ตั้งแต่ต้นปีที่ผ่านมา บริษัท ESET ซึ่งมีฐานอยู่ในสโลวาเกีย เปิดเผยว่าได้สังเกตเห็นการเพิ่มขึ้นอย่างน่าตกใจของแอปกู้ยืมเงินปลอมในระบบปฏิบัติการ Android ซึ่งแอบอ้างว่าเป็น "บริการกู้ยืมเงินส่วนบุคคลที่ถูกกฎหมาย โดยสัญญาว่าสามารถเข้าถึงเงินส่วนบุคคลของผู้บริโภคได้อย่างรวดเร็วและง่ายดาย"
มีการติดตั้งแอป SpyLoan จาก Play Store ประมาณ 12 ล้านครั้ง
ESET กล่าวว่า “แม้จะมีคำอธิบายที่น่าดึงดูด แต่บริการเหล่านี้กลับถูกออกแบบมาเพื่อหลอกลวงผู้ใช้โดยเสนอเงินกู้ดอกเบี้ยสูงพร้อมทั้งรวบรวมข้อมูลส่วนตัวและข้อมูลทางการเงินของเหยื่อเพื่อวัตถุประสงค์ในการแบล็กเมล์” ด้วยเหตุนี้ ESET จึงระบุแอปเหล่านี้ว่าเป็น SpyLoan ซึ่งเป็นการอ้างอิงโดยตรงถึงฟังก์ชันสปายแวร์ที่ผนวกกับข้อเสนอเงินกู้ของพวกเขา
รายงานของ Dark Reading ระบุว่าแอป SpyLoan แอบอ้างว่าเป็นบริการทางการเงินที่ถูกกฎหมายสำหรับการกู้ยืมเงินส่วนบุคคล โดยสัญญาว่าจะเข้าถึงเงินทุนได้ง่าย ซึ่งทำขึ้นเพื่อหลอกล่อให้ผู้ใช้สมัครรับดอกเบี้ยสูง ในระหว่างขั้นตอนการลงทะเบียน ผู้หลอกลวงยังรวบรวมข้อมูลส่วนตัวและข้อมูลทางการเงินของเหยื่อเพื่อรีดไถเงินจากพวกเขา เหยื่อของแอป SpyLoan กล่าวว่าค่าใช้จ่ายประจำปีของเงินกู้ที่เสนอในแอปเหล่านี้สูงกว่าที่ควบคุมมาก และระยะเวลาการกู้ยืมก็สั้นกว่า เงินกู้เหล่านี้ทำการตลาดผ่านข้อความ SMS และโซเชียลมีเดีย
รายชื่อแอป SpyLoan 17 แอปที่ Google ลบออกจาก Play Store ได้แก่ AA Kredit, Amor Cash, GuayabaCash, EasyCredit, Cashwow, CrediBus, FlashLoan, PréstamosCrédito, Préstamos De Crédito-YumiCash, Go Crédito, Instantáneo Préstamo, Cartera grande, Rápido Crédito, Finupp Lending, 4S Cash, ทรูไนร่า และ อีซี่แคช
ESET ระบุว่าแอปดังกล่าวกำหนดเป้าหมายผู้ใช้ในเอเชียตะวันออกเฉียงใต้ แอฟริกา และละตินอเมริกา นอกจากนี้ ESET ยังระบุอีกว่าได้ระบุแอป SpyLoan จำนวน 18 แอปและรายงานไปยัง Google ก่อนที่ 17 แอปจะถูกลบออกจาก App Store ของ Android แอปเหล่านี้มียอดดาวน์โหลดรวมกันมากกว่า 12 ล้านครั้งก่อนที่จะถูกลบออก แอปที่เหลืออยู่เพียงแอปเดียวในรายงานได้เปลี่ยนพฤติกรรมแล้ว ดังนั้น ESET จึงไม่สามารถจดจำแอปดังกล่าวว่าเป็นแอป SpyLoan ได้อีกต่อไป
ลิงค์ที่มา
การแสดงความคิดเห็น (0)