Olymp Trade APK एग्रीगेटर और उनके जोखिम

·

Olymp Trade APK एग्रीगेटर और उनके जोखिम

एग्रीगेटर क्या हैं

ये वे साइटें हैं जो दूसरों की बनाई Android ऐप्लिकेशन की इंस्टॉलर फ़ाइलें जमा करके डाउनलोड के लिए रखती हैं। ये एक श्रेणी हैं, कोई एक ठिकाना नहीं, और यह पेज इनमें से किसी का नाम नहीं लेता।

सूची से ज़्यादा काम की चीज़ श्रेणी को समझना है, क्योंकि सूची हर महीने बदलती है और तरीक़ा नहीं। बनावट पहचान लेने के बाद नाम मायने नहीं रखता।

थर्ड-पार्टी APK ठिकाने

Android ऐप्लिकेशन एक पैकेज फ़ाइल के रूप में बाँटी जाती है। जिसे भी वह फ़ाइल मिल जाए वह उसे रख सकता है, और वेबसाइटों की एक पूरी श्रेणी बड़े पैमाने पर यही करती है, स्टोर जैसी दिखने वाली ऐप्लिकेशन सूची पेश करते हुए। इनमें से कुछ बदनीयत नहीं, बस लापरवाह होती हैं। समस्या उनकी नीयत नहीं, जो आप देख ही नहीं सकते, बल्कि वह स्थिति है जिसमें वे आपको डालती हैं: फ़ाइल ऐसे पक्ष से होकर आई है जिससे ऑपरेटर का कोई रिश्ता नहीं, और पेज पर कुछ नहीं बताता कि बीच में उसके साथ क्या हुआ।

ये सर्च में ऊपर क्यों आती हैं

ये ऊपर दिखती हैं क्योंकि इन्हें इसी के लिए बनाया गया है। ये हर ऐप्लिकेशन और हर बिल्ड के लिए पेज प्रकाशित करती हैं, उन्हें लगातार अपडेट करती हैं, और ठीक वही शब्द पकड़ती हैं जो लोग इंस्टॉलर चाहते वक़्त टाइप करते हैं। ऊपर आना सर्च इंजन ऑप्टिमाइज़ेशन का पैमाना है, भरोसे का नहीं, और दोनों का आपस में कोई रिश्ता नहीं। ऑपरेटर के अपने ऐप की खोज में उसके पेज से ऊपर बैठी साइट ने अपनी मार्केटिंग के बारे में कुछ बताया है, अपनी फ़ाइल के बारे में कुछ नहीं।

सुविधा का आकर्षण

  • ये बिना किसी स्टोर खाते के सीधा डाउनलोड देती हैं।
  • ये उन लोगों के लिए पुराने बिल्ड का प्रचार करती हैं जिन्हें नए में हुआ कोई बदलाव पसंद नहीं आया।
  • ये स्टोर उपलब्धता की दिक़्क़त एक क्लिक में हल करती हुई लगती हैं।
  • ये ख़ुद को संग्रह बताती हैं, जो सुनने में तटस्थ और मददगार लगता है।

हर ज़रूरत असली है, और हर एक का ऐसा जवाब मौजूद है जिसमें कोई अजाँची फ़ाइल नहीं होती।

ये साइटें इसलिए ऊपर आती हैं क्योंकि इन्हें सर्च के लिए तैयार किया गया है, और यह उस फ़ाइल के बारे में कुछ नहीं बताता जो वे आपको थमाती हैं।

शामिल जोखिम

असली दिक़्क़त पुष्टि की है। किसी तीसरे पक्ष के पास पड़ी इंस्टॉलर की कॉपी को आप मूल से मिलाकर जाँच नहीं सकते, और पैसे के पास बैठे ऐप के लिए यह फ़ासला मायने रखता है।

आगे का ब्योरा पूरी श्रेणी पर लागू जोखिम के ढाँचे का है। यह किसी ख़ास साइट पर आरोप नहीं, और यहाँ किसी का नाम नहीं लिया गया।

