Sophos:至少有32款“吸費軟件”應用濫用App Store免費試用機制
如果你以為沒有什麼比破壞計算機的惡意軟件入侵更可怕,那麼請你再想一想銀行賬戶直接被提取的糟糕程度。Android和iOS上的幾十個“吸費軟件”應用現在能通過使用誘餌和交換策略,利用手機應用商店的試用機制,向用戶收取巨額費用。原本購買時看似划算的事情,即使你在試用期結束前卸載了應用,也會很快變成一個昂貴的錯誤。
在本週發布的一份報告中,英國安全公司Sophos透露,有超過350萬iOS用戶安裝了“吸費軟件”,這是一種相對較新的網絡詐騙。
這些應用大多以圖像編輯器、二維碼和條碼掃描器、圖像和視頻過濾應用以及與星座和算命相關的東西的形式出現。
它們的工作方式是,濫用試用軟件的形式在移動應用商店上散播,本質上是向用戶收取高額費用。當你下載一款這種盜版應用時,你可以在短時間內訪問它的所有功能,一旦試用期滿,該應用就會嘗試獲得許可向你收費。而由於大多數這些應用一開始並沒有提供什麼價值,所以很多人最終都會卸載掉這個應用,這時,他們就會認為不再收費。
某些應用的開發者利用了應用商店的政策,讓他們在你卸載之前要求你做更多的許可工作。這讓他們仍然可以向你的賬戶收費,通常是一次性支付少量的費用或廉價的月費,但這種吸費軟件應用則更進一步,要求你支付高額的費用,通常是數百美元。
去年,Sophos發現了50多個被安裝了不少於6億次“吸費軟件”,隨後谷歌在得知這些應用存在後,將其全部清理掉了,但新的應用卻依然不斷冒出,在安裝量上能夠與一些最成功的合法應用相媲美。
Sophos示,蘋果的App Store目前至少有32款盜版吸費應用,其操作手法與Play Store上的應用相同。只要3天的7天試用期一結束,這些應用就會收取9美元/週或30美元/月的費用,這兩項費用加起來可以高達468美元或360美元/年。
這些App的下載量往往在50萬到100萬之間,特別是其中一款名為”十二生肖大師Plus “的App,更是躋身於總收入最高的App之列,不知情的用戶看到這些數字,就會以為這些應用的受歡迎程度就是衡量其價值的標準,於是就會下載。
Sophos的惡意軟件分析師Jagadeesh Chandraiah指出,”應用發布商也有能力通過發布新的盜版應用和訂閱政策,或者通過改變應用在App Store中的資料,將之前免費的應用轉化為盜版應用,儘管蘋果開發者政策禁止這種行為。”
避免上當受騙的最好方法是仔細檢查描述頁面和評論,同時養成每次卸載應用時都要檢查賬戶是否有訂閱的習慣。下面是Sophos發現的全部盜版軟件應用列表: