そもそもなぜHappをGitHubで探す人がいるのか
多くの訪問者は、アプリが何をベースに作られているかを確認したり、更新履歴をチェックしたり、アプリストアを介さずに直接APKを入手したりしたいと考えています。Happはよく知られたオープンソースプロジェクトであるXray-core上に構築されているため、その基盤技術に興味を持つのは自然なことです。
本当の危険:クローンと偽ページ
- 詐欺師は、名前とロゴを一致させたリポジトリを作り、本物であるかのように見せかけます。
- こうしたクローンには、アクセスキーをすり替えたりユーザーデータを収集したりするよう改変されたコードが含まれていることがあります。
- 偽のリリースページは、GitHub以外のどこかにホストされたファイルを指していることがあります。
- 名前や説明文がオリジナルとほぼ一致していることも多く、ざっと見ただけでは区別がつきません。
ダウンロード前にリンクを確認する方法
最も安全なのは、HappのダウンロードページやサービスのTelegramボットからのダウンロードリンクを使い続けることです。キーやサブスクリプションもここから発行されます。検索で自分でGitHubのリンクを見つけた場合は、何かをインストールする前に、ダウンロードページやボットに記載されているアドレスと照合してください。スター数、直近のコミット日時、そのリポジトリに実際の履歴があるかどうかを確認するのも有効です。何の実績もない不自然に新しいリポジトリは、たいてい危険信号です。
メインの入手先にアクセスできない場合
ダウンロードページやリンクが一時的に利用できない場合、Happは通常バックアップのアドレスを用意しています。代替手段を自力で探してフィッシングページに引っかかるリスクを負うより、Happのミラーページを確認する方が安全です。
リポジトリに少しでも違和感がある場合
わずかな疑いでも、ファイルのダウンロードや実行を見送る十分な理由になります。HappのアクセスキーやサブスクリプションはサービスのTelegramボットからのみ発行され、アプリ自体の中で追加されます。第三者のGitHubリポジトリがそうした情報を直接尋ねてくる正当な理由はありません。
FAQ
Happが維持しているGitHubリポジトリは1つだけですか?
Happのダウンロードページと、サービスのTelegramボット内のリンクを基準にしてください。現行のソースが掲載されているのはそこであり、検索でたまたま見つけたページではありません。
Happという名前のリポジトリなら信頼できますか?
いいえ、詐欺師も似たような名前やロゴを使い回します。何かをダウンロードする前には、必ずダウンロードページやボットに記載されているリンクと照合してください。
サイトがダウンしていてGitHubの代替が必要な場合はどうすればいいですか?
まずHappのミラーページを確認してください。正しいリポジトリをGitHubで手当たり次第に検索するよりも安全です。
偽のリポジトリで自分のアクセスキーが盗まれることはありますか?
はい、改変されたアプリに情報を入力してしまえばあり得ます。だからこそキーはサービスのTelegramボットからのみ取得し、検証済みの入手先から入れたアプリにインストールする必要があります。