Zo worden deze populaire apps nu gestolen uit de Play Store
Inhoudsopgave:
De problemen van de Google Play Store-applicaties lijken eindeloos. Voor elke oplossing die wordt geboden door de repository van tools van de internetgigant, bedenkt een machiavellistische geest een nieuwe methode om persoonlijke gegevens of geld te stelen van nietsvermoedende gebruikers. Er zijn applicaties die zich heimelijk verbergen en waartoe de gebruiker toegang heeft zonder het te beseffen; apps die om toestemming vragen dat ze niet van zaklampen houden die je vragen om alsjeblieft naar je persoonlijke berichten te kijken; en andere nog geavanceerder en, wat erger is, nieuw, zoals degene die we u vandaag brengen.
Diefstal van grote geldbedragen door simpele apps
Beveiligingsexpertbedrijf SophosLab heeft zojuist een nieuwe reeks apps in de Play Store ontdekt waarvan het enige doel, zo lijkt het, is om gebruikers enorme bedragen in rekening te brengen voor hulpprogramma's die al erg goedkoop of ronduit gratis kunnen zijn , zoals QR-codescanners of eenvoudige schoolrekenmachines.
Cybercriminelen maken misbruik van het in-app betalingssysteem (of in-app betaling) dat volgt op een bepaalde proefperiode. Apps in de Play Store werken meestal zo: downloads zijn gratis, dan heb je een basispakket aan tools en een premiumpakket waartoe je toegang krijgt door te betalen of een bepaalde tijd gratis te proberen. Aan het einde van de proefperiode kan de gebruiker de toepassing de-installeren,en zo communiceren dat hij deze niet langer wil gebruiken en extra kosten vermijden.
Zo werkt de nieuwe hoax voor app-abonnementen
De hoax werkt op deze manier: wanneer ze de app openen, wordt de gebruiker uitgenodigd om deze voor een zeer korte periode, ongeveer drie dagen, uit te proberen. De gebruiker moet een betaalmethode in de app invoeren voordat hij deze zelfs voor de eerste keer kan gebruiken. De gebruiker realiseert zich niet dat hij, om de volgende maand niet te hoeven betalen, hem uitdrukkelijk moet informeren, het is niet voldoende om het te verwijderen. In het geval van een eenvoudige app voor het maken van GIF's werd één gebruiker € 215 in rekening gebracht na de proefperiode van drie dagen. Een bedrag, zoals we kunnen zien, volkomen exorbitant, vooral gezien het feit dat het aangeboden hulpprogramma op een andere manier volledig gratis kan worden verkregen, zelfs met de eigen applicaties van Google.
Deze applicaties zijn al meer dan 20 miljoen keer gedownload in de Android Play Store. Ze bevatten geen virussen, dat is het probleem niet. Hun 'strategie' bestaat uit het schenden en misbruiken van de abonnementsvoorwaarden van de applicaties. Omdat dit een nieuw frauduleus mechanisme is dat zojuist is verschenen, heeft het bedrijf SophosLab besloten deze apps 'Fleeceware' (van 'Fleece', afschuiven, schillen ) omdat ze in veel andere gevallen te veel vragen, en zonder waarschuwing, voor gratis hulpprogramma's.
Toen Google op de hoogte werd gebracht van deze nieuwe methode om 'Fleeceware' uit zijn winkel te stelen, begon het enkele van de applicaties te verwijderen die deze uitvoerden. In totaal werden 14 van de 15 verwijderd, waarna nog negen applicaties met vergelijkbaar gedrag werden ontdekt, die vandaag de dag nog steeds beschikbaar zijn om te downloaden