Мошенническое приложение в Google Play подписывало пользователей на платный сервис - «Новости»
Яндекс перезапускает Интернетометр – сервис для измерения скорости интернета - «Новости мира Интернет»
Яндекс перезапускает Интернетометр – сервис для измерения скорости интернета - «Новости мира Интернет»
2ГИС добавил на карты точки доступа к бесплатному Wi-Fi - «Новости мира Интернет»
2ГИС добавил на карты точки доступа к бесплатному Wi-Fi - «Новости мира Интернет»
Google научила Gemini генерировать аудиоверсии документов и воспроизводить их - «Новости мира Интернет»
Google научила Gemini генерировать аудиоверсии документов и воспроизводить их - «Новости мира Интернет»
Dex представила детскую ИИ-камеру для изучения языков - «Новости мира Интернет»
Dex представила детскую ИИ-камеру для изучения языков - «Новости мира Интернет»
Dark Souls, BioShock и Dishonored в одном флаконе: журналисты показали 33 минуты геймплея ролевого боевика Valor Mortis от создателей Ghostrunner - «Новости сети»
Dark Souls, BioShock и Dishonored в одном флаконе: журналисты показали 33 минуты геймплея ролевого боевика Valor Mortis от создателей Ghostrunner - «Новости сети»
США взялись за спасение Intel: компания стала частично государственной - «Новости сети»
США взялись за спасение Intel: компания стала частично государственной - «Новости сети»
Видео: робот Atlas от Boston Dynamics продолжает работать, пока его толкают, мешают и отбирают вещи - «Новости сети»
Видео: робот Atlas от Boston Dynamics продолжает работать, пока его толкают, мешают и отбирают вещи - «Новости сети»
Инженеры Meta✴ создали лазерный дисплей толщиной 2 мм и обещают революцию в смарт-очках - «Новости сети»
Инженеры Meta✴ создали лазерный дисплей толщиной 2 мм и обещают революцию в смарт-очках - «Новости сети»
Razer выпустила коллекцию геймерских аксессуаров по мотивам Zenless Zone Zero - «Новости сети»
Razer выпустила коллекцию геймерских аксессуаров по мотивам Zenless Zone Zero - «Новости сети»
В ChatGPT могут появиться зашифрованные чаты - «Новости мира Интернет»
В ChatGPT могут появиться зашифрованные чаты - «Новости мира Интернет»
Новости мира Интернет » Новости » Мошенническое приложение в Google Play подписывало пользователей на платный сервис - «Новости»

Аналитики компании ESET обнаружили в официальном каталоге приложений мошенническое приложение Pingu Cleans Up, которое подписывало пользователей на дорогостоящий сервис, используя легитимный способ оплаты в Google Play и социальную инженерию.



Мошенническое приложение в Google Play подписывало пользователей на платный сервис - «Новости»


Игра Pingu Cleans Up впервые появилась в магазине приложений 8 февраля 2018 года. За прошедшее с этого момента время ее загрузили от 50 000 до 100 000 раз.


После установки на мобильное устройство приложение предлагало пользователю создать игрового персонажа. На первых двух этапах его создания потенциальная жертва выбирала нужный атрибут и должна была подтвердить свой выбор, нажав на кнопку «Подтвердить» во всплывающем окне.





На последнем, третьем этапе пользователь с банковской картой, привязанной к аккаунту Google Play, видел окно, визуально напоминающее предыдущие. Однако кнопка «Подтвердить» была заменена кнопкой «Подписаться». Нажав на нее, пользователь оформлял подписку стоимостью 5,49 евро (около 400 рублей) в неделю. Платеж списывался с карты автоматически до момента отмены подписки.


Пользователи, к учетной записи которых не была привязана банковская карта, видели на третьем этапе другое окно. Им предлагалось добавить информацию о способе оплаты, чтобы завершить покупку.


Простая мошенническая схема основалась на предположении, что многие пользователи кликнут по любому окну, мешающему игре, не глядя и практически не вчитываясь в текст. Судя по многочисленным негативным отзывам, оставленным приложению в Google Play, данный метод действительно работал.





После предупреждения ESET игра Pingu Cleans Up была удалена из Google Play. Пострадавшим пользователям не придется отключать подписку вручную: она была отменена автоматически.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Аналитики компании ESET обнаружили в официальном каталоге приложений мошенническое приложение Pingu Cleans Up, которое подписывало пользователей на дорогостоящий сервис, используя легитимный способ оплаты в Google Play и социальную инженерию. Игра Pingu Cleans Up впервые появилась в магазине приложений 8 февраля 2018 года. За прошедшее с этого момента время ее загрузили от 50 000 до 100 000 раз. После установки на мобильное устройство приложение предлагало пользователю создать игрового персонажа. На первых двух этапах его создания потенциальная жертва выбирала нужный атрибут и должна была подтвердить свой выбор, нажав на кнопку «Подтвердить» во всплывающем окне. На последнем, третьем этапе пользователь с банковской картой, привязанной к аккаунту Google Play, видел окно, визуально напоминающее предыдущие. Однако кнопка «Подтвердить» была заменена кнопкой «Подписаться». Нажав на нее, пользователь оформлял подписку стоимостью 5,49 евро (около 400 рублей) в неделю. Платеж списывался с карты автоматически до момента отмены подписки. Пользователи, к учетной записи которых не была привязана банковская карта, видели на третьем этапе другое окно. Им предлагалось добавить информацию о способе оплаты, чтобы завершить покупку. Простая мошенническая схема основалась на предположении, что многие пользователи кликнут по любому окну, мешающему игре, не глядя и практически не вчитываясь в текст. Судя по многочисленным негативным отзывам, оставленным приложению в Google Play, данный метод действительно работал. После предупреждения ESET игра Pingu Cleans Up была удалена из Google Play. Пострадавшим пользователям не придется отключать подписку вручную: она была отменена автоматически. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))