شرکت امنیتی ESET مستقر در اسلواکی میگوید از ابتدای سال جاری شاهد افزایش نگرانکنندهای در برنامههای وامدهی جعلی در اندروید بوده است که خود را به عنوان «خدمات وامدهی شخصی قانونی که وعده دسترسی سریع و آسان به وجوه شخصی مصرفکنندگان را میدهند» معرفی میکنند.
تقریباً ۱۲ میلیون بار برنامه SpyLoan از فروشگاه Play دانلود شده است.
ESET اظهار داشت: «علیرغم توصیفات جذابشان، این سرویسها در واقع برای کلاهبرداری از کاربران با ارائه وامهای با بهره بالا و در عین حال جمعآوری اطلاعات شخصی و مالی قربانیان برای باجگیری طراحی شدهاند.» بنابراین، ESET این برنامهها را SpyLoan شناسایی کرد که مستقیماً به عملکرد جاسوسی همراه با پیشنهادات وام آنها اشاره دارد.
گزارشی از Dark Reading نشان میدهد که برنامههای SpyLoan خود را به عنوان خدمات مالی قانونی برای وامهای شخصی معرفی میکنند و دسترسی آسان به وجوه را وعده میدهند. این کار برای فریب کاربران جهت ثبتنام با نرخ بهره بالا انجام میشود. در طول فرآیند ثبتنام، کلاهبرداران همچنین اطلاعات شخصی و مالی قربانیان را برای اخاذی از آنها جمعآوری میکنند. قربانیان برنامههای SpyLoan گزارش میدهند که هزینه سالانه وامهای ارائه شده در این برنامهها بسیار بالاتر از حد مجاز است و مدت وام کوتاهتر است. این وامها از طریق پیامک و رسانههای اجتماعی بازاریابی میشوند.
فهرست 17 برنامه SpyLoan که گوگل از فروشگاه Play حذف کرده است شامل AA Kredit، Amor Cash، GuayabaCash، EasyCredit، Cashwow، CrediBus، FlashLoan، PréstamosCrédito، Préstamos De Crédito-YumiCash، Go Crédito، Instantárápie، و Instantáe. Crédito، Finupp Lending، 4S Cash، TrueNaira و EasyCash.
ESET اظهار داشت که این برنامهها کاربران ساکن جنوب شرقی آسیا، آفریقا و آمریکای لاتین را هدف قرار دادهاند. طبق گفته ESET، آنها ۱۸ برنامه SpyLoan را شناسایی و به گوگل گزارش دادند، قبل از اینکه ۱۷ مورد از آنها از فروشگاه برنامههای اندروید حذف شوند. این برنامهها قبل از حذف، در مجموع بیش از ۱۲ میلیون دانلود داشتند. تنها برنامه باقی مانده در این گزارش از آن زمان رفتار خود را تغییر داده است و بنابراین ESET دیگر آن را به عنوان یک برنامه SpyLoan شناسایی نمیکند.
لینک منبع






نظر (0)