILITY

സ്ക്രീനിലെ ഉള്ളടക്കം, ഒപ്പം നിങ്ങൾക്കു വേണ്ടി പ്രവർത്തിക്കാനുള്ള അധികാരം

വൈകല്യമുള്ളവർക്കായി ഉണ്ടാക്കിയ ഉപകരണങ്ങൾക്കായി മാറ്റിവച്ചത്

കോൺടാക്റ്റുകൾ

നിങ്ങൾക്ക് അറിയാവുന്ന എല്ലാവരുടെയും പേരും നമ്പറും

ഒരു മത്സരത്തിന്റെ ഒന്നും നിങ്ങളുടെ വിലാസപ്പുസ്തകത്തെ ആശ്രയിക്കുന്നില്ല

അറിയാത്ത ആപ്പുകൾ ഇൻസ്റ്റാൾ ചെയ്യൽ

ഫോണിൽ കൂടുതൽ ആപ്പുകൾ വയ്ക്കാനുള്ള കഴിവ്

ഒരു ആപ്പ് കൂടുതൽ ആപ്പുകളുടെ വിതരണ സേവനമാകരുത്

സ്ക്രീൻ വായിക്കാനുള്ള അവകാശത്തിന് സ്വന്തമായി ഒരു വരി വേണം. വൈകല്യമുള്ളവരെ സഹായിക്കാൻ ഉണ്ടാക്കിയ ഒരു സേവനത്തിന് മാത്രമേ അത് അവകാശപ്പെടാനാകൂ എന്ന് Google Play പറയുന്നു. ആന്റിവൈറസ് ആപ്പുകൾ ഇതിൽ വരില്ല. ഓട്ടോമേഷൻ ഉപകരണങ്ങൾ, അസിസ്റ്റന്റുകൾ, നിരീക്ഷണ ആപ്പുകൾ, ക്ലീനറുകൾ, പാസ്‌വേഡ് മാനേജറുകൾ, ലോഞ്ചറുകൾ എന്നിവയും വരില്ല (Google Play പോളിസി).

ആക്രമണകാരികൾ ഇത് ഇത്രയധികം ആഗ്രഹിക്കുന്നത് എന്തുകൊണ്ട്? ആ പ്രവേശനമുള്ള ഒരു സേവനത്തിന് നിങ്ങളുടെ സ്ക്രീൻ വായിക്കാനും നിങ്ങൾക്കു വേണ്ടി പ്രവർത്തിക്കാനും കഴിയും. നിങ്ങളുടെ സ്ക്രീൻ വായിക്കാനും നിങ്ങൾക്കായി ടാപ്പ് ചെയ്യാനും കഴിയുന്ന ഒരു ആപ്പിന് നിങ്ങളുടെ പാസ്‌വേഡ് വേണ്ട.

നിലവിലുള്ള തടയൽ, അത് നിങ്ങളോട് പറയുന്നത്

ഏറ്റവും മോശം കൂട്ടിനെക്കുറിച്ച് മുന്നറിയിപ്പ് നൽകുന്നതിലും കൂടുതൽ Google ചെയ്യുന്നു. അത് തടയുന്നു. ഒരു ഇന്റർനെറ്റ്-സൈഡ്‌ലോഡിംഗ് ഉറവിടത്തിൽ നിന്നുള്ള ആപ്പ് RECEIVE_SMS, READ_SMS, NOTIFICATION_LISTENER അല്ലെങ്കിൽ ACCESSIBILITY ചോദിക്കുമ്പോൾ Play Protect ഇൻസ്റ്റാൾ നിർത്തുന്നു (Play Protect ഡെവലപ്പർ മാർഗനിർദേശം).

പ്രോംപ്റ്റ് വളരെ വ്യക്തമാണ്: "ഈ ആപ്പിന് സൂക്ഷ്മമായ ഡാറ്റയിലേക്ക് പ്രവേശനം ആവശ്യപ്പെടാം. ഇത് ഐഡന്റിറ്റി മോഷണത്തിന്റെയോ സാമ്പത്തിക തട്ടിപ്പിന്റെയോ അപകടം കൂട്ടാം." കാരണം ലളിതമാണെന്ന് Google പറയുന്നു. ഈ അവകാശങ്ങൾ പണത്തട്ടിപ്പിനായി പലപ്പോഴും ദുരുപയോഗം ചെയ്യപ്പെടുന്നു (Google).