छेड़ी गई फ़ाइलें

Android पैकेज साइन किए जाते हैं। जब कोई पैकेज खोलकर बदलता और दोबारा बनाता है, तो नतीजे को दोबारा साइन करना पड़ता है, और वह ऑपरेटर की नहीं, उस नए पक्ष की कुंजी से। आपके फ़ोन के लिहाज़ से दोबारा साइन किया पैकेज अलग ऐप्लिकेशन है, भले खोलने पर वैसा ही दिखे। बदलाव इंटरफ़ेस में डाला विज्ञापन हो सकता है, या ऐसा कोड जो आपका टाइप किया हुआ पढ़े। बाहर से, आपकी स्क्रीन पर, दोनों वही ऐप लगते हैं जो आप चाहते थे।

इसे जाँचने का आपके पास व्यावहारिक तरीक़ा नहीं है। जिन पेजों को इस समीक्षा ने देखा, उन पर ऑपरेटर कोई चेकसम या साइनेचर फ़िंगरप्रिंट प्रकाशित नहीं करता, इसलिए तरीक़ा जानने पर भी मिलाने को कुछ नहीं। ठीक इसीलिए आप फ़ाइल नहीं, स्रोत चुन रहे होते हैं।

पुराने बिल्ड

बिना छेड़ी कॉपी भी दूसरी दिक़्क़त लाती है: वह ठहरी हुई तस्वीर है। कोई संग्रह आज जो वर्शन दे रहा है, वह ऑपरेटर का कई महीने पहले भेजा बिल्ड हो सकता है, जिसमें उसके बाद का हर सुधार और सुरक्षा पैच नहीं है। वह ख़ुद अपडेट भी नहीं होगी, क्योंकि सीधे इंस्टॉल की गई कॉपी का किसी स्टोर से नाता नहीं होता। जिस सिस्टम पर वह चलती है उससे पीछे छूटती ट्रेडिंग ऐप्लिकेशन उन्हीं क्रैश और विफलताओं की पक्की वजह है जिनका ब्योरा ऐप क्रैश पेज पर है।

मैलवेयर और खाते का ख़तरा

सबसे बुरी सूरत बिना नाटक के साफ़ रख देना ठीक है। आपके फ़ोन पर ऐप्लिकेशन उन्हीं अनुमतियों के साथ चलती है जो आपने दी हैं, उसी जगह जहाँ आप साइन इन विवरण टाइप करते हैं। बदला गया पैकेज ऐसी अनुमतियाँ माँग सकता है जिनकी असली क्लाइंट को ज़रूरत नहीं, ऐसी साइन इन स्क्रीन दिखा सकता है जो विवरण कहीं और भेजे, या सामान्य चलते हुए बैकग्राउंड में कुछ और भी करे। आपका पैसा उन्हीं क्रेडेंशियल के पीछे रखा है।

सवाल यह नहीं कि कोई ख़ास साइट ईमानदार है या नहीं। सवाल यह है कि क्या आप साबित कर सकते हैं कि फ़ाइल ऑपरेटर की है, और थर्ड-पार्टी ठिकाने से आप नहीं कर सकते। पूरी दलील बस यही है।

दोबारा साइन किया गया पैकेज वही इंटरफ़ेस पहने एक अलग ऐप्लिकेशन है, और आपके पास मौजूद कोई जाँच दोनों में फ़र्क़ नहीं बता सकती।

सुरक्षित स्रोत पहचानना

भरोसे लायक़ स्रोतों में तीन बातें साझा होती हैं: उन पर ऑपरेटर का नियंत्रण होता है, फ़ाइल ऐसे डोमेन से आती है जिसे आप एड्रेस बार में पढ़ सकते हैं, और उसके बाद अपडेट आते रहते हैं।

इस प्लेटफ़ॉर्म के लिए डाउनलोड के सिर्फ़ तीन ठिकाने हैं, और कुछ दबाने से पहले हर एक की पुष्टि आसान है।

आधिकारिक साइट से डाउनलोड

ऑपरेटर की अपनी वेबसाइट Android पैकेज सीधे प्रकाशित करती है और उसका आकार लगभग 40 MB बताती है। जाँच एड्रेस बार है: डाउनलोड शुरू होने से पहले डोमेन पढ़ें और पक्का करें कि वह ऑपरेटर का अपना है, वैसी ही वर्तनी में, बिना किसी अतिरिक्त शब्द के। अगर आप किसी सर्च नतीजे या भेजे गए लिंक से पहुँचे हैं, तो पता ख़ुद टाइप करें। यह अकेली आदत वह सबसे आम रास्ता बंद कर देती है जिससे लोग असली जैसे दिखने वाले पेज पर पहुँचते हैं।

