تاریخ انتشار: یکشنبه 1398/11/06 - 19:01
کد خبر: 343704

اپلیکیشن‌های اندرویدی که از کاربران کلاهبرداری می‌کند

بیش از ۶۰۰ میلیون کاربر اندرویدی برنامه‌هایی را نصب کرده‌اند که پس از پایان دوره‌های آزمایشی قبل از پرداخت هزینه از حساب کاربر، سوءاستفاده می‌کنند.

به گزارش «خبرنامه دانشجویان ایران» به نقل از ایسنا؛ محققان امنیتی، مجموعه‌ای از برنامه‌های Fleeceware را در فروشگاه گوگل‌پلی  کشف کردند که توسط بیش از ۶۰۰ میلیون کاربر اندرویدی نصب شده‌اند. اصطلاح Fleeceware برای اولین بار در ماه سپتامبر سال ۲۰۱۹ توسط شرکت امنیت سایبری «سوفوس»، در پی تحقیقاتی که منجر به نوعی کلاه‌برداری مالی در فروشگاه معتبر گوگل‌پلی شده بود، ارایه شد. این اصطلاح به برنامه‌هایی اطلاق می‌شود که از توانایی برنامه‌های اندروید برای اجرای دوره‌های آزمایشی قبل از پرداخت هزینه از حساب کاربر، سوءاستفاده می‌کنند.

محققان امنیتی، مجموعه‌ای از برنامه‌های Fleeceware را در فروشگاه گوگل‌پلی  کشف کردند که توسط بیش از ۶۰۰ میلیون کاربر اندرویدی نصب شده‌اند. اصطلاح Fleeceware برای اولین بار در ماه سپتامبر سال ۲۰۱۹ توسط شرکت امنیت سایبری «سوفوس»، در پی تحقیقاتی که منجر به نوعی کلاه‌برداری مالی در فروشگاه معتبر گوگل‌پلی شده بود، ارایه شد. این اصطلاح به برنامه‌هایی اطلاق می‌شود که از توانایی برنامه‌های اندروید برای اجرای دوره‌های آزمایشی قبل از پرداخت هزینه از حساب کاربر، سوءاستفاده می‌کنند.

به‌طور معمول، کاربرانی که برای دوره‌ آزمایشی یک برنامه اندرویدی ثبت‌نام می‌کنند، برای جلوگیری از شارژ مجدد، لازم است آن‌ را به صورت دستی لغو کنند، اما اکثر کاربران علاقه‌ای به حذف برنامه‌های خود ندارند. بسیاری از توسعه‌دهندگان برنامه‌ها، دوره‌ آزمایشی را لغو می‌کنند، اما برخی دیگر، پس از حذف برنامه، دوره آزمایشی برنامه را لغو نکرده و درخواست خاصی از کاربر دریافت نمی‌کنند و به این ترتیب می‌توانند مبالغ زیادی را برای کاربران اندرویدی شارژ ‌کنند.

طبق گزارش منتشرشده توسط صفحه‌ رسمی گوگل، تعداد کاربران کل این برنامه‌ها زیاد است. (نزدیک به ۶۰۰ میلیون کاربر در کمتر از ۲۵ برنامه) محققان بیش از ۲۰۰۰ برنامه‌ی اندرویدی حاوی Fleeceware را شناسایی کردند. این برنامه‌ها بین ۱۰۰ تا ۲۴۰ دلار در سال توسط برنامه‌هایی مانند بارکدخوان‌ها، ماشین‌حساب‌ها و اسکنرهای QR شارژ می‌شوند.

برنامه‌های Feeceware تعداد نصب بالایی دارند؛ برخی از آن‌ها دارای ده‌ها میلیون نصب هستند که نشان می‌دهد بازیگران تهدید در پشت این برنامه‌ها ممکن است از خدمات پرداخت شخص ثالث برای افزایش تعداد برنامه‌های نصب‌شده استفاده کنند و نظرات پنج ستاره را برای تقویت رده‌بندی خود در فروشگاه گوگل‌پلی جعل کرده و تعداد زیادی کاربر جذب کنند.

