تقرير: بنقرة واحدة الغش تطبيقات تحديد على Google Play

Anonim

قد لا تكون التطبيقات التي تنزلها لنشاطك التجاري الصغير آمنة كما تؤمن. تقول شركة Symantec ، وهي شركة برمجيات للأمن ، إنها تعرفت على ما يسمى "بتطبيقات الاحتيال بنقرة واحدة" (منذ إزالتها) على موقع موثوق به من قِبل الملايين من مستخدمي الجوال.

في إحدى المشاركات على مدونة Symantec الرسمية ، ذكرت الشركة أنها حددت مؤخرًا 200 تطبيق على الأقل في Google Play كانت عبارة عن خدع احتيال بضغطة واحدة. حاولت التطبيقات تسجيل الأشخاص الذين قاموا بتنزيلها ، مقابل خدمة تكلف ما يزيد عن 1000 دولار. تم تحديد أكثر من 50 مطورًا ليكونوا مسؤولين عن هذه التطبيقات.

$config[code] not found

يجب أن يتعلّق التطوير ، لا سيما على موقع موثوق به لتطبيقات Android ، بمالكي الأنشطة التجارية الصغيرة. يعتمد أصحاب الأعمال الصغيرة والموظفون بشكل متزايد على تطبيقات الجوال والأجهزة المحمولة التي يعملون عليها في العديد من جوانب عملياتهم التجارية. وهذا يجعلهم عرضة للخطر إذا استمرت تطبيقات الاحتيال أو التطبيقات الاحتيالية في إغراق السوق.

كانت التطبيقات المتأثرة تطبيقات باللغة اليابانية وتعاملت جميعها مع مواد للبالغين أو المواد الإباحية. وفقًا لـ Symantec ، ظهرت التطبيقات في أعلى عمليات بحث Google Play عندما بحث مستخدم Android عن أي شيء ذي صلة بمحتوى فيديو للكبار على أجهزته.

"لم يتم تحديد أي تطبيقات للغة الإنجليزية كجزء من مجموعة الاستكشاف هذه ؛ جميع المتحدثين باللغة اليابانية المستهدفة. ومع ذلك ، لا يوجد سبب للاعتقاد بأن هذه الفضيحة نفسها لا يمكن أن ترتكب مع تطبيقات اللغة الإنجليزية ، "قال مدير الاستجابة الأمنية في سيمانتك ساتنام نارانج.

قام ما لا يقل عن 5000 شخص بتنزيل التطبيقات في الشهرين الأخيرين ، لكن سيمانتك قالت إنها غير متأكدة من عدد الأشخاص ، إن وجدوا ، الذين دفعوا الأموال مقابل ما يسمى بالخدمة. تمت إزالة التطبيقات من Google Play بناءً على إخطار من وجودها بواسطة Symantec ، أضاف Narang. تم تعليق حسابات Google Play للمطورين أيضًا.

على الرغم من أن هدف هذه الفضيحة كان محدودًا على ما يبدو ، إلا أن ظهور حيل بنقرة واحدة مشابهة على أجهزة Android قبل عام واحد فقط يعني أن هؤلاء الذين يقومون بعملية الاحتيال قد بدأوا فقط. يحذر نارنغ من أن المزيد من الأسواق سيتم استهدافها في المستقبل وأن أفضل حماية بجانب المعرفة - لأن معظم تطبيقات الاحتيال تبدو وكأنها شرعية - هي برمجيات الأمن المتنقلة.

"يعمل المهاجمون باستمرار على تحسين أساليبهم في العمل. لذلك ، قد يكون من الصعب في بعض الأحيان تحديد التطبيقات الضارة. بشكل عام ، من المستحسن تجنب تنزيل التطبيقات من مصادر بخلاف أسواق التطبيقات الموثوقة. بالإضافة إلى ذلك ، من المفيد أيضًا إيلاء اهتمام وثيق لطلب تطبيقات الأذونات. أما الخدعة الأخرى فتتمثل في النظر إلى التعليقات من المستخدمين الآخرين الذين قاموا بتنزيل التطبيقات. "ومع ذلك ، في حالة هذه التطبيقات الضارة ، فإن هذه الأساليب ليست فعالة."

(تعد Symantec راعياً سابقاً للأحداث التي تتضمن هذا المنشور.)