ആ തടയലിനെ ഒരു മതിലായല്ല, ഒരു സന്ദേശമായി കാണുക. ഈ പരിശോധനയിൽ വീഴുന്ന ഒരു ഫയൽ നിങ്ങളുടെ ഫോണിൽ നിന്ന് അതിന് എന്ത് വേണമായിരുന്നു എന്ന് പറഞ്ഞുതന്നു. അത് അറിയുന്നത് ഉപകാരപ്രദമാണ്. അതൊരു പരിഹരിക്കേണ്ട കടങ്കഥയല്ല.

Play Protect-ന് മറ്റ് പ്രോംപ്റ്റുകളുമുണ്ട്. ഒന്ന്, പഴയ ഒരു Android പതിപ്പിനായി ഉണ്ടാക്കിയ ആപ്പിനെ അടയാളപ്പെടുത്തുന്നു. അത്തരം ആപ്പുകൾക്ക് ഏറ്റവും പുതിയ സ്വകാര്യതാ സുരക്ഷകൾ ഇല്ലെന്ന് Google പറയുന്നു (Google). സൈഡ്‌ലോഡ് ചെയ്ത ഒരു ഗെയിമിംഗ് ഫയലിൽ അത് സാധാരണമാണ്.

മാറ്റിവയ്ക്കപ്പെട്ട ഒരു അപ്ഡേറ്റാണ് യഥാർഥ അപകടം എന്തുകൊണ്ട്

നിങ്ങൾ ഇൻസ്റ്റാൾ ചെയ്യുന്ന ഒരു ആപ്പിന് പലപ്പോഴും സ്വയം അപ്ഡേറ്റ് ചെയ്യാനാകും. അല്ലെങ്കിൽ അടുത്ത ഫയലിലേക്ക് അത് നിങ്ങളെ ചൂണ്ടിക്കാണിക്കും. അവിടെയാണ് രീതി മാറുന്നത്.

ആദ്യ പതിപ്പ് നിശ്ശബ്ദവും ശുദ്ധവുമാകാം. അത് നന്നായി പെരുമാറുന്നു. നിങ്ങൾ ആഴ്ചകളോളം അത് ഉപയോഗിക്കുന്നു. പിന്നീട് വരുന്നത് അതേ ഇടത്തുനിന്ന്, അതേ ഐക്കണോടെ, ഒരു പുതിയ ഫയലാണ്.

അയച്ചയാളല്ലാതെ ആരും ആ ശൃംഖല പരിശോധിക്കുന്നില്ല. ഒന്നാം ഫയലിനും രണ്ടാം ഫയലിനുമിടയിൽ ഒരു സ്റ്റോർ അവലോകനവുമില്ല. നിങ്ങൾക്ക് രണ്ടും താരതമ്യം ചെയ്യാനാവില്ല. ഹോം സ്ക്രീനിലെ ഐക്കൺ ഏതായാലും ഒരുപോലെയിരിക്കും.

നിങ്ങൾ ഉണ്ടാക്കിയ വിശ്വാസം ആദ്യ ഫയലിലുള്ള വിശ്വാസമായിരുന്നു. രണ്ടാമത്തെ ഫയലിന് അത് സൗജന്യമായി കിട്ടുന്നു. ആ വിശ്വാസം നിങ്ങൾ ആഴ്ചകൾക്കു മുൻപ് നൽകി, ആരും നിങ്ങളോട് വീണ്ടും ചോദിച്ചില്ല.

വിശാലമായ പ്രശ്നത്തെ ഉത്തരവാദിത്തത്തിന്റേതായാണ് Google അവതരിപ്പിക്കുന്നത്. ദുഷ്ടർ അജ്ഞാതത്വത്തിനു പിന്നിൽ ഒളിക്കുന്നു, നിർമാതാക്കളായി നടിക്കുന്നു, വിശ്വസിപ്പിക്കുന്ന വ്യാജ ആപ്പുകൾ ഉണ്ടാക്കാൻ ഒരു ബ്രാൻഡ് രൂപം ഉപയോഗിക്കുന്നു (Android Developers Blog). ഞങ്ങളുടെ വ്യാജ ക്രിക്കറ്റ് ആപ്പ് തിരിച്ചറിയുന്നതിനെക്കുറിച്ചുള്ള പേജ് ആ സൂചനകൾ കൂടുതൽ വിശദമായി പരിശോധിക്കുന്നു.

ഒരു APK-ക്ക് നിങ്ങൾക്ക് വായിക്കാവുന്ന ചരിത്രമില്ല

ഒരു സ്റ്റോർ ലിസ്റ്റിംഗ് ഒരു രേഖ വഹിക്കുന്നു. അത് എപ്പോൾ മാറി. അപ്ഡേറ്റ് എന്ത് പറഞ്ഞു. മറ്റ് ഉപയോക്താക്കൾ എന്ത് റിപ്പോർട്ട് ചെയ്യുന്നു. ഏത് അക്കൗണ്ട് അത് പുറത്തിറക്കി.

