دانش و فناوریلپ تاپ

84 برنامه کلاهبرداری هنوز در اپ استور فعال هستند – سالانه بیش از 100 میلیون دلار سرقت می کنند


علیرغم گزارش تحلیلگران از 133 برنامه تقلبی در اپ استور اپل، 84 برنامه مبتنی بر اشتراک iOS همچنان قربانیان ناآگاه را کلاهبرداری می کنند تا سالانه بیش از 103.2 میلیون دلار انباشته شوند – و بیش از یک سال است که فعال بوده اند.

خال خال توسط بنیانگذار VPNcheck دکتر فردریک لیپفرت لیست برنامه های کلاهبرداری اولین بار توسط شرکت امنیتی Avast در مارس 2021 به اشتراک گذاشته شد. پس از 15 ماه، بیش از 60٪ هنوز در اپ استور در دسترس است و برنامه ها تا ژوئن 2022، 7.2 میلیون بار دانلود منحصر به فرد را به ارمغان آورده اند.

این برنامه‌ها به گونه‌ای طراحی شده‌اند که هزینه‌های اشتراک بیش از حد دریافت کنند تا قربانیان به محتوای ساده‌ای که می‌توان به صورت رایگان از ویرایشگر عکس گرفته تا طالع بینی روزانه استفاده کرد، دسترسی پیدا کرد. آنها اغلب با تبلیغات غیرقابل رد شدن برای مسدود کردن محتوا مواجه می شوند، علیرغم اینکه کاربران برای اشتراک های سطح برتر پرداخت می کنند، و همچنین هزینه های پنهانی دارند که کاربران از آن آگاه نیستند.

بر اساس این گزارش، لیست برنامه های کلاهبرداری شناخته شده در یک ماه مجموعا 8.6 میلیون دلار درآمد خالص به ارمغان می آورد. در حالی که اپل ممکن است یک سیاست سختگیرانه در فروشگاه App خود داشته باشد (غول فناوری ادعا می کند که بیش از یک میلیون برنامه ارسالی را به دلیل محتوای غیرقانونی رد کرده است)، بسیاری از برنامه های مخرب هنوز در زیر رادار قرار می گیرند.

ظروف پشمی چیست؟

برخلاف حملات باج‌افزار یا فیشینگ، برنامه‌ها برای سرقت اطلاعات کاربری خصوصی کاربر طراحی نشده‌اند. با این حال، این نوع دیگری از بدافزار است که به عنوان fleeceware شناخته می شود. این یک نوع اپلیکیشن موبایل است که از تاکتیک های کلاهبرداری استفاده می کند تا کاربران را فریب دهد تا بیش از ارزش یک برنامه پرداخت کنند. آنها با هزینه های پنهان ارائه می شوند، از نظرات جعلی برای ترویج قابلیت اطمینان نادرست خود و پنهان کردن نظرات یک ستاره استفاده می کنند، و اغلب لغو اشتراک آنها بسیار دشوار است.

نمونه ای از بررسی های پنج ستاره جعلی یک برنامه fleeceware (از طریق VPNcheck) (اعتبار تصویر: VPNCheck)

حتی اگر کاربری برنامه را حذف کند، باز هم هزینه‌های ماهانه برای او محاسبه می‌شود. این نوع بدافزار بدافزاری است که اغلب در پلتفرم‌های مختلف رسانه‌های اجتماعی تبلیغ می‌شود و در دسته‌هایی قرار می‌گیرد که کاربران را مانند ویرایشگرهای عکس و ویدیو، بازی‌های پازل، اسکنر اسناد، ابزار مجازی و موارد دیگر مورد توجه قرار می‌دهد.

اپل هنوز این برنامه های کلاهبرداری را حذف نکرده است، علیرغم اینکه بیش از یک سال است که به طور عمومی شناخته شده اند. بررسی کنید لیست کامل برنامه های fleeceware برای جلوگیری از این کار، و همیشه مطمئن شوید که در مورد هر گونه نشانه ای از تاکتیک های کلاهبرداری در مورد طیف کامل بررسی های یک برنامه تحقیق کنید – به خصوص اگر تعدادی رتبه بندی یک ستاره وجود داشته باشد.



منبع

دیدگاهتان را بنویسید

دکمه بازگشت به بالا