Технології

Avast викрила велику шахрайську кампанію в Google Play

Безпека

Avast виявила понад 150 шахрайських додатків, що поширюються в рамках кампанії під назвою UltimaSMS. Програми, створені зловмисниками для підписки користувачів на преміум-СМС, активно рекламувалися в TikTok, Instagram і Facebook.

Згідно зі статистикою, росіяни завантажили шкідливі програми 27 000 разів. Експерти Avast виявили, що установка цих програм може коштувати жертвам більше 3000 рублів на місяць в залежності від місця розташування і мобільного оператора, причому повернення втрачених коштів неможливий. Більше 80 таких додатків були видалені минулого тижня з Google Play завдяки Avast, яка повідомила про них службі безпеки Google.

Читайте також:  Названа дата початку продажів процесорів Intel 12-го покоління

За заявою фахівців компанії Sensor Tower, що спеціалізується на маркетингу та аналітиці мобільних додатків, шкідливі програми були замасковані під сторонні клавіатури, сканери QR-кодів, фото – і відеоредактори, блокувальники спам-дзвінків, фільтри для камер та ігри. Відразу після установки ці програми перевіряють місце розташування пристрою Користувача, IMEI і номер телефону, щоб визначити, якою мовою відображати контент.

Відкривши додаток, користувач повинен ввести номер телефону, а іноді і адресу електронної пошти, щоб отримати доступ до функцій Програми. Після “реєстрації” Користувач отримує підписку на преміум-СМС, умови якої в деяких випадках описані дрібним шрифтом під кнопкою “заклику до дії”, але не завжди. Однак після введення даних обіцяні функції так і залишаються недоступні, а на екрані пристрою з’являються додаткові опції підписки на преміум-СМС або додаток просто перестає працювати.

Читайте також:  Нові подробиці про Google Pixel 6 і його аксесуари

“Завдяки рекламі цих програм в TikTok, Instagram і Facebook, кампанія UltimaSMS стала масштабною і торкнулася величезну кількість користувачів. Якщо судити за профілями шахрайських додатків в Google Play, то створюється враження, що вони цілком звичайні і безпечні: красиві картинки, якісні, докладні описи і незмінно високі оцінки. Але якщо придивитися, можна помітити, що в політиках конфіденційності написані загальні слова, а профілі розробників не заповнені”, — пояснює дослідник загроз Avast Якуб Вавра.

Крім цього, він рекомендує читати відгуки, перш ніж встановлювати додаток, і завантажувати їх тільки в офіційних магазинах. Також повідомляється, що більшість шкідливих додатків, виявлених фахівцями Avast, все ще доступні для завантаження зі сторонніх джерел.

Читайте також:  Дослідження: Android-смартфони постійно стежать за власниками

Повний список додатків UltimaSMS можна знайти тут.