شرکت امنیتی ESET مستقر در اسلواکی میگوید از ابتدای سال جاری شاهد افزایش نگرانکنندهای در برنامههای وامدهی جعلی در اندروید بوده است که خود را به عنوان «خدمات وامدهی شخصی قانونی، با وعده دسترسی سریع و آسان به وجوه شخصی مصرفکنندگان» معرفی میکنند.
حدود ۱۲ میلیون بار برنامه SpyLoan از فروشگاه Play نصب شده است
ESET گفت: «علیرغم توصیفات جذابشان، این سرویسها در واقع برای کلاهبرداری از کاربران با ارائه وامهای با بهره بالا و در عین حال جمعآوری اطلاعات شخصی و مالی قربانیان برای اهداف باجگیری طراحی شدهاند.» به همین دلیل، ESET این برنامهها را SpyLoan معرفی کرده است که اشاره مستقیمی به عملکرد جاسوسی آنها همراه با پیشنهادات وام آنها دارد.
گزارشی از دارک ریدینگ حاکی از آن است که اپلیکیشنهای SpyLoan خود را به عنوان خدمات مالی قانونی برای وامهای شخصی جا میزنند و به کاربران وعده دسترسی آسان به وجوه را میدهند. این کار برای فریب کاربران جهت ثبتنام برای پرداختهای با بهره بالا انجام میشود. در طول فرآیند ثبتنام، کلاهبرداران همچنین اطلاعات شخصی و مالی قربانیان را جمعآوری میکنند تا از آنها اخاذی کنند. قربانیان اپلیکیشنهای SpyLoan گفتند که هزینه سالانه وامهای ارائه شده در این اپلیکیشنها بسیار بالاتر از حد مجاز است و مدت وام کوتاهتر است. این وامها از طریق پیامک و رسانههای اجتماعی بازاریابی میشوند.
فهرست 17 برنامه SpyLoan که توسط Google از فروشگاه Play حذف شدهاند شامل AA Kredit، Amor Cash، GuayabaCash، EasyCredit، Cashwow، CrediBus، FlashLoan، PréstamosCrédito، Préstamos De Crédito-YumiCash، Go Crédito، Rádopito, Instant است. اعتبار، Finupp Lending، 4S Cash، TrueNaira و EasyCash.
ESET اعلام کرد که این برنامهها کاربران آسیای جنوب شرقی، آفریقا و آمریکای لاتین را هدف قرار دادهاند. ESET همچنین اعلام کرد که ۱۸ برنامه SpyLoan را شناسایی کرده و قبل از حذف ۱۷ مورد از آنها از فروشگاه برنامههای اندروید، آنها را به گوگل گزارش داده است. این برنامهها قبل از حذف، در مجموع بیش از ۱۲ میلیون دانلود داشتند. تنها برنامه باقی مانده در این گزارش اکنون رفتار خود را تغییر داده است، بنابراین ESET دیگر آن را به عنوان یک برنامه SpyLoan نمیشناسد.
لینک منبع
نظر (0)