Spisu treści:
- Aplikacje, które twierdzą, że są tym, czym nie są
- Zachowaj ostrożność i nie wierz we wszystko, co widzisz
Aplikacje stały się bólem głowy. Nawet gdy instalujemy je ze sklepów takich jak Google Play lub App Store, ryzykujemy, że otworzymy drzwi dla aplikacji, które są jedynie przynętą do przemycania spamu i reklam do naszych telefonów komórkowych. Albo gorzej: przejmij kontrolę nad naszym telefonem komórkowym lub ukradnij nasze dane.
Może ci się to przydarzyło i nie jesteś jedyny. Według nowego zgłoszonego przypadku, serię aplikacji pobrano ponad 2 miliony razy, zanim odkryto, że były to oszustwo. Podajemy szczegóły.
Aplikacje, które twierdzą, że są tym, czym nie są
Aplikacje, które obiecują filtry i efekty dla twoich selfie, aplikacje z widocznymi funkcjami VPN lub te, które twierdzą, że mają setki oryginalnych tapet. Oto niektóre z „kuszących ofert” aplikacji, które kończą się oszustwami.
Jak wspomniano w raporcie Avast, 7 złośliwych aplikacji wykorzystujących techniki reklamowe miało miliony pobrań w Google Play i Apple Store, zanim raport został otwarty i uznany za oszustwo. Zostały skatalogowane w sklepach jako aplikacje rozrywkowe, muzyczne lub tapety, aby oszukać użytkowników.
Jednak gdy użytkownicy je zainstalowali, zaczął się koszmar. Niektóre z tych „nieszkodliwych aplikacji” to HiddenAd, trojan, który wypełnia urządzenie natrętnymi reklamami o dynamice trudnej do wykrycia przez użytkowników.
Użytkownicy zaczynają widzieć reklamy prawie podczas każdej interakcji, jaką wykonują na telefonie komórkowym. A jeśli zajrzą do szuflady aplikacji, próbując wykryć dziwną aplikację, nie znajdą żadnych wskazówek. Czemu? Trojan ukrywa ikonę aplikacji, pozostawiając w ten sposób źródło reklamy niewidoczne dla użytkownika.
W innych przypadkach aplikacja była pobierana jako bezpłatna, ale użytkownicy musieli płacić zaraz po jej zainstalowaniu, aby uzyskać dostęp do niektórych rzekomych gier, których nigdy nie było. Oto lista udostępniona przez zespół Avast w tej serii aplikacji, wraz z mechanizmem, z którego korzystają:
Google Play
- ThemeZone - Shawky App Free - Shock My Friends
Użytkownicy są nakłaniani do płacenia za minigrę, która nie istnieje. I oczywiście nękają Cię reklamy.
- Tap Roulette ++ Shock my Friend To
obiecuje grę, która jest tylko pretekstem do aktywowania dynamiki adware HiddenAds.
- Ulimate Music Downloader - Darmowe pobieranie muzyki
Zgodnie z dynamiką poprzedniej aplikacji, gdy użytkownik chce odtworzyć którąkolwiek z piosenek, aktywuje adware.
Sklep z aplikacjami
- Shock My Friends - Satuna - 666 Time
Te dwie aplikacje oszukują użytkowników, pobierając 8 USD za nieistniejącą funkcję.
- ThemeZone - tapety na żywo
Ta aplikacja pobiera opłaty na różne sposoby, ale nie zapewnia tego, co obiecuje.
- Zszokuj mojego przyjaciela stuknij w ruletkę v
Opłata 5 USD za funkcję, która nie istnieje.
Zachowaj ostrożność i nie wierz we wszystko, co widzisz
Ten raport Avast nie jest wyjątkiem, widzieliśmy już wiele przypadków złośliwych aplikacji, które wkradają się do telefonów komórkowych użytkowników. Bez wątpienia to policzek w nadgarstek za bezpieczeństwo sklepów takich jak Google Play czy App Store, które nie znajdują skutecznego sposobu na rozwiązanie tego problemu.
Jest jednak jeszcze jeden czynnik, który odegrał ważną rolę w tym nowym przypadku przedstawionym przez Avast: promocja w sieciach społecznościowych z popularnych profili. Według raportu niektóre z tych aplikacji były promowane z różnych profili TikTok i Instagram, z których jeden ma ponad 300 tysięcy obserwujących. Na filmach przedstawiających profile TikTok możesz zobaczyć rzekomą aplikację w akcji i jak dobrze możesz się bawić ze znajomymi.
Połączona strategia, która zadziałała dla nich, ponieważ mieli ponad 2,4 miliona pobrań i wygenerowali tysiące dolarów. Dlatego pomyśl więcej niż dwa razy przed zainstalowaniem aplikacji na telefonie komórkowym i podejmij środki ostrożności, zanim zakochasz się w „tak spektakularnych” funkcjach, które mogą Ci zaoferować.
