Bericht: Ein-Klick-Betrugsversuche bei Google Play

Anonim

Apps, die Sie für Ihr kleines Unternehmen herunterladen, sind möglicherweise nicht so sicher, wie Sie glauben. Laut Symantec, einem Unternehmen für Sicherheitssoftware, wurden auf einer Site, die Millionen von mobilen Benutzern als vertrauenswürdig eingestuft werden, sogenannte "One-Click-Betrugs-Apps" (seitdem entfernt) identifiziert.

In einem Post auf dem offiziellen Symantec-Blog gab das Unternehmen an, vor kurzem mindestens 200 Apps bei Google Play identifiziert zu haben, bei denen es sich um Betrugsbetrug mit einem Klick handelt. Die Apps versuchten, diejenigen, die sie heruntergeladen hatten, für einen Dienst zu registrieren, der mehr als 1.000 US-Dollar kostet. Es wurde festgestellt, dass mehr als 50 Entwickler für diese Apps verantwortlich sind.

$config[code] not found

Die Entwicklung, insbesondere auf einer vertrauenswürdigen Site für Android-Apps, sollte Kleinunternehmer betreffen. Kleinunternehmer und Mitarbeiter sind in vielen Bereichen ihres Geschäftsbetriebs zunehmend auf mobile Apps und mobile Geräte angewiesen. Dies macht sie anfällig, wenn Betrug-Apps oder betrügerische Apps den Markt weiterhin überfluten.

Bei den betroffenen Apps handelte es sich um Apps in japanischsprachiger Sprache, die sich mit Erwachsenen oder pornografischem Material befassten. Laut Symantec wurden die Apps ganz oben in den Google Play-Suchen angezeigt, wenn ein Android-Nutzer auf seinen Geräten nach Elementen im Zusammenhang mit Videos für Erwachsene suchte.

„Es wurden keine englischsprachigen Apps als Teil dieser speziellen Entdeckungsgruppe identifiziert. alle angesprochenen Japanischsprachigen. Es gibt jedoch keinen Grund zu der Annahme, dass derselbe Betrug nicht mit englischsprachigen Apps begangen werden konnte “, sagte Satnam Narang, Symantec Security Response Manager.

Mindestens 5.000 Personen haben die Apps in den letzten zwei Monaten heruntergeladen. Symantec sagte jedoch, es sei nicht sicher, wie viele Personen das Geld für den sogenannten Service tatsächlich bezahlt hätten. Die Apps wurden nach Benachrichtigung von Symantec von Google Play entfernt, fügte Narang hinzu. Die Google Play-Konten der Entwickler wurden ebenfalls gesperrt.

Während das Ziel dieses Betrugs scheinbar begrenzt war, bedeutet das Aufkommen ähnlicher Ein-Klick-Betrügereien auf Android-Geräten vor nur einem Jahr, dass die Betrüger erst am Anfang stehen. Narang warnt davor, dass in Zukunft mehr Märkte anvisiert werden und der beste Schutz neben Wissen - da die meisten betrügerischen Apps legitim wirken - mobile Sicherheitssoftware ist.

„Angreifer verbessern ständig ihr Handwerk. So können bösartige Apps manchmal schwer zu erkennen sein. Im Allgemeinen ist es eine gute Idee, das Herunterladen von Apps aus anderen Quellen als vertrauenswürdigen App-Marktplätzen zu vermeiden. Darüber hinaus ist es auch eine gute Idee, die Anforderungen der Berechtigungs-Apps genau zu beachten. Ein weiterer Trick besteht darin, sich die Bewertungen anderer Benutzer anzusehen, die die Apps heruntergeladen haben “, sagte Narang. "Bei diesen bösartigen Apps sind diese Taktiken jedoch nicht so effektiv."

(Symantec ist ein ehemaliger Sponsor von Veranstaltungen, an denen diese Veröffentlichung beteiligt ist.)