Slovakya merkezli güvenlik şirketi ESET, bu yılın başından bu yana Android'de "kişisel tüketici fonlarına hızlı ve kolay erişim vadeden, meşru kişisel kredi hizmetleri" gibi görünen sahte kredi uygulamalarında endişe verici bir artış gözlemlediğini söylüyor.
SpyLoan uygulamasının Play Store'dan yaklaşık 12 milyon kurulumu var
ESET, "Çekici açıklamalarına rağmen, bu hizmetler aslında kullanıcıları yüksek faizli krediler sunarak dolandırmak ve şantaj amacıyla kurbanların kişisel ve finansal bilgilerini toplamak için tasarlanmıştır," dedi. Bu nedenle ESET, bu uygulamaları, casus yazılım işlevlerinin kredi teklifleriyle birleştirilmesine doğrudan bir gönderme olan SpyLoan olarak tanımladı.
Dark Reading tarafından hazırlanan bir rapora göre, SpyLoan uygulamaları, fonlara kolay erişim vaadiyle kişisel krediler için meşru finansal hizmetler gibi görünüyor. Bu, kullanıcıları yüksek faizli ödemelere kaydolmaya ikna etmek için yapılıyor. Dolandırıcılar, kayıt işlemi sırasında mağdurların kişisel ve finansal bilgilerini de toplayarak onlardan para sızdırıyor. SpyLoan uygulamalarının mağdurları, bu uygulamalarda sunulan kredilerin yıllık maliyetinin yasal düzenlemelere göre çok daha yüksek ve kredi vadelerinin daha kısa olduğunu belirtti. Bu krediler, SMS mesajları ve sosyal medya aracılığıyla pazarlanıyor.
Google tarafından Play Store'dan kaldırılan 17 SpyLoan uygulamasının listesi şunları içeriyor: AA Kredit, Amor Cash, GuayabaCash, EasyCredit, Cashwow, CrediBus, FlashLoan, PréstamosCrédito, Préstamos De Crédito-YumiCash, Go Crédito, Instantáneo Préstamo, Cartera grande, Rápido Crédito, Finupp Lending, 4S Nakit, TrueNaira ve EasyCash.
ESET, uygulamaların Güneydoğu Asya, Afrika ve Latin Amerika'daki kullanıcıları hedef aldığını belirtti. ESET ayrıca, 18 SpyLoan uygulaması tespit ettiğini ve 17'si Android uygulama mağazasından kaldırılmadan önce bunları Google'a bildirdiğini belirtti. Bu uygulamalar kaldırılmadan önce toplam 12 milyondan fazla indirilmişti. Raporda kalan tek uygulama artık davranışını değiştirdiği için ESET artık onu bir SpyLoan uygulaması olarak tanımıyor.
[reklam_2]
Kaynak bağlantısı
Yorum (0)