Мінфін - Курси валют України

Встановити
9 липня 2019, 12:47

В Google Play виявили ще один шахрайський додаток

В Google Play виявили шахрайський додаток, який маскувався під додаток для завантаження оновлень. Про це пише psm7.

В Google Play виявили шахрайський додаток, який маскувався під додаток для завантаження оновлень.
Фото: epravda.com.ua

Сторонній додаток під назвою Updates for Samsung вже завантажили близько 10 млн користувачів. З допомогою нього злочинці отримували доступ до кредитних карт користувачів.

Шахраї запевняли, що користувачі можуть завантажити оновлення до його офіційного випуску завдяки Updates for Samsung. Після завантаження програми користувачі повинні були перейти на сайт, який пропонував завантажити оновлення за $34,99.

Однак після оплати на смартфоні залишалася колишня версія прошивки. Відгуки та оцінки програми Updates for Samsung в Google Play виявилися фейковими.

Коментарі - 4

+
0
Andrey M
Andrey M
9 липня 2019, 12:58
#
«Хто спішить - тот всіх насмішить» :)
+
0
AleksandrBank
AleksandrBank
9 липня 2019, 13:52
#
Мне обычно телефон сам предлагает обновить приложение.

В Google Play не захожу для этого.
+
0
Алексей Хрипков
Алексей Хрипков
9 липня 2019, 14:13
#
Есть надежда, что те 10 миллионов - тоже боты для накрутки популярности.

Но если хоть 10 тыс скачало, 
И из них, допустим, 500 заплатило.
То уже своих тыщ 10-15 мошенники заработали.

Но это нужно быть особо талантливым, чтоб брать стороннее приложение, которое будет иметь глубже, чем любой анальный зонд.

Тут не указано, но ещё одна притензия в том, что оплата производилась через небезопасный левый сайт, который вполне мог сохранять данные карт (в оригинальных новостях именно на это агрились).

А дальше - уже как кому повезёт: может продадут, может сами обнулят... Но эти прецеденты не описаны.
+
+15
Алексей Хрипков
Алексей Хрипков
9 липня 2019, 14:32
#
Копипастеры копипастили у копипастеров да невыкопипастили...

Из исходной статьи:
1. Приложуха доставляла Самсунговую фёрмварь. Но лишь стандартную, доступную через офф. приложение. Вопрос к чистоте и легитимности этой, скаченной фёрмвари - отдельная претензия.
2. Следующая претензия: приложение было в сторе уже 6 лет. И только тут гугл озаботился его убрать. Да и то, после внешнего репорта.
3. Главная претензия - оплата была на левом сайте, а не гугл-пей. Что подразумевает риск того, что данные карты ушли «налево». Хоть свидетельств пока нет.

Про «ещё одно» - вообще по дороге вплелось и отсылается к виндовому вирусу. Но то другие копипастеры Каспера рекламили - им можно.

Щоб залишити коментар, потрібно увійти або зареєструватися