स्टोर लिस्टिंग

Google Play अकेला Android स्टोर है जिसका नाम ऑपरेटर के पेजों पर है, और App Store पर iOS क्लाइंट, जिसे ऑपरेटर iPhone और iPad दोनों पर चलने वाला बताता है। स्टोर से इंस्टॉल दो चीज़ें लाता है जो सीधी फ़ाइल नहीं ला सकती: स्टोर की अपनी समीक्षा प्रक्रिया, और ऑटो-अपडेट जो बिल्ड को बिना आपके सोचे मौजूदा रखते हैं। ज़्यादातर पाठकों के लिए यही रास्ता ठीक है, और Android ऐप गाइड इसे कवर करती है।

पब्लिशर की जाँच

स्टोर लिस्टिंग पर शीर्षक के नीचे दिखा डेवलपर नाम देखें, फिर डेवलपर पेज खोलकर देखें कि वहाँ और क्या प्रकाशित है। असली पब्लिशर का इतिहास होता है। यह समीक्षा पब्लिशर की पंक्ति तथ्य की तरह नहीं छापती, क्योंकि ऑपरेटर उसे अपने पेजों पर प्रकाशित नहीं करता और समीक्षा पेज से दोहराया नाम पुष्टि नहीं होता। इसके बजाय काम करती है चलने की दिशा: ऑपरेटर की वेबसाइट से शुरू करें, उसके लिंक से स्टोर लिस्टिंग तक जाएँ, और आप बनावट से ही सही लिस्टिंग पर पहुँच जाते हैं। क्लोन लिस्टिंग पहचानने का ज़्यादा ब्योरा आधिकारिक बनाम नकली ऐप पेज पर है।

ऑपरेटर की अपनी साइट से शुरू करें और वहीं के लिंक से आगे बढ़ें, जिससे सही स्टोर लिस्टिंग तक पहुँच जाते हैं, बिना उसे सर्च नतीजे में से पहचाने।

सुरक्षित चुनाव करना

व्यवहार में बात एक छोटी आदत पर आ टिकती है। इसमें लगभग एक मिनट लगता है और यह ऊपर बताई पूरी क़िस्म की दिक़्क़त हटा देती है।

यह आदत याद रखने में आसान है, और पैसे से जुड़ी हर ऐप्लिकेशन पर काम करती है, सिर्फ़ इसी पर नहीं।

अनजान ठिकानों से बचना

  1. सर्च नतीजे या भेजे गए लिंक पर जाने के बजाय ऑपरेटर का पता ख़ुद टाइप करें।
  2. ऑपरेटर का अपना पेज जो डाउनलोड रास्ता देता है वही अपनाएँ, चाहे वह स्टोर लिस्टिंग हो या उसकी अपनी पैकेज फ़ाइल।
  3. डाउनलोड शुरू होते वक़्त एड्रेस बार में डोमेन पढ़ें, हर बार।
  4. अगर कोई पेज ऐसा बिल्ड दे रहा है जो ऑपरेटर नहीं देता, तो उसे बोनस नहीं, वहाँ से हटने की वजह मानें।
  5. पूरे समय अपने डिवाइस की सुरक्षा चालू रखें। चेतावनी जानकारी है, रुकावट नहीं।

फ़ाइल की पुष्टि का असल में क्या मतलब है

पुष्टि सुनने में ऐसा लगता है जैसे कुछ फ़ाइल पर किया जाता हो। इस प्लेटफ़ॉर्म पर ऐसा नहीं, क्योंकि मिलाने के लिए कोई चेकसम या साइनेचर फ़िंगरप्रिंट प्रकाशित नहीं है। आप रास्ते की पुष्टि कर सकते हैं: जिस डोमेन से डाउनलोड किया, आकार का उस लगभग 40 MB से मोटे तौर पर मेल खाना जो ऑपरेटर Android पैकेज के लिए बताता है, और इंस्टॉल के बाद ऐप की माँगी अनुमतियाँ। अगर कोई ऐप ऐसी पहुँच माँगे जिसका ट्रेडिंग से रिश्ता नहीं, तो वहाँ रुकना बनता है, और ऐप अनुमतियाँ पेज बताता है कि जो दिया गया है उसकी समीक्षा कैसे करें।

