国际

3天后恐自动扣钱
这9款APP,别碰!

(伦敦3日讯)应用程式(App) 除了藏有恶意软体,刻意盗取用户资料、跳广告赚取获利,还有一种会伪装成免费软体,并在 3 天试用期结束后,向用户收取不合理的巨额数目,据英国资安公司 Sophos 发现,数十款 安卓系统 App 利用该手法获取大量收入,现在还有 9 款尚未下架。

Sophos 称这类型的 App 为“Fleeceware”,基本上程式码与普通 App 没有两样,不会藏有盗取个资、隐私的风险,因此很容易就能骗过谷歌平台的审查。另外,为了吸引用户下载,App 是真的能够使用的,例如 QR 码扫描、相机程式、GIF 动画制作等等。



191004app2
程式会伪装成免费软体,并且提供实用的小功能,但若不注意得支付巨额费用。(图/翻摄 Sophos)

唯一不同的是,这些 App 表面乔装成免费软体,却会在用户安装前,先行要求填入付款资讯,并仅提供 3 天的试用期,如果没有详细阅读提款,并在试用期前向 App 申请取消订阅,就会被扣款一笔为数不小的金额。

必须要注意的是,不是把 App 删除就能取消订阅,使用者必须进入设定后台,找到取消订阅的选项,才能避免遭到扣款,部分 App 累积超过 1000 万下载次数,长期利用该手法赚取收益,收入或许相当可观。

191004app
被指名还尚未下架的 9 款 App。(图/翻摄 Sophos)

Sophos 已经向谷歌举报 15 款“Fleeceware”App,却只有 14 款遭到下架,此外还发现有额外 9 款还在架上,建议用户下载 App 后,若跳出要求填入付款资讯的页面,必须额外小心,若真的很想使用该功能,也要仔细注意 App 的售价是否划算,以及如何取消订阅服务。

资料来源:《自由时报》



反应

 

国际

安卓用户注意 3款聊天App默默盗个资

(纽约17日讯)安卓用户注意!近期资安机构发现,有3款App藏有恶意软体,只要下载到手机上,App中的应用程式就会偷偷盗用个资,包含通讯应用程式Telegram和WhatsApp中传送的文件也会被这些恶意App偷走。

根据资安机构ESET调查资料显示,这3款恶意App都出现在谷歌Play Store,分别为Dink Messenger、Sim Info和Defcom,这3款App伪装成讯息App,可以透过这些App聊天、传送讯息。

但看似无害的App,却持续偷偷窃取个人资料,包含联络人、文件、GPS定位等等,除此之外连别的通讯应用程式中的资料也会被窃取,包含Telegram和WhatsApp的档案文件。

这些App绕过谷歌的安全侦测,才成功上架官方商店,2021年起印度和巴基斯坦就成为这些App的攻击目标,目前已经被谷歌强制下架,不过若是下载到手机的用户一定要上删除,才不会被盗用资讯。

新闻来源:ETtoday新闻云

视频推荐 :

反应
 
 

相关新闻

南洋地产