Aplikasi palsu juga dapat dibuat menyerupai layanan resmi, termasuk aplikasi keuangan, belanja atau layanan pemerintah.
Penipu dapat mengarahkan korban untuk mengunduh APK melalui pesan, media sosial atau situs tertentu dengan alasan aplikasi tersebut diperlukan untuk verifikasi akun. Setelah terpasang, korban bisa diarahkan memberikan informasi pribadi, kode verifikasi atau akses tertentu.
Google menyebut pelaku penipuan kerap menggunakan rekayasa sosial untuk membujuk pengguna memasang aplikasi dari sumber internet dan bahkan meminta mereka mengabaikan peringatan keamanan.
4. Aplikasi mungkin sudah dimodifikasi
Tidak semua file APK yang beredar di internet merupakan versi asli dari pengembang. Ada kemungkinan file telah dimodifikasi sebelum diunggah kembali.
Perubahan tersebut dapat memasukkan kode berbahaya tanpa diketahui pengguna. Karena itu, tampilan aplikasi yang terlihat sama dengan versi resmi tidak otomatis menjamin file tersebut aman.
Risiko inilah yang membuat Google terus memperkuat sistem keamanan Android. Analisis Google pada 2026 menemukan lebih dari 90 kali lebih banyak malware berasal dari sumber sideloading dibandingkan aplikasi di Google Play.
5. Pembaruan keamanan bisa tidak terjamin
Aplikasi yang diperoleh dari situs atau sumber tidak resmi juga dapat memiliki mekanisme pembaruan yang berbeda. Pengguna bisa saja menggunakan versi lama yang memiliki celah keamanan atau mendapatkan pembaruan dari sumber yang tidak jelas.
Selain itu, apabila aplikasi telah dimodifikasi, pengguna tidak selalu mengetahui apakah pembaruan berikutnya benar-benar berasal dari pengembang asli.