ഒരു ലിങ്കിൽ നിന്നുള്ള ഫയൽ ഇതൊന്നും വഹിക്കുന്നില്ല. അത് എപ്പോൾ ഉണ്ടാക്കിയെന്ന് നിങ്ങൾക്ക് കാണാനാവില്ല. കഴിഞ്ഞ ആഴ്ച എന്ത് മാറിയെന്ന് കാണാനാവില്ല. ഭൂമിയിൽ മറ്റാർക്കെങ്കിലും ഈ കൃത്യമായ പകർപ്പുണ്ടോ എന്ന് പറയാനാവില്ല.

ആ വിടവ് വെറും അലങ്കോലമല്ല. ഒരു പുതിയ ആപ്പിനെ വിലയിരുത്താൻ ഒരു സാധാരണ വ്യക്തിയെ സഹായിക്കുന്ന ഒരേയൊരു കാര്യം അത് എടുത്തുകളയുന്നു, അതായത് ഒരു ട്രാക്ക് റെക്കോർഡ്. ചരിത്രമില്ലാതെ, ഓരോ ഇൻസ്റ്റാളും ഒരു അപരിചിതനുമായുള്ള ആദ്യ കൂടിക്കാഴ്ചയാണ്.

അത് നിങ്ങളുടെ രേഖാ പരമ്പരയും എടുത്തുകളയുന്നു. പണം നഷ്ടപ്പെട്ടെന്നും അത് റിപ്പോർട്ട് ചെയ്യണമെന്നും കരുതുക. ലിസ്റ്റിംഗില്ല, രസീതില്ല, നിർമാതാവിന്റെ പേരില്ല. ഹെൽപ്‌ലൈൻ 1930-ൽ നിങ്ങൾക്ക് ഇപ്പോഴും പണത്തട്ടിപ്പ് റിപ്പോർട്ട് ചെയ്യാം (National Cyber Crime Reporting Portal). പക്ഷേ നിങ്ങൾ വിവരിക്കുക ഒരു ഫയലിനെയാകും, ഒരു സ്ഥാപനത്തെയല്ല.

2026-ലും 2027-ലും Android-ൽ എന്ത് മാറുന്നു

നിയമങ്ങൾ കൂടുതൽ കർശനമാകുകയാണ്. സാക്ഷ്യപ്പെടുത്തിയ Android ഫോണുകളിൽ ഇൻസ്റ്റാൾ ചെയ്യാൻ ഓരോ ആപ്പിനും പിന്നിൽ പരിശോധിച്ചുറപ്പിച്ച ഒരു നിർമാതാവ് വേണ്ടിവരുമെന്ന് Google പറയുന്നു (Android Developers Blog).

പട്ടിക 2. ഡെവലപ്പർ പരിശോധന നടപ്പാക്കൽ, Google പ്രസിദ്ധീകരിച്ചതുപോലെ

എപ്പോൾ

എവിടെ

എന്ത് ബാധകമാകുന്നു

2023

Google Play

Play ഡെവലപ്പർമാർക്ക് പരിശോധനാ വ്യവസ്ഥകൾ ഇതിനകം നിലവിലുണ്ട്

2026 മാർച്ച്

എല്ലാ ഡെവലപ്പർമാർക്കും

പരിശോധന എല്ലാവർക്കുമായി തുറക്കുന്നു

2026 സെപ്റ്റംബർ

ബ്രസീൽ, ഇന്തോനേഷ്യ, സിംഗപ്പൂർ, തായ്‌ലൻഡ്

സാക്ഷ്യപ്പെടുത്തിയ ഉപകരണങ്ങളിലെ ആപ്പുകൾ പരിശോധിച്ചുറപ്പിച്ച ഡെവലപ്പറിൽ നിന്ന് വരണം

2027-ഉം അതിനുശേഷവും

ആഗോളതലത്തിൽ

നടപ്പാക്കൽ തുടരുന്നു; കൃത്യമായ തീയതി പ്രസിദ്ധീകരിച്ചിട്ടില്ല

ഈ പരിശോധന എന്ത് ചെയ്യുന്നു, എന്ത് ചെയ്യുന്നില്ല എന്ന് ശ്രദ്ധിക്കുക. നിർമാതാവ് ആരാണെന്ന് അത് സ്ഥിരീകരിക്കുന്നുവെന്ന് Google പറയുന്നു. ആപ്പ് എന്ത് ചെയ്യുന്നു എന്നോ അത് എവിടെനിന്ന് വന്നു എന്നോ അത് പരിശോധിക്കുന്നില്ല (Google). പേരുള്ള ഒരു നിർമാതാവിനും ഒരു മോശം ആപ്പ് ഇറക്കാം. ഒരു പേര് ഒരു തുടക്കമാണ്, ഒരു വാഗ്ദാനമല്ല.

