APP下载

研究:Google Play与App Store上有204款订阅诈骗程式

消息来源:baojiabao.com 作者: 发布时间:2024-05-17

报价宝综合消息研究:Google Play与App Store上有204款订阅诈骗程式

据Avast统计,App Store与Google Play含有2百款订阅诈骗(Fleeceware)程式,先以免费试用来吸引使用者,但它们大多只提供3天的试用期,之后就直接收取高额的订阅费用,Avast将详细名单公布于GitHub(https://github.com/avast/ioc/tree/014fc5ae871b6123bff46eb2427a6b7fe2c06526/Fleeceware)

资安业者Avast本周揭露,App Store与Google Play各自含有134款与70款的订阅诈骗(Fleeceware)程式,会在使用者不知不觉中就收取高额的订阅费用,这204款订阅诈骗程式总计有超过10亿次的下载,替开发者赚进逾4亿美元的不义之财。

这些订阅诈骗程式全是以免费试用来吸引使用者,但它们大多只提供3天的试用期,且在试用期过后就直接进入付费订阅阶段,相关程式相准了那些不熟悉行动装置订阅模式的使用者,特别是年轻族群,而且就算是使用者删除了该程式,仍然必须支付订阅费用。

严格说来,这些订阅诈骗程式并未违法,所采用的都是Android或iOS上的订阅机制,也允许使用者主动终止订阅,只是在使用者不了解订阅模式,也未主动终止订阅的情况下展开收费,除了Avast之外,另一资安业者Sophos也曾多次警告Fleeceware的存在。

Avast说,采行诈骗订阅手法的主要是乐器程式、阅读程式、照片编辑程式、相机滤镜程式、算命程式、条码程式、PDF阅读程式,以及史莱姆游戏模拟器等,它们通常利用好玩的主题,或是在热门社交网站作广告来吸引年轻的族群,同时标榜免费下载或免费安装。

Fleeceware的其它特色还包括:它们多数只有3天的免费试用期,且大部分的收费并不便宜,每周的订阅费用落在4美元~12美元之间,还会购买假评价,以吸引使用者下载。

资安研究人员指出,其实Fleeceware所偏好的程式类别有许多真正的免费程式,使用者可能只是一时好奇下载试用,殊不知却掉入了订阅的陷阱。

Avast建议Google与苹果应该好好控管行动程式市集上的Fleeceware,因为这些程式将会冲击使用者对行动程式的信任,最终将影响那些采用订阅模式的合法开发者。

2021-03-25 16:52:00

相关文章