Rapor: Google Play'de Tanımlanan Tek Tıklamayla Dolandırıcılık Uygulamaları

Anonim

Küçük işletmeniz için indirdiğiniz uygulamalar, inandığınız kadar güvenli olmayabilir. Bir güvenlik yazılımı şirketi olan Symantec, milyonlarca mobil kullanıcı tarafından güvenilen bir sitede "tek tıkla sahtekarlık uygulamaları" (kaldırıldığından beri) tanımladığını söylüyor.

Symantec resmi blogunda yayınlanan bir yayında, şirket yakın zamanda Google Play'de bir tıklamayla sahtekarlık dolandırıcılığı olan en az 200 uygulamayı tanımladıklarını belirtti. Uygulamalar, indirilenleri, 1.000 ABD doları aşan bir hizmete kaydolmaya çalıştı. Bu uygulamalardan 50'den fazla geliştiricinin sorumlu olduğu tespit edildi.

$config[code] not found

Özellikle Android Apps için güvenilir bir sitedeki gelişme, küçük işletme sahiplerini ilgilendirmelidir. Küçük işletme sahipleri ve çalışanları gittikçe artan bir şekilde mobil uygulamalara ve ticari faaliyetlerinin birçok yönü için çalıştıkları mobil cihazlara bağlı olarak değişmektedir. Bu, dolandırıcılık uygulamaları veya dolandırıcılık uygulamalarının pazarda su basmaya devam etmesi durumunda onları savunmasız hale getirir.

Etkilenen uygulamalar Japonca uygulamalardı ve hepsi yetişkin veya pornografik materyallerle işlendi. Symantec'e göre, bir Android kullanıcısı cihazlarında yetişkinlere yönelik video içeriği ile ilgili herhangi bir şey aradığında, Google Play aramalarının en üstünde görünen uygulamalar ortaya çıktı.

“Bu keşif grubunun bir parçası olarak İngilizce dil uygulaması bulunmamakta; Tüm Japonca konuşanlar hedeflenmiş. Ancak, aynı dolandırıcılığın İngilizce dil uygulamaları ile uygulanamayacağına inanmak için hiçbir sebep yok, ”dedi Symantec Güvenlik Müdahale Müdürü Satnam Narang.

Son iki ay içinde uygulamaları en az 5.000 kişi indirdi, ancak Symantec, sözde hizmet için kaç kişinin varsa parasını ödediğinden emin olmadığını söyledi. Narang, uygulamaların Symantec tarafından bulunduklarının bildirilmesi üzerine Google Play'den kaldırıldı. Geliştiricilerin Google Play hesapları da askıya alındı.

Bu dolandırıcılığın hedefi görünüşte sınırlı kalırken, bir ay önce Android cihazlarındaki benzer tek tıklamayla dolandırıcılığın ortaya çıkışı, sahtekarlığı gerçekleştirenlerin daha yeni başladığı anlamına geliyor. Narang, gelecekte daha fazla pazar hedefleneceği ve bilginin yanı sıra en iyi korumanın da (çoğu aldatmaca uygulamasının okunaklı görünmesi nedeniyle) mobil güvenlik yazılımı olduğu konusunda uyarıyor.

“Saldırganlar ticari eşyalarını sürekli olarak geliştiriyorlar. Bu nedenle, kötü amaçlı uygulamaları bazen tespit etmek zor olabilir. Genel olarak, güvenilir uygulama pazarları dışındaki kaynaklardan uygulama indirmekten kaçınmak iyi bir fikirdir. Ayrıca, izin uygulamaları isteğine yakından dikkat etmek de iyi bir fikirdir. Bir başka numara da, uygulamaları indiren diğer kullanıcıların incelemelerine bakmaktır ”dedi. “Ancak, bu kötü amaçlı uygulamalar söz konusu olduğunda, bu taktikler etkili değildir.”

(Symantec, bu yayını içeren geçmiş etkinliklerin sponsorudur.)