ആളുകൾ ഒഴിവാക്കുന്ന ഭാഗമാണിത്. ഒരു ഫയൽ ശരിക്കും സുരക്ഷിതമാണെന്ന് കരുതുക. നിയമത്തിൽ ഒന്നും മാറിയിട്ടില്ല.

1 മേയ് 2026 മുതൽ PROG Act 2025 നിയമമാണ്. അത് ഇന്ത്യ മുഴുവൻ ഉൾക്കൊള്ളുന്നു, വിദേശ സ്ഥാപനങ്ങളിലേക്കും എത്തുന്നു (Nishith Desai വിശകലനം). ഒരു പണക്കളി സേവനം വാഗ്ദാനം ചെയ്യുന്നത് സെക്ഷൻ 5 വിലക്കുന്നു. അതിനായുള്ള പണത്തിന്റെ നീക്കം സെക്ഷൻ 7 വിലക്കുന്നു (Act വാചകം, MeitY).

ഈ ആപ്പുകൾ ആദ്യമേ സ്റ്റോറിൽ ഇല്ലാത്തതിന് ഒരു കാരണമുണ്ട്. ഏതാനും രാജ്യങ്ങളിൽ മാത്രമേ Google Play ഒരു യഥാർഥ പണ ചൂതാട്ട ആപ്പ് അനുവദിക്കുന്നുള്ളൂ. ആ രാജ്യത്തിനുള്ള ലൈസൻസ് ആ സ്ഥാപനത്തിന് ഉണ്ടാകണം. അപേക്ഷിച്ച് അംഗീകാരം നേടുകയും വേണം (Google Play യഥാർഥ പണ ചൂതാട്ട പോളിസി).

അതായത് കാണാതായ ഒരു ആപ്പ് ഒരു ഡൗൺലോഡ് ലിങ്ക് പരിഹരിക്കുന്ന ഒരു പിഴവല്ല. അത് പോളിസി അതിന്റെ ജോലി ചെയ്യുന്നതാണ്. ഞങ്ങളുടെ നിയമപരമായ നിലയെക്കുറിച്ചുള്ള 2026-ലെ ഉത്തരവും Act വിശദീകരണവും എന്ത് മാറി എന്ന് വ്യക്തമാക്കുന്നു.

ഈ പേജിൽ ഇല്ലാത്തത്

ഇൻസ്റ്റാൾ ഘട്ടങ്ങളില്ല. മാറ്റേണ്ട സെറ്റിംഗുകളില്ല. ഫയൽ ഉറവിടങ്ങളോ മിററുകളോ പേരുകളോ ഇല്ല. ഒരു പ്രോംപ്റ്റ് വന്നാൽ എന്ത് അനുവദിക്കണമെന്ന ഉപദേശവുമില്ല.

ചില വായനക്കാർ അതിനുവേണ്ടി മാത്രമാണ് വന്നതെന്ന് ഞങ്ങൾക്കറിയാം. ഒരു പാചകക്കുറിപ്പ് നൽകുന്നതിനെക്കാൾ ആ സന്ദർശനം നഷ്ടപ്പെടുത്താനാണ് ഞങ്ങൾക്കിഷ്ടം. ഇവിടെ കഥ അപകടമാണ്, അപകടത്തിന് ഒരു ഹൗ-ടു വേണ്ട.

ഒരു പണക്കളിക്കുള്ള പരസ്യങ്ങൾ, നേരിട്ടോ പരോക്ഷമായോ, Act-ലെ സെക്ഷൻ 6 വിലക്കുന്നു (MeitY). ഫയലിലേക്കുള്ള ഒരു വഴി സേവനത്തിലേക്കുള്ള വഴിയാണ്. ഞങ്ങൾ അങ്ങനെ കാണുന്നത് എന്തുകൊണ്ടെന്ന് പരസ്യ നിയമങ്ങളെക്കുറിച്ചുള്ള ഞങ്ങളുടെ പേജ് വിശദീകരിക്കുന്നു. ഞങ്ങളുടെ മറ്റ് വിശദീകരണങ്ങൾ ഗൈഡ് ഹബ്ബിലുണ്ട്. ഈ പേജ് അവസാനിക്കുന്നിടത്തുനിന്ന് ആപ്പുകൾ നിങ്ങളുടെ ഡാറ്റ കൊണ്ട് എന്ത് ചെയ്യുന്നു എന്നത് തുടരുന്നു.

