Таких защит существует множество, от не самого эффективного отправления клиентом запроса на сервер с вопросом "Можно ли открыть приложение?" до обычного блокировщика, требующего шестьсотзначный пароль после недели использования, и никогда после его ввода не появляющийся (+ фикс приложения где его нет, на случай, если оплата уже получена).
Второе, на мой взгляд, самое эффективное и универсальное.