مرکز ماهر (مدیریت امداد و هماهنگ رخدادهای رایانه‌ای) به کاربران دستگاه‌های اندرویدی که از فروشگاه گوگل‌پلی برای نصب برنامه‌ها استفاده می‌کنند، توصیه می‌کند از نصب برنامه‌های «آزمایشی رایگان» که هزینه‌های مبتنی بر اشتراک را بعد از یک آزمایش کوتاه ارایه می‌دهند، خودداری کنند و یا درصورت داشتن برنامه‌ای با دوره‌ آزمایشی، مطمئن شوند که حذف برنامه، نه‌تنها موجب حذف دوره‌ی آزمایشی، بلکه کل برنامه خواهد شد. همچنین بهتر است درصورت مشکوک بودن به برنامه‌ای و دریافت مکاتبات توسط توسعه‌دهنگان آن، کپی مکاتبات را حفظ کرده و آن‌را با گوگل به اشتراک بگذارند.به‌طور معمول، کاربرانی که برای دوره‌ آزمایشی یک برنامه اندرویدی ثبت‌نام می‌کنند، برای جلوگیری از شارژ مجدد، لازم است آن‌ را به صورت دستی لغو کنند، اما اکثر کاربران علاقه‌ای به حذف برنامه‌های خود ندارند. بسیاری از توسعه‌دهندگان برنامه‌ها، دوره‌ آزمایشی را لغو می‌کنند، اما برخی دیگر، پس از حذف برنامه، دوره آزمایشی برنامه را لغو نکرده و درخواست خاصی از کاربر دریافت نمی‌کنند و به این ترتیب می‌توانند مبالغ زیادی را برای کاربران اندرویدی شارژ ‌کنند.

طبق گزارش منتشرشده توسط صفحه‌ رسمی گوگل، تعداد کاربران کل این برنامه‌ها زیاد است. (نزدیک به ۶۰۰ میلیون کاربر در کمتر از ۲۵ برنامه) محققان بیش از ۲۰۰۰ برنامه‌ی اندرویدی حاوی Fleeceware را شناسایی کردند. این برنامه‌ها بین ۱۰۰ تا ۲۴۰ دلار در سال توسط برنامه‌هایی مانند بارکدخوان‌ها، ماشین‌حساب‌ها و اسکنرهای QR شارژ می‌شوند.

برنامه‌های Feeceware تعداد نصب بالایی دارند؛ برخی از آن‌ها دارای ده‌ها میلیون نصب هستند که نشان می‌دهد بازیگران تهدید در پشت این برنامه‌ها ممکن است از خدمات پرداخت شخص ثالث برای افزایش تعداد برنامه‌های نصب‌شده استفاده کنند و نظرات پنج ستاره را برای تقویت رده‌بندی خود در فروشگاه گوگل‌پلی جعل کرده و تعداد زیادی کاربر جذب کنند.

مرکز ماهر (مدیریت امداد و هماهنگ رخدادهای رایانه‌ای) به کاربران دستگاه‌های اندرویدی که از فروشگاه گوگل‌پلی برای نصب برنامه‌ها استفاده می‌کنند، توصیه می‌کند از نصب برنامه‌های «آزمایشی رایگان» که هزینه‌های مبتنی بر اشتراک را بعد از یک آزمایش کوتاه ارایه می‌دهند، خودداری کنند و یا درصورت داشتن برنامه‌ای با دوره‌ آزمایشی، مطمئن شوند که حذف برنامه، نه‌تنها موجب حذف دوره‌ی آزمایشی، بلکه کل برنامه خواهد شد. همچنین بهتر است درصورت مشکوک بودن به برنامه‌ای و دریافت مکاتبات توسط توسعه‌دهنگان آن، کپی مکاتبات را حفظ کرده و آن‌را با گوگل به اشتراک بگذارند.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
AFC واگذاری استقلال و پرسپولیس را تایید کرد
بیش از ۸ هزار عضو هیات علمی خانم در دانشگاه‌ها فعالیت می‌کنند
تحلیل رهبرانقلاب درباره تحریم‌های علیه ایران +فیلم
وظایف مهم مسئولین در قبال جهش تولید از نگاه رهبر انقلاب +فیلم
آمریکا اتهامات جنایی و تحریمی علیه ۴ ایرانی را علنی کرد
احداث اولین خوابگاه متاهلی در دانشگاه شاهد
اطلاعیه استقلال؛ بازی ما بدون تماشاگر است
تبرئه استقلال از شکایت ۴۲ میلیاردی یک ایجنت
امشب آخرین فرصت انتخاب رشته داوطلبان آزمون دکتری سال ۱۴۰۳
همخوانی کارگران در حضور رهبرانقلاب +فیلم
تحریم های جدید ایران تا چه حد جدی است؟
پیام کارگران هفت تپه به رهبر انقلاب +عکس
گزارش تصویری/ دیدار کارگران با رهبر انقلاب
دیدار کارگران با رهبر انقلاب
ثبت سفارش کتاب‌های درسی سال تحصیلی جدید آغاز شد
رییسی با استقبال نخست‌وزیر سریلانکا وارد این کشور شد
آخرین مهلت توزیع کارت کنکور/ آغاز رقابت داوطلبان از فردا
حال‌وهوای بیت رهبری در روز حضور کارگران +فیلم
فردا آخرین مهلت ثبت نام در امریه سربازی مرکز جذب وزارت علوم
صعود بورس ادامه خواهد یافت؟
لحظه استقبال نخست وزیر سریلانکا از رئیسی + فیلم
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top