ആളുകൾ ചോദിക്കുന്ന ചോദ്യങ്ങൾ

ഒരു APK ഫയൽ സ്വയം അപകടകരമാണോ?

ഫയൽ തരം സാധാരണ Android ആണ്. അപകടം വരുന്നത് കാണാതായ അവലോകനത്തിൽ നിന്നാണ്. Google Play-യിലുള്ളതിനെക്കാൾ അൻപത് ഇരട്ടിയിലധികം മാൽവെയർ ഇന്റർനെറ്റ്-സൈഡ്‌ലോഡ് ഉറവിടങ്ങളിൽ നിന്ന് വരുന്നതായി Google കണ്ടെത്തി (Android Developers Blog).

ഞാൻ സ്വയം ഇൻസ്റ്റാൾ ചെയ്ത ഒരു ആപ്പിൽ Play Protect ഇപ്പോഴും പ്രവർത്തിക്കുമോ?

അതെ, അത് ഇൻസ്റ്റാൾ നിരസിച്ചേക്കാം. RECEIVE_SMS, READ_SMS, NOTIFICATION_LISTENER അല്ലെങ്കിൽ ACCESSIBILITY ചോദിക്കുന്ന സൈഡ്‌ലോഡ് ആപ്പിനെ അത് തടയുന്നു. ആ അവകാശങ്ങൾ പണത്തട്ടിപ്പിനായി പലപ്പോഴും ദുരുപയോഗം ചെയ്യപ്പെടുന്നുവെന്ന് Google പറയുന്നു (Play Protect മാർഗനിർദേശം).

ഒരു ബെറ്റിംഗ് ആപ്പിന് എന്റെ അറിയിപ്പുകൾ വായിക്കണമെന്ന് തോന്നുന്നത് എന്തുകൊണ്ട്?

ആ അവകാശം ഫോണിലെ എല്ലാ അലേർട്ടുകളും ഉൾക്കൊള്ളുന്നു, ബാങ്ക് അലേർട്ടുകളും. തട്ടിപ്പ് കാരണങ്ങളാൽ സൈഡ്‌ലോഡ് ഇൻസ്റ്റാളുകളിൽ താൻ തടയുന്ന അവകാശങ്ങൾക്കൊപ്പമാണ് Google അതിനെ ചേർക്കുന്നത് (Google). ഒരു ക്രിക്കറ്റ് സവിശേഷതയ്ക്കും അത് വേണ്ട.

ആക്സസിബിലിറ്റി പ്രവേശനത്തിൽ ഇത്ര ഗൗരവമുള്ളത് എന്താണ്?

ആ പ്രവേശനമുള്ള ഒരു സേവനത്തിന് നിങ്ങളുടെ സ്ക്രീൻ വായിക്കാനും നിങ്ങൾക്കായി പ്രവർത്തിക്കാനും കഴിയും. വൈകല്യമുള്ളവർക്കായി ഉണ്ടാക്കിയ ഉപകരണങ്ങൾക്ക് Google Play അത് പരിമിതപ്പെടുത്തുന്നു. അസിസ്റ്റന്റുകൾ, നിരീക്ഷണ ആപ്പുകൾ, ഓട്ടോമേഷൻ ഉപകരണങ്ങൾ എന്നിവയെ അത് ഒഴിവാക്കുന്നു (Play പോളിസി).

ഇന്ത്യയിൽ ഉടൻ പരിശോധിച്ചുറപ്പിക്കാത്ത ആപ്പുകൾ Android തടയുമോ?

2026 സെപ്റ്റംബറിന് ബ്രസീൽ, ഇന്തോനേഷ്യ, സിംഗപ്പൂർ, തായ്‌ലൻഡ് എന്നിവയെ Google പേരെടുത്ത് പറഞ്ഞിട്ടുണ്ട്. കൂടുതൽ വിശാലമായ നടപ്പാക്കൽ 2027-ലും അതിനുശേഷവും വരും (Android Developers Blog). പ്രസിദ്ധീകരിച്ച പട്ടികയിൽ ഇന്ത്യയില്ല. ഞങ്ങൾക്ക് ഇനിയും വേണ്ടത്: ഇന്ത്യയ്ക്കുള്ള ഒരു ഔദ്യോഗിക തീയതി.

ഗൈഡ് വിഭാഗത്തിൽ നിന്ന് കൂടുതൽ