自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

活躍在發(fā)展中國家的貸款欺詐軟件安裝量達(dá) 1500 萬

安全
這些貸款應(yīng)用程序在發(fā)展中國家取得了巨大的收益,因為這些國家的金融機(jī)制問題,欺詐行為的報告不太可能被起訴。

Google Play 和 Apple App Store 上的 280 多個 Android 和 iOS 應(yīng)用程序以具有欺詐性的條款使用戶陷入貸款漩渦,并采用各種方法對借款人進(jìn)行勒索和騷擾。

為了實現(xiàn)該行為的勒索企圖,這些應(yīng)用程序從手機(jī)中竊取了通常貸款不需要提供的大量隱私數(shù)據(jù)。

在網(wǎng)絡(luò)安全公司Lookout的一份新報告中,研究人員發(fā)現(xiàn)了251個安卓35個iOS的借貸應(yīng)用,這些應(yīng)用的下載量合計達(dá)1500萬次,主要來自印度、哥倫比亞、墨西哥、尼日利亞、泰國、菲律賓和烏干達(dá)的用戶。

Lookout向谷歌和蘋果報告了所有這些應(yīng)用的情況,并成功地將它們?nèi)縿h除。

欺詐性貸款應(yīng)用程序

這些貸款應(yīng)用程序在發(fā)展中國家取得了巨大的收益,因為這些國家的金融機(jī)制問題,欺詐行為的報告不太可能被起訴。

在安裝欺詐性貸款應(yīng)用程序后,用戶被要求授予風(fēng)險權(quán)限,使欺詐者能夠訪問設(shè)備上的敏感信息,如聯(lián)系人列表、短信內(nèi)容、照片、媒體等。

一旦授予權(quán)限,應(yīng)用程序立即開始從設(shè)備中上傳敏感數(shù)據(jù)到他們自己的服務(wù)器。

如果用戶不批準(zhǔn)這些權(quán)限請求,應(yīng)用程序?qū)⒉辉试S他們提交貸款請求。

在第一次啟動時,被要求授予權(quán)限,并且要求用戶填寫KYC(了解你的客戶)表格,要求提供身份證的信息,等等。

接下來,這些應(yīng)用程序向用戶提供欺騙性或虛假的貸款條款,促使他們貸款。

當(dāng)受害者收到部分貸款時,利率條款會發(fā)生變化,或者出現(xiàn)之前的隱藏費用,有時會達(dá)到總借款額的三分之一。

一些用戶還報告說,這些應(yīng)用程序?qū)⑦€款期從承諾的180天減少到只有8天,在逾期時征收高額利息和罰款。

由于大多數(shù)人無法接受,沒有能力或不愿意償還貸款。應(yīng)用程序運營商則開始利用第一階段竊取的數(shù)據(jù)對他們進(jìn)行騷擾,從通訊錄中聯(lián)系他們的家人和朋友并透露債務(wù)情況。

甚至運營商將從用戶設(shè)備上盜取的圖片經(jīng)過編輯發(fā)送給聯(lián)系人,對貸款人造成極大的困擾。

蘋果和谷歌進(jìn)行了干預(yù)

蘋果和谷歌允許小額貸款應(yīng)用程序在其應(yīng)用程序商店中使用,但有嚴(yán)格的政策來規(guī)范其運作。

準(zhǔn)則規(guī)定,最短的還款期應(yīng)該是60天,最高的年收費百分比應(yīng)該是36%。

上述應(yīng)用程序聲稱條款符合這些準(zhǔn)則,但在實際應(yīng)用中,并不像他們所說的這樣,所以應(yīng)用程序商店因違反條款而將其刪除。

當(dāng)然,還需要進(jìn)行更多的檢查,以防止這些應(yīng)用程序的運營商以不同的名字重新向應(yīng)用程序商店提交這類應(yīng)用程序。同時用戶在下載時也應(yīng)該保持警惕,防止不合規(guī)的條款盜取我們的信息。

參考來源:https://www.bleepingcomputer.com/news/security/android-and-ios-apps-with-15-million-installs-extort-loan-seekers/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2015-12-03 13:28:58

SDN發(fā)展中國家

2014-10-08 15:51:46

ICT技術(shù)華為

2023-07-27 09:01:32

開源

2012-06-25 14:20:14

Android發(fā)展中國家

2021-03-15 14:02:33

比特幣加密貨幣工具

2020-08-04 10:21:01

盜版網(wǎng)絡(luò)惡意軟件網(wǎng)絡(luò)安全

2012-05-21 23:10:47

iPhone

2010-04-08 10:20:25

IPv4

2015-05-21 09:15:52

語音信道3G互聯(lián)網(wǎng)

2012-11-27 09:24:24

云計算貧富差距發(fā)展中國家

2010-05-11 09:16:30

數(shù)字安全世界銀行金雅拓

2020-05-25 09:03:17

工程師代碼抗疫

2021-07-20 13:45:59

人工智能融資軟件

2024-04-08 09:20:00

人工智能

2011-11-02 10:02:24

憤怒的小鳥

2021-07-12 14:19:15

Android加密貨幣網(wǎng)絡(luò)安全

2012-07-10 16:09:54

App盈利

2024-05-31 14:54:12

2009-04-14 08:24:29

智能手機(jī)市場移動OS

2017-04-05 17:21:59

互聯(lián)網(wǎng)
點贊
收藏

51CTO技術(shù)棧公眾號