ऐप को अपडेट रखना

ऑटो-अपडेट चालू होते ही स्टोर वाला इंस्टॉल ख़ुद अपडेट होता रहता है, जिससे पुराने बिल्ड की दिक़्क़त हमेशा के लिए बंद हो जाती है। ऑपरेटर के पेज से सीधे इंस्टॉल कॉपी तभी अपडेट होती है जब आप उस पेज पर लौटकर मौजूदा फ़ाइल उसके ऊपर इंस्टॉल करें। ऑपरेटर वर्शन नंबर प्रकाशित नहीं करता, इसलिए मौजूदा का मतलब वह है जो डाउनलोड पेज अभी दे रहा है, न कि कोई जाँचने लायक़ नंबर। दोनों रास्तों का ब्योरा ऐप अपडेट पेज पर है।

आप फ़ाइल की पुष्टि नहीं कर सकते, इसलिए उस तक के रास्ते की करें: ख़ुद टाइप किया पता, ऑपरेटर का अपना लिंक, और बार में दिखता डोमेन।

अगर पहले ही इस्तेमाल कर लिया

घबराएँ नहीं और नज़रअंदाज़ भी न करें। इसे सुरक्षा का सवाल मानकर एक छोटी सूची से निपटाएँ, और उसे आज ही इसी क्रम में पूरा करें।

बहुत से लोग कुछ इंस्टॉल कर लेते हैं और बाद में सोचते हैं कि वह आया कहाँ से। नीचे का क्रम समझदारी भरा जवाब है, चाहे बाद में कुछ ग़लत निकले या नहीं।

आधिकारिक स्रोतों से दोबारा इंस्टॉल करना

  1. मौजूदा ऐप हटाएँ अपने डिवाइस से, उसके ऊपर इंस्टॉल करने के बजाय।
  2. डिवाइस दोबारा चालू करें ताकि पुरानी कॉपी का कुछ भी चलता न रह जाए।
  3. दोबारा इंस्टॉल करें Google Play, App Store, या ऑपरेटर के अपने डाउनलोड पेज से, जहाँ पता ख़ुद टाइप करके पहुँचें।
  4. साइन इन करें और देखें कि आपका बैलेंस और ट्रेड इतिहास वैसा ही है जैसा आप उम्मीद करते हैं।

क़दम-दर-क़दम रूप दोबारा इंस्टॉल पेज पर है।

यह पता करना कि आप कौन-सी कॉपी चला रहे हैं

ईमानदार जवाब यह है कि आप हमेशा नहीं बता सकते, और यही अनिश्चितता जाँच-पड़ताल के बजाय दोबारा इंस्टॉल करने की वजह है। मिलाने के लिए कोई वर्शन नंबर प्रकाशित नहीं, इसलिए पक्के तौर पर जाँचने को कुछ नहीं। आप देख सकते हैं कि डाउनलोड इतिहास में वह कहाँ से आई, ऐप जानकारी वाली स्क्रीन बताती है या नहीं कि वह स्टोर से आई थी या किसी फ़ाइल से, और उसकी अनुमतियाँ ट्रेडिंग ऐप्लिकेशन के लिहाज़ से ठीक बैठती हैं या नहीं। इनमें से कुछ भी साफ़ न हो, तो उसे हटाकर सोच-समझकर चुने गए स्रोत से दोबारा इंस्टॉल करें।

खाते की सुरक्षा की समीक्षा

  • अपने ट्रेडिंग खाते का पासवर्ड ऐसे डिवाइस से बदलें जिस पर आपको भरोसा है।
  • ऐसा पासवर्ड रखें जो आपने कहीं और इस्तेमाल न किया हो, ताकि एक जगह की चूक वहीं सिमटी रहे।
  • खाते की हाल की गतिविधि देखें और जो न पहचानें उसे तुरंत ऑपरेटर के सपोर्ट के सामने रखें।
  • जिस दिन दिक़्क़त देखी वह तारीख़ नोट कर लें, क्योंकि बाद का कोई औपचारिक क़दम आपके पहले संदेश से नहीं, घटना की तारीख़ से चलता है।

