Мошенническое приложение в Google Play подписывало пользователей на платный сервис - «Новости»
Google представила Gemini 3 Pro и среду агентного программирования Antigravity - «Новости мира Интернет»
Google представила Gemini 3 Pro и среду агентного программирования Antigravity - «Новости мира Интернет»
Lumia Health анонсировала серьги, измеряющие приток крови к голове - «Новости мира Интернет»
Lumia Health анонсировала серьги, измеряющие приток крови к голове - «Новости мира Интернет»
Сбер выпустил Kandinsky 5.0 – новое поколение моделей для генерации изображений и видео - «Новости мира Интернет»
Сбер выпустил Kandinsky 5.0 – новое поколение моделей для генерации изображений и видео - «Новости мира Интернет»
Google объявила о лучших приложениях и играх на Android в 2025 году - «Новости мира Интернет»
Google объявила о лучших приложениях и играх на Android в 2025 году - «Новости мира Интернет»
Обновление Telegram: трансляции в историях, регулярные сообщения, аукционы подарков - «Новости мира Интернет»
Обновление Telegram: трансляции в историях, регулярные сообщения, аукционы подарков - «Новости мира Интернет»
«Столько циников!»: глава ИИ Microsoft раскритиковал недовольных нашествием ИИ-агентов в Windows - «Новости сети»
«Столько циников!»: глава ИИ Microsoft раскритиковал недовольных нашествием ИИ-агентов в Windows - «Новости сети»
Смартфоны Poco F7 и Poco X7 Pro сочетают яркий дизайн с высокой производительностью - «Новости сети»
Смартфоны Poco F7 и Poco X7 Pro сочетают яркий дизайн с высокой производительностью - «Новости сети»
NASA показало самые детальные изображения межзвёздной кометы 3I/ATLAS - «Новости сети»
NASA показало самые детальные изображения межзвёздной кометы 3I/ATLAS - «Новости сети»
Игровые видеокарты теперь приносят всего 7,5 % выручки Nvidia — ИИ-чипы разогнали доходы до $57 млрд - «Новости сети»
Игровые видеокарты теперь приносят всего 7,5 % выручки Nvidia — ИИ-чипы разогнали доходы до $57 млрд - «Новости сети»
AMD и Nvidia готовятся урезать или даже полностью остановить выпуск дешёвых видеокарт из-за глобального дефицита памяти - «Новости сети»
AMD и Nvidia готовятся урезать или даже полностью остановить выпуск дешёвых видеокарт из-за глобального дефицита памяти - «Новости сети»
Новости мира Интернет » Новости » Мошенническое приложение в Google Play подписывало пользователей на платный сервис - «Новости»

Аналитики компании ESET обнаружили в официальном каталоге приложений мошенническое приложение Pingu Cleans Up, которое подписывало пользователей на дорогостоящий сервис, используя легитимный способ оплаты в Google Play и социальную инженерию.



Мошенническое приложение в Google Play подписывало пользователей на платный сервис - «Новости»


Игра Pingu Cleans Up впервые появилась в магазине приложений 8 февраля 2018 года. За прошедшее с этого момента время ее загрузили от 50 000 до 100 000 раз.


После установки на мобильное устройство приложение предлагало пользователю создать игрового персонажа. На первых двух этапах его создания потенциальная жертва выбирала нужный атрибут и должна была подтвердить свой выбор, нажав на кнопку «Подтвердить» во всплывающем окне.





На последнем, третьем этапе пользователь с банковской картой, привязанной к аккаунту Google Play, видел окно, визуально напоминающее предыдущие. Однако кнопка «Подтвердить» была заменена кнопкой «Подписаться». Нажав на нее, пользователь оформлял подписку стоимостью 5,49 евро (около 400 рублей) в неделю. Платеж списывался с карты автоматически до момента отмены подписки.


Пользователи, к учетной записи которых не была привязана банковская карта, видели на третьем этапе другое окно. Им предлагалось добавить информацию о способе оплаты, чтобы завершить покупку.


Простая мошенническая схема основалась на предположении, что многие пользователи кликнут по любому окну, мешающему игре, не глядя и практически не вчитываясь в текст. Судя по многочисленным негативным отзывам, оставленным приложению в Google Play, данный метод действительно работал.





После предупреждения ESET игра Pingu Cleans Up была удалена из Google Play. Пострадавшим пользователям не придется отключать подписку вручную: она была отменена автоматически.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Аналитики компании ESET обнаружили в официальном каталоге приложений мошенническое приложение Pingu Cleans Up, которое подписывало пользователей на дорогостоящий сервис, используя легитимный способ оплаты в Google Play и социальную инженерию. Игра Pingu Cleans Up впервые появилась в магазине приложений 8 февраля 2018 года. За прошедшее с этого момента время ее загрузили от 50 000 до 100 000 раз. После установки на мобильное устройство приложение предлагало пользователю создать игрового персонажа. На первых двух этапах его создания потенциальная жертва выбирала нужный атрибут и должна была подтвердить свой выбор, нажав на кнопку «Подтвердить» во всплывающем окне. На последнем, третьем этапе пользователь с банковской картой, привязанной к аккаунту Google Play, видел окно, визуально напоминающее предыдущие. Однако кнопка «Подтвердить» была заменена кнопкой «Подписаться». Нажав на нее, пользователь оформлял подписку стоимостью 5,49 евро (около 400 рублей) в неделю. Платеж списывался с карты автоматически до момента отмены подписки. Пользователи, к учетной записи которых не была привязана банковская карта, видели на третьем этапе другое окно. Им предлагалось добавить информацию о способе оплаты, чтобы завершить покупку. Простая мошенническая схема основалась на предположении, что многие пользователи кликнут по любому окну, мешающему игре, не глядя и практически не вчитываясь в текст. Судя по многочисленным негативным отзывам, оставленным приложению в Google Play, данный метод действительно работал. После предупреждения ESET игра Pingu Cleans Up была удалена из Google Play. Пострадавшим пользователям не придется отключать подписку вручную: она была отменена автоматически. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))