Sut mae ceisiadau peryglus gyda chardiau bonws ar gyfer Android

Anonim

Rydym eisoes yn gwybod bod y rhan fwyaf o'r heintiau malware ar gyfer Android yn digwydd trwy chwarae Google. Dim ond defnyddwyr ymddiried yn y siop ymgeisio swyddogol ac nid ydynt yn lawrlwytho unrhyw feddalwedd heb ofnau. Mewn sawl ffordd, cyfrannodd y Google ei hun, gan ddarlledu'r mantra bod y ddrama Google yn llai na 0.1% o geisiadau maleisus. Ond beth yw'r gwahaniaeth faint ohonynt yw os yw'r gynulleidfa gatalog mewn miliynau o weithiau yn fwy nag unrhyw safle arall. Felly, ni ddylech gael eich synnu bod defnyddwyr chwarae Google eto yn cythruddo, gan osod tanysgrifiad â thâl i unrhyw bris afresymol.

Sut mae ceisiadau peryglus gyda chardiau bonws ar gyfer Android 3849_1
Yn Google chwarae llawer o gymwysiadau maleisus nad yw Google hyd yn oed yn ystyried o'r fath

Sut i drosglwyddo'r cais gan Google Play gyda Android ar Android

Canfu arbenigwyr Kaspersky labordy gais yn Google Play, sy'n rhoi ei hun i gleient un o'r prif rwydweithiau masnachu ac mae'n bwriadu cyhoeddi cerdyn bonws i gael pwyntiau i'w defnyddio yn ddiweddarach yn y siopau siopau.

Mae'r cais ei hun yn gwneud tanysgrifiad

Sut mae ceisiadau peryglus gyda chardiau bonws ar gyfer Android 3849_2
Mae sgamwyr yn cynnig ceisiadau gyda chardiau bonws ffug sy'n cynnig tanysgrifiad

Wrth gwrs, mae llawer yn cael eu cofrestru ac nid ydynt hyd yn oed yn talu sylw i'r hyn y bwriedir iddynt gyhoeddi tanysgrifiad â thâl, gan gytuno i'r amodau a gyflwynwyd. Mae cost tanysgrifiad o'r fath yn 600 rubles yr wythnos. Ond, er gwaethaf y ffi uchel, sy'n cael ei gyhuddo o ddefnyddwyr, nid yw'r cerdyn hwn yn rhoi unrhyw freintiau.

Yn ei hanfod, nid yw hyn yn fap o gwbl. Nid yw'r cais yn cynnwys unrhyw beth o gwbl, ac eithrio'r sgrin gychwynnol, sy'n addo bonysau, ac offeryn tanysgrifiad adeiledig. Ar ôl i'r dioddefwr ddatgan, mae'n rhesymegol nad oes dim yn cael o gwbl.

Sut mae Google Play yn wahanol i Google Store a'r hyn y gallwch ei brynu

Ac yn y fath, yn fwyaf tebygol, roedd yn llawer. Roedd cyfanswm nifer y downloads cais, a gofnodwyd gan Kaspersky Labordy, yn fwy na 10,000. Hynny yw, os tybiwn fod o leiaf bob 10fed yn arwain at gynnig twyllwyr, roedd incwm cronnol tresbaswyr yn eithaf sylweddol.

Mae'n debyg nad oedd y cais hwn yn un. Trefnodd yr ymosodwyr ymgyrch dwyllodrus ar raddfa fawr i ddenu cymaint o ddefnyddwyr â phosibl. Wedi'r cyfan, mae'n rhesymegol bod gan rai ddiddordeb mewn bonysau yn "Ripe", eraill yn Metro C & C, ac yn drydydd - yn y "strôc pyat" neu "dixie".

Ceisiadau maleisus am Android

Sut mae ceisiadau peryglus gyda chardiau bonws ar gyfer Android 3849_3
Mae'n ymddangos mai Google Play yw'r ffynhonnell fwyaf cyffredin o feddalwedd maleisus ar gyfer Android

Ar gyfer pob categori, roedd eu cais yn canolbwyntio. Ond gan nad oedd pawb yn boblogaidd gyda phoblogrwydd, i bennu'r difrod cyffredinol a achosodd eu crewyr, yn hytrach yn broblematig. Fodd bynnag, yn amau ​​bod y dioddefwyr, ac maent yn troi allan i fod yn dipyn o ychydig, nid o gwbl.

Beth yw pwyntiau chwarae google, pam mae angen a sut mae'n gweithio

Adeiladodd yr ymosodwyr strategaeth ddiddorol ar gyfer dosbarthu eu ceisiadau. Rhywle cawsant nifer y dioddefwyr posibl a negeseuon cylchlythyr wedi'u trefnu gan gyfeirio at eu ceisiadau. Mae llawer yn cael eu cadw a lawrlwytho meddalwedd, yn cytuno i ddyluniad y tanysgrifiad, gan gyfrif ar dderbyn pwyntiau bonws, yn dda, a beth sy'n digwydd nesaf - rydych chi'ch hun yn gwybod yn barod.

Mae arbenigwyr Kaspersky Lab yn argymell fel un o'r mesurau ataliol i amddiffyn yn erbyn meddalwedd maleisus i osod gwrth-firws. Ond mae'r holl eironi yn gorwedd yn y ffaith bod, mewn gwirionedd, nid yw'r cais sy'n sôn am yn cynnwys cod maleisus, ac mae ei holl niwleiddrwydd yn y tanysgrifiad, y mae sgamwyr yn gwthio eu dioddefwyr.

Ac nid yw hyn yn canfod unrhyw antivirus, felly dim ond Google yn gallu gwahardd yr arfer hwn. Mae Apple, gyda llaw, eisoes yn gwneud hyn, yn sydyn o'r cais App Store gyda thanysgrifiad afresymol o uchel. Yn y cyfamser, nid oedd y cawr chwilio yn ei gymryd, popeth sy'n parhau i chi yw, dim ond peidiwch â symud ymlaen i'r cysylltiadau chwith ac nid ydynt yn cytuno i gofrestru tanysgrifiadau â thâl. Fodd bynnag, hyd yn oed os oeddent yn cytuno, gellir eu canslo bob amser.

Darllen mwy