晴時多雲

已經加好友了,謝謝
歡迎加入【自由3C科技】
按個讚 心情好
已經按讚了,謝謝。
3C科技 > 網路社群

資安公司曝 Google Play 有「偷錢」App!一不留神可能扣你 7,200 元

文/記者黃敬淳2020-01-16 10:20

(圖/翻攝自 Sophos 官網)

資安機構「Sophos」稍早發現,又有一批通過 Google Play Store 審查、俗稱為「Fleeceware」的 App 被用戶大量下載,且估計可能已有 6 億的下載量 。

「Fleeceware」是一個網路安全術語。雖然這類型的 App 不會和常見的惡意程式一樣,對用戶的隱私造成威脅,但會藉著 Android 的漏洞,在免費 App 的試用期結束後收取一筆高額費用。資安公司「Sophos」指出,目前發現的這批「Fleeceware」,會「偷取」的金額介於 100 ~ 240 美元之間,約合台幣 3,000 ~ 7,200 元。

一般來說,用戶在下載有免費試用期的 App 之後,會被 App 要求要登入與 Play Store 綁定的付款資料,像是 Google 帳號與信用卡卡號,而用戶如果用得不滿意,通常會直接刪除 App,少數敏銳一點的用戶則會記得到帳號設定中手動取消訂閱。

而「Fleeceware」利用的便是這點:因正當的 App 開發者大多會把用戶刪除 App 視為不打算訂閱的訊號,並自動關閉訂閱,但不肖開發者在用戶刪掉 App 後,並不會取消自動訂閱,於是用戶就會在不知不覺間被刷了一大筆費用。且因這項機制是訂閱制,之後還會按時收取。

目前,「Sophos」發現的這類不當 App 至少有 25 個,而綜觀內容,基本都是簡單的工具型 App,如鍵盤輸入法、QRCode 掃描器、計算機,最多的則是照片編輯或錄影相關 App。「Sophos」也認為,雖然總下載量顯示有超過 6 億,不過應是這些惡意開發者花錢請第三方衝量安裝 App,同時也透過假的 Play Store 五星評論刷榜,才達到了這些用戶。

「Sophos」並提醒用戶,即使是在官方商店中下載安裝,還是盡量不要用來路不明的 App。

《你可能還想看》

4G 吃到飽趕快辦?台灣將與「499 資費」告別

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

1
相關文章