这就是这些流行的应用程序现在如何从 Play 商店被盗的
目录:
Google Play商店应用的问题似乎层出不穷。对于 Internet 巨头的工具库提供的每一个解决方案,马基雅维利的头脑都会设计出一种新方法来窃取毫无戒心的用户的个人数据或金钱。有些应用程序会偷偷隐藏起来,用户会在不知不觉中访问;请求权限的应用程序,他们不应该喜欢手电筒,要求您查看您的个人消息;和其他更复杂的,更糟糕的是,新的,就像我们今天为您带来的那些。
通过简单的应用盗取大量资金
安全专家公司SophosLab 刚刚在Play Store 上发现了一批新的应用程序,其唯一目的似乎是向用户收取巨额费用,以购买已经非常便宜或完全免费的实用程序,例如二维码扫描器或简单的学校计算器。
网络罪犯利用一定试用期后的应用内支付系统(或应用内支付)。 Play Store 中的应用程序通常是这样工作的:免费下载,然后你有一个基本的工具包和一个高级包,你可以通过付费或免费试用一段时间来访问。在试用期结束时,用户可以卸载该应用程序,从而表明他们不想再使用它并避免额外收费。
新的应用程序订阅骗局就是这样运作的
骗局是这样运作的:当他们打开应用程序时,会邀请用户试用很短的时间,大约三天。用户甚至在第一次使用它之前,都必须在应用程序中输入付款方式。用户没有意识到,为了下个月不收费,他们必须明确告知,卸载它是不够的。就一款简单的 GIF 制作应用程序而言,在三天的试用期后,一名用户被收取了 215 欧元的费用。正如我们所看到的,这个数额完全过高,特别是考虑到所提供的实用程序可以通过其他方式完全免费获得,即使使用 Google 自己的应用程序也是如此。
这些应用程序在Android Play商店中的下载量已经超过2000万。它们不包含病毒,这不是问题所在。他们的“策略”包括违反和利用应用程序的订阅条件。因为这是刚刚出现的一种新的欺诈机制,SophosLab 公司决定将这些应用程序称为'Fleeceware'(从'Fleece' 到 shear, peel ) 因为在许多其他情况下,他们对免费公用事业收费太高,而且没有警告。
一旦谷歌被警告这种从其商店窃取“Fleeceware”的新方法,它就开始删除一些执行它的应用程序。总共,15 个中的 14 个被删除,随后发现了另外九个具有类似行为的应用程序,今天仍然可以下载