В Google Play виявили шахрайський додаток, який маскувався під додаток для завантаження оновлень. Про це пише psm7.
9 липня 2019, 12:47
В Google Play виявили ще один шахрайський додаток
Сторонній додаток під назвою Updates for Samsung вже завантажили близько 10 млн користувачів. З допомогою нього злочинці отримували доступ до кредитних карт користувачів.
Шахраї запевняли, що користувачі можуть завантажити оновлення до його офіційного випуску завдяки Updates for Samsung. Після завантаження програми користувачі повинні були перейти на сайт, який пропонував завантажити оновлення за $34,99.
Однак після оплати на смартфоні залишалася колишня версія прошивки. Відгуки та оцінки програми Updates for Samsung в Google Play виявилися фейковими.
Джерело:
Мінфін
Коментарі - 4
В Google Play не захожу для этого.
Но если хоть 10 тыс скачало,
И из них, допустим, 500 заплатило.
То уже своих тыщ 10-15 мошенники заработали.
Но это нужно быть особо талантливым, чтоб брать стороннее приложение, которое будет иметь глубже, чем любой анальный зонд.
Тут не указано, но ещё одна притензия в том, что оплата производилась через небезопасный левый сайт, который вполне мог сохранять данные карт (в оригинальных новостях именно на это агрились).
А дальше - уже как кому повезёт: может продадут, может сами обнулят... Но эти прецеденты не описаны.
Из исходной статьи:
1. Приложуха доставляла Самсунговую фёрмварь. Но лишь стандартную, доступную через офф. приложение. Вопрос к чистоте и легитимности этой, скаченной фёрмвари - отдельная претензия.
2. Следующая претензия: приложение было в сторе уже 6 лет. И только тут гугл озаботился его убрать. Да и то, после внешнего репорта.
3. Главная претензия - оплата была на левом сайте, а не гугл-пей. Что подразумевает риск того, что данные карты ушли «налево». Хоть свидетельств пока нет.
Про «ещё одно» - вообще по дороге вплелось и отсылается к виндовому вирусу. Но то другие копипастеры Каспера рекламили - им можно.