Computer >> คอมพิวเตอร์ >  >> ระบบเครือข่าย >> ความปลอดภัยของเครือข่าย

Minecraft Fleeceware หลอกลวงผู้ใช้ Google Play หลายล้านคน

ผู้เชี่ยวชาญด้านความปลอดภัยดิจิทัลระบุว่า ผู้เล่น Minecraft ที่ใช้ Google Play Store เพื่อดาวน์โหลดแอปของบุคคลที่สามที่ไม่เป็นทางการกำลังตกอยู่ในอันตราย

หากคุณดาวน์โหลดแอปที่เกี่ยวข้องกับชื่อที่ได้รับความนิยมอย่างมาก ซึ่งส่วนใหญ่ปรับเปลี่ยนเกมในทางใดทางหนึ่ง คุณอาจเปิดตัวเองให้รู้จักกับ Creepers ในชีวิตจริง และอาจทำให้คุณต้องเสียเงินในชีวิตจริง

ผู้ใช้ Minecraft ตกเป็นเป้าหมายของแอป Rogue

ในการแถลงข่าวล่าสุด Avast ได้ระบุแอปหลายตัวที่เป็นอันตรายต่อผู้เล่น Minecraft และผู้เล่น Roblox จำนวนหนึ่งด้วย

แอพเหล่านี้เรียกอีกอย่างว่าฟลีซแวร์ ไม่ใช่เพราะพวกเขาน่ารักและบล็อกเหมือนแกะ Minecraft แต่เพราะพวกเขาดึงสมาชิกออกจากเงินที่หามาอย่างยากลำบาก

แอปทำงานโดยดึงดูดแฟน Minecraft หรือ Roblox ให้เข้ามาด้วยข้อเสนอที่น่าสนใจ เช่น สกินใหม่สำหรับตัวละครหรือการดัดแปลงในเกมที่สามารถเปลี่ยนวิธีการเล่นของคุณโดยสิ้นเชิง

โดยปกติแล้ว ดีลการลงชื่อสมัครใช้เหล่านี้จะมีให้เพียงสองสามวันเท่านั้นในช่วงทดลองใช้ หลังจากช่วงทดลองใช้งานสั้นๆ ทุกคนที่สมัครใช้งานแอปนี้จะถูกเรียกเก็บเงินจำนวนมาก หากคุณลืมยกเลิกการสมัคร อาจทำให้คุณเสียเงิน

กลโกง Minecraft มูลค่าหลายล้านดอลลาร์ที่อาจเกิดขึ้นได้

Minecraft Fleeceware หลอกลวงผู้ใช้ Google Play หลายล้านคน

คุณต้องดูเพียงตัวเลขที่ Avast ค้นพบเพื่อดูว่านักต้มตุ๋นทำเงินได้เท่าไหร่ แอปส่วนใหญ่เรียกเก็บเงิน $30 ต่อสัปดาห์ โดยส่วนใหญ่มีการดาวน์โหลดมากกว่าล้านครั้ง

เห็นได้ชัดว่าจำนวนการดาวน์โหลดไม่จำเป็นต้องเท่ากับจำนวนการสมัครรับข้อมูลที่ใช้งานอยู่ แต่ถ้าแอปใดแอปหนึ่งสามารถเรียกเก็บค่าธรรมเนียมการสมัครรับข้อมูลการดาวน์โหลดทั้งหมดได้ เราจะอยู่ที่ประมาณ 30 ล้านดอลลาร์ตลอดอายุ แอป

แอปใดที่เป็นอันตราย

แอพต่อไปนี้คือแอพที่ Avast ได้รายงานไปยัง Google ว่าเป็นฟลีซแวร์ เราได้รวมค่าธรรมเนียมการสมัครและระยะเวลาสำหรับแต่ละแอปแล้ว เช่นเดียวกับลิงก์ไปยังแต่ละแอป เพื่อให้คุณสามารถตรวจสอบได้ว่าคุณกำลังสมัครรับข้อมูลอยู่หรือไม่

  • สกิน ม็อด แผนที่สำหรับ Minecraft PE (ดาวน์โหลดมากกว่า 1 ล้านครั้ง $30/สัปดาห์)
  • สกินสำหรับ Roblox (ดาวน์โหลดมากกว่า 1 ล้านครั้ง $30/สัปดาห์)
  • MasterCraft สำหรับ Minecraft (ดาวน์โหลดมากกว่า 1 ล้านครั้ง $30/สัปดาห์)
  • ปรมาจารย์สำหรับ Minecraft (ดาวน์โหลดมากกว่า 1 ล้านครั้ง $30/สัปดาห์)
  • สกินสำหรับเด็กชายและเด็กหญิง (ดาวน์โหลดมากกว่า 1 ล้านครั้ง $30/สัปดาห์)
  • สกินแผนที่และม็อดสำหรับ Minecraft (ดาวน์โหลด 100,000 ครั้ง $30/สัปดาห์)

