Laporan: Aplikasi Penipuan Satu Klik Dikenali di Google Play

Anonim

Apl yang anda muat turun untuk perniagaan kecil anda mungkin tidak selamat seperti yang anda percaya. Symantec, sebuah syarikat perisian keselamatan berkata, ia telah mengenal pasti "aplikasi penipuan satu klik" (sejak dikeluarkan) di laman web yang dipercayai oleh berjuta-juta pengguna mudah alih.

Dalam catatan di blog rasmi Symantec, syarikat itu menyatakan bahawa mereka baru-baru ini mengenal pasti sekurang-kurangnya 200 aplikasi di Google Play yang merupakan satu klik penipuan penipuan. Aplikasi ini cuba untuk mendaftar mereka yang memuat turunnya, untuk perkhidmatan yang menaikkan kos $ 1,000. Lebih daripada 50 pemaju telah dikenal pasti sebagai bertanggungjawab untuk aplikasi ini.

$config[code] not found

Perkembangan itu, terutama di laman web yang dipercayai untuk Apps Android, harus membimbangkan pemilik perniagaan kecil. Pemilik perniagaan dan pekerja kecil semakin bergantung pada aplikasi mudah alih dan peranti mudah alih yang mereka beroperasi untuk banyak aspek operasi perniagaan mereka. Ini menjadikan mereka terdedah jika aplikasi penipuan atau aplikasi penipuan terus membanjiri pasaran.

Aplikasi yang terjejas adalah aplikasi bahasa Jepun dan semua ditangani dengan bahan dewasa atau pornografi. Menurut Symantec, aplikasi muncul di bahagian atas carian Google Play apabila pengguna Android mencari apa-apa yang berkaitan dengan kandungan video dewasa pada peranti mereka.

"Aplikasi bahasa Inggeris tidak dikenal pasti sebagai sebahagian daripada kumpulan penemuan ini; semua penutur bahasa Jepun yang disasarkan. Walau bagaimanapun, tidak ada sebab untuk mempercayai bahawa penipuan yang sama tidak dapat dilakukan dengan aplikasi bahasa Inggeris, "kata Pengurus Respon Keselamatan Symantec Satnam Narang.

Sekurang-kurangnya 5,000 orang memuat turun aplikasinya dalam tempoh dua bulan yang lalu, tetapi Symantec berkata ia tidak pasti berapa ramai orang, jika ada, sebenarnya membayar wang untuk perkhidmatan yang dipanggil. Aplikasi telah dialih keluar dari Google Play setelah pemberitahuan kewujudan mereka oleh Symantec, tambah Narang. Akaun Google Play pemaju telah digantung juga.

Walaupun sasaran penipuan ini kelihatannya terhad, kedatangan penipuan satu klik sama pada peranti Android hanya satu tahun yang lalu bermaksud bahawa mereka yang melakukan penipuan hanya bermula. Narang memberi amaran bahawa lebih banyak pasaran akan disasarkan pada masa depan dan perlindungan terbaik selain pengetahuan - kerana kebanyakan aplikasi penipuan dibuat untuk dilihat legit - adalah perisian keselamatan mudah alih.

"Penyerang sentiasa memperbaiki tradecraft mereka. Jadi, aplikasi berniat jahat kadang-kadang sukar untuk diletakkan. Secara umum, adalah idea yang baik untuk mengelakkan memuat turun aplikasi dari sumber selain aplikasi pasaran apl yang dipercayai. Di samping itu, ia juga merupakan idea yang baik untuk memberi perhatian kepada permintaan aplikasi kebenaran. Caranya ialah melihat ulasan dari pengguna lain yang memuat turun aplikasinya, "kata Narang. "Walau bagaimanapun, dalam kes aplikasi jahat ini, taktik ini tidak berkesan."

(Symantec adalah penaja masa lalu yang melibatkan penerbitan ini.)