ज़रूरत पड़ने पर आगे बढ़ाने का रास्ता पहले से जान लेना ठीक है: ऑपरेटर उपयोगकर्ताओं से कहता है कि पहले Customer Support से संपर्क करें, और अगर मामला 35 दिनों में हल नहीं हुआ और सपोर्ट ने उसे आगे नहीं बढ़ाया, तो Customer Service Executive टीम से। औपचारिक शिकायत Financial Commission के पास घटना होने के 45 दिनों के भीतर दर्ज की जा सकती है। ऑपरेटर फ़रवरी 2016 से Financial Commission का सदस्य है, और मुआवज़ा कोष प्रति साबित हुए दावे पर अधिकतम 20,000 यूरो देता है। Financial Commission एक स्वतंत्र विवाद निपटान संस्था है, न नियामक, न लाइसेंस और न जमा बीमा।

साफ़ ज़मीन पर लौटने में कुछ नहीं लगता। मुफ़्त और दोबारा भरा जा सकने वाला डेमो 10,000 वर्चुअल फ़ंड के साथ आता है, और लाइव खाता 10 डॉलर की न्यूनतम जमा से शुरू होता है, ट्रेड 1 डॉलर से। ट्रेडिंग में नुक़सान का असली जोखिम रहता है, और भरोसे वाले स्रोत से दोबारा शुरू करना इसकी सही नींव है।

उसे हटाएँ, डिवाइस दोबारा चालू करें, अपने चुने हुए स्रोत से इंस्टॉल करें, फिर पासवर्ड बदलें, इसी क्रम में और उसी दिन।

अक्सर पूछे जाने वाले सवाल

क्या थर्ड-पार्टी APK साइटों का इस्तेमाल क़ानूनन मना है?

क़ानूनी होना काम का सवाल नहीं है और देश-देश में अलग होता है। व्यावहारिक दिक़्क़त यह है कि किसी तीसरे पक्ष के पास पड़ी इंस्टॉलर की कॉपी को आप ऑपरेटर के प्रकाशित किए हुए से मिलाकर जाँच नहीं सकते, यानी अपने पैसे के पास बैठी ऐप्लिकेशन के लिए आप ऐसे पक्ष पर भरोसा कर रहे हैं जिसे आप देख नहीं सकते।

मैं कैसे बताऊँ कि डाउनलोड किया गया पैकेज बदला गया है या नहीं?

व्यवहार में आप नहीं बता सकते। ऑपरेटर मिलाने के लिए कोई चेकसम या साइनेचर फ़िंगरप्रिंट प्रकाशित नहीं करता, इसलिए फ़ाइल को किसी से मिलाया ही नहीं जा सकता। यही वजह है कि आप असल में फ़ाइल नहीं, स्रोत चुन रहे होते हैं।

तो Android ऐप कहाँ से डाउनलोड करूँ?

Google Play से, जो ऑपरेटर के पेजों पर नामित अकेला Android स्टोर है, या ऑपरेटर की अपनी वेबसाइट से, जो पैकेज सीधे प्रकाशित करती है और उसका आकार लगभग 40 MB बताती है। iPhone और iPad पर App Store से। यह समीक्षा किसी और स्रोत की ओर इशारा नहीं करती।

मैंने ऐसी किसी साइट से कॉपी इंस्टॉल कर ली। अब क्या करूँ?

उसे हटाएँ, डिवाइस दोबारा चालू करें, पता ख़ुद टाइप करके पहुँचे आधिकारिक स्रोत से दोबारा इंस्टॉल करें, फिर साइन इन करके भरोसे वाले डिवाइस से पासवर्ड बदलें। खाते की हाल की गतिविधि देखें और जो अनजाना लगे वह ऑपरेटर के सपोर्ट को बताएँ।

अगर ऐप मेरे स्टोर पर उपलब्ध न हो तो?

देश के हिसाब से स्टोर उपलब्धता की पुष्टि यह समीक्षा नहीं कर सकती, और इसका जवाब कोई थर्ड-पार्टी फ़ाइल नहीं। ऑपरेटर किसी भी डिवाइस पर ब्राउज़र से ट्रेडिंग देता है, बिना कुछ इंस्टॉल किए, और यही रास्ता स्टोर उपलब्धता से बेपरवाह काम करता है। लिखते समय विवरण ऑपरेटर के अपने पेजों से मिलाए गए थे।