Avast แจ้ง Google เกี่ยวกับแอปเหล่านี้พร้อมกับแอปอื่นๆ อีกหลายอย่างที่ไม่เกี่ยวข้องกับ Minecraft

เราได้พูดคุยกับ Avast เพื่อค้นหาว่า Google ตอบสนองต่อภัยคุกคามนี้อย่างไร

Ondrej David หัวหน้าทีมวิเคราะห์มัลแวร์ที่ Avast ผู้ค้นพบการมีอยู่ของแอปฟลีซแวร์บอกกับเราว่า:

Google ระบุว่าแอปที่รายงาน 3 ใน 10 แอปขัดต่อนโยบายของ Play Store แต่แอปที่เหลือไม่ปฏิบัติตามในทางเทคนิค เรายังคงมองว่าเป็นแอปหลอกลวงที่เน้นที่การลอกผู้ใช้ปลายทางให้มากที่สุด เนื่องจากฟังก์ชันที่โฆษณา $30/สัปดาห์ดูไม่สมเหตุสมผล

แล้ว Google พยายามปกป้องฐานลูกค้าจากพ่อค้าฟลีซแวร์เหล่านี้เพียงพอหรือไม่ ดูจากสีหน้าแล้วดูไม่จืดเลย

คุณจะลบแอปออกได้อย่างไร

โชคดีที่สามารถลบแอพออกจากโทรศัพท์ของคุณได้ อย่างไรก็ตาม หากคุณสมัครรับข้อมูล คุณจะต้องไปที่เมนู "การสมัครรับข้อมูล" ใน Google Play Store และสิ้นสุดการสมัครด้วย

ถ้าคุณไม่ทำเช่นนี้ คุณจะยังคงถูกเรียกเก็บเงินเหมือนกับว่าคุณกำลังใช้แอปอยู่ ดังนั้นจึงเป็นเรื่องสำคัญที่คุณจะต้องลบการสมัครรับข้อมูลออกด้วย

มีแอป Fleeceware อื่นๆ อีกไหม

ตามที่ Ondrej David กล่าว ผ้าฟลีซแวร์เป็นที่แพร่หลายมากขึ้นเมื่อเวลาผ่านไป เหตุผลก็คือมัน "ตามกระแสความนิยมของแอปอื่นๆ โดยใช้ชื่อใหญ่ๆ อย่าง Minecraft เพื่อทำกำไร"

เพื่อตอบคำถาม ใช่ มีแอพฟลีซแวร์อื่นๆ David อธิบายต่อไปว่าแอปเหล่านี้มีแนวโน้มที่จะทำงานได้ดี "เนื่องจากผู้ที่ค้นหาชื่อเกมหรือชุดเสริมมักจะคลิกผ่านและยอมรับป๊อปอัปโดยไม่ทราบว่ากำลังสมัครรับข้อมูลอะไรอยู่"

อันตรายไม่ได้มีผลกับผู้ใหญ่เท่านั้น เด็ก ๆ สามารถตกเป็นเหยื่อของแอพเหล่านี้ได้อย่างง่ายดายเช่นกัน หัวหน้าทีมมัลแวร์ของ Avast บอกเราว่าเด็กๆ มักจะ "คลิกผ่านหน้าจอเริ่มต้นเพียงเพื่อเข้าถึงเนื้อหาโดยที่ไม่ทราบว่าแอปไม่ฟรีตามที่โฆษณา"

แอป Fleeceware ไม่เคยมีข้อเสนอที่ดี

ตามที่ Ondrej David บอกเรา:

ทั้งหมดนี้ทำให้ฉันได้ข้อสรุปเพียงข้อเดียว:แอปเหล่านี้สร้างขึ้นโดยมีจุดประสงค์เพื่อหลอกล่อผู้ใช้ให้ใช้จ่ายเงินโดยที่ไม่รู้ตัว และไม่ใช่ในจำนวนที่ไม่สำคัญเช่นกัน กิจกรรมดังกล่าวถือเป็นการหลอกลวงในความคิดของฉัน และผู้ใช้จำเป็นต้องขยันเป็นสองเท่าเมื่อดาวน์โหลดแอปทุกประเภท โดยเฉพาะอย่างยิ่งหากความเฉลียวฉลาดของพวกเขาไม่ถือเป็นการละเมิดนโยบายของ App Store

ดังนั้นเราจึงมีมัน ฟลีซแวร์มีจุดมุ่งหมายเพื่อให้อยู่ในกระเป๋าของนักพัฒนาเสมอ ให้ประโยชน์แก่พวกเขามากกว่าผู้ที่สมัครรับข้อมูลแอปอย่างมาก

คุณควรรักษาตัวเองให้ปลอดภัยเสมอเมื่อดาวน์โหลดแอป ตรวจสอบว่าถูกต้องและทำวิจัยโดยเริ่มจากการอ่านบทวิจารณ์ใน Google Play Store อย่าลืมสุภาษิตโบราณที่ว่าถ้ามันดูดีเกินจริงก็อาจจะใช่