盜取iTunes賬號刷榜是如何操作的?
APP刷榜為什么要盜取真實用戶的iTunes賬號?
隨著蘋果算法的調(diào)整,對賬號的行為識別更加嚴格,APP刷榜源頭自動注冊的賬號因為沒有真實用戶行為(包括完整下載、激活、卸載APP等行為),所以在刷榜時對排名的權(quán)重不如有真實用戶行為的賬號。
完全模擬真實用戶行為,目前的APP刷榜技術(shù)還是比較難達到的,所以盜號成了一條途徑。
盜號方法一:黑客攻入郵件服務(wù)器,偷取大量賬號后對比iTunes賬號過濾
還記得去年大網(wǎng)站郵箱數(shù)據(jù)庫被盜事件嗎?這千萬個賬號是包括郵箱地址和密碼的,一度在淘寶有賣。
盜號的人會寫一個程序,用這些賬號逐個嘗試iTunes登陸,過濾出可用賬號。這里面可能就有幾十萬正好和iTunes賬號重疊。
盜號方法二:越獄產(chǎn)品要求輸入iTunes賬號
很多iOS助手軟件,可以幫你越獄或者非越獄的狀態(tài)下安裝APP,類似91助手、PP助手等等,例如下圖:非越獄助手iTools,就會需要用戶填寫 AppleID,也就是iTunes賬號,同時需要填寫密碼。
這部分數(shù)據(jù)資源可以成為黑客盜取的目標,當然也不排除黑幕交易的可能性。
盜號方法三:APP釣魚獲得郵件注冊
某些游戲或應(yīng)用注冊賬號時必須用郵箱注冊,很多朋友都會用iTunes賬號;一部分APP刷榜源頭其實就是APP開發(fā)商,他們可以通過這種釣魚的方法獲得AppleID。
用盜號刷榜,APP可能有被下架風險
我們都知道,自己的AppleID給朋友的iOS設(shè)備使用后,蘋果會給您發(fā)來一封郵件,大體意思是:“您的AppleID在非常用設(shè)備上進行了登陸和下載,如果是您本人行為請忽略本郵件。”
用盜號刷某個APP,蘋果就會發(fā)送大量這樣的郵件給被盜號用戶,一部分用戶會到APP評論里發(fā)泄、另外也有一部分會向蘋果投訴。蘋果如果持續(xù)接到這樣的投訴,就有可能會給開發(fā)商發(fā)送警告信,甚至有直接下架可能。
***需要非常嚴肅的說一句:盜號行為和使用盜號刷榜都是違法的,已經(jīng)侵犯了被盜賬號用戶的個人權(quán)益,這是要坐牢的!