Huis Securitywatch Frauduleuze Android-porno-apps die Google Play besmetten

Frauduleuze Android-porno-apps die Google Play besmetten

Video: Cats in Heat - самая шокирующая игра в Google Play (November 2024)

Video: Cats in Heat - самая шокирующая игра в Google Play (November 2024)
Anonim

Ongeveer een jaar geleden begonnen beveiligingsbedrijven een nieuw soort zwendel op te merken die door de Google Play Store sloop. Deze apps, die one-click fraude-apps worden genoemd, beloofden een opwindende pornografische ervaring te bieden, maar waren echt voertuigen om slachtoffers zo snel mogelijk uit hun geld te scheiden. Nu is de zwendel terug en groter dan ooit.

Te goed om waar te zijn

Fraude met één klik begint wanneer gebruikers zoeken naar apps op Google Play, in dit geval Japanse pornografische applicaties. Symantec Security Response Manager Satnam Narang legde uit: "Zodra u erop klikt, worden deze pornosites gelanceerd. De toepassingen bevatten geen inhoud."

Deze pornosites proberen slachtoffers over te halen zich aan te melden voor een soort dienst. In het geval van de Japanse pornografische apps die Symantec heeft gezien, kost de service die de sites beweren ongeveer 99.000 yen of $ 1.000. Dit is vergelijkbaar met de tekst Girly-zwendel, waarbij een misleiding in meerdere stappen werd gebruikt om slachtoffers te proberen zich aan te melden voor een website voor videochatten met volwassenen.

Het lijkt onwaarschijnlijk dat de oplichters veel aanmeldingen met zo'n hoog prijskaartje kunnen verwachten. "Ik denk dat het het gelieerde geld is, " zei Narang, die waarschuwde dat dit alleen zijn onderbuikgevoel was. Het lijkt echter waarschijnlijk, omdat partners soms oplichters betalen voor klikken en paginaweergaven, een probleem dat we in het verleden hebben besproken.

"We zien nu meerdere ontwikkelaars dagelijks heftig massaal apps publiceren", schreef Joji Hamada van Symantec gisteren in een blogpost. "We hebben tot nu toe meer dan 200 van deze frauduleuze apps bevestigd die door meer dan 50 ontwikkelaars zijn gepubliceerd, hoewel er waarschijnlijk meer zijn."

Hoewel de apps meer dan 5000 keer zijn gedownload, zei Narang dat het moeilijk was om te zeggen hoeveel geld er was gegenereerd voor de oplichters, of hoeveel zich hadden aangemeld voor de 'service' van $ 1.000 dollar.

Sluipen door

Omdat ze vrijwel geen inhoud hebben, hebben one-click fraude-apps weinig of geen speciale rechten nodig. Sommige malware-apps hebben langdurige en vreemde toestemmingsverzoeken die gebruikers kunnen laten weten dat ze kwaadaardig zijn.

Downloaders zijn misschien ook niet zo op hun hoede vanwege het ietwat clandestiene karakter van pornografische apps. De slachtoffers verwachten waarschijnlijk een ietwat shifty-product en reageren mogelijk niet op de waarschuwingssignalen van malware. De apps beloven immers iets te leveren dat het slachtoffer heel graag wil krijgen.

Gebruik bescherming

Het goede nieuws is dat deze zwendel, zoals beschreven, hoogstens onhandig is voor zijn doelen. Het is echter geen kleine sprong van de verbeelding om te zien hoe het kan worden gebruikt om persoonlijke informatie te verzamelen of zelfs malware te leveren. Het is ook een herinnering dat hoewel Google Play duizenden hoogwaardige apps heeft, het niet vrij is van oplichting of malware.

Zoals altijd kan mobiele beveiligingssoftware enige bescherming bieden, maar dat kan ook het gezond verstand: wees op uw hoede voor deals die te mooi lijken om waar te zijn en blijf bij bronnen die u vertrouwt - app-winkels of ontwikkelaars - voordat u hun software installeert.

Frauduleuze Android-porno-apps die Google Play besmetten