学习+ 分享
掌握科技改变生活

各大应用商店频繁出现假的应用程序,欺骗至少数百万用户

最近有欺诈开发人员开发出假的WhatsAPP并成功上传至Google Play。在用户发现欺诈之前,Android的WhatsApp应用程序的假冒版本从Google Play商店下载了一百万次以上,Google随后才发现并将其删除。

骗子使用像WhatsApp这样的知名应用程序来复制熟悉的应用程序名称,图标和开发者名称,并将其分发给不知情的Play商店客户,Google Play员工都被骗过去了,更何况用户呢?

其中一个假的WhatsApp应用程序被下载了一百万到五百万次之前,。该应用程序被称为“更新WhatsApp”,看起来与真正的WhatsApp完全相同。

为了欺骗Android用户,伪造应用程序背后的人员将其开发者ID与WhatsApp ID区分开来,在名称的末尾添加一种Unicode编码,一般用户是看不出来的

https://play.google.com/store/apps/developer?id=WhatsApp+Inc.

而假的WhatsApp开发人员ID网址如下所示:

https://play.google.com/store/apps/developer?id=WhatsApp+Inc.%C2%A0

值得庆幸的是,开发者似乎只使用假应用程序通过广告赚钱。并没用做出挖掘用户隐身、安装恶意软件等其它损害用户的行为。

Avast移动安全研究员Nikolaos Chrysaidos 在周末发现了更多虚构的WhatsApp应用程序。他还在上个月举报了 Google Play上的其他几个假冒的WhatsApp应用程序,其中包括假Facebook Messenger应用程序。

其实不止是安卓应用商店,苹果应用商店也有类似的欺诈行为:

先前知名下载软件迅雷从App Store下架后,假的迅雷就出现了.

這個假的迅雷APP文件只有7.4MB的大小,評級居然被評為12+。偶爾/輕微的裸露內容,語言分為日語,中文,英語和韓語,老司機好像似乎明白了點什麼!

这个假的迅雷APP文件只有7.4MB的大小,评级居然被评为12+。偶尔/轻微的裸露内容,语言分为日语,中文,英语和韩语,老司机好像似乎明白了点什么!

App Store和Google Play商店被广泛认为是安装iOS和Android应用最安全的地方,但Google无法避免恶意软件。开发人员的最新牟利方式是隐藏加密货币矿工的应用程序,使用设备的CPU而不要求用户许可。

建议用户在安装应用之前仔细检查应用程序,包括阅读用户评论检测开发者是否为官方名称。

转载请注明来源:前沿网 » 各大应用商店频繁出现假的应用程序,欺骗至少数百万用户

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址