یک کمپین کلاهبرداری جهانی شناسایی شده است که با استفاده از ۱۵۱ اپلیکیشن مخرب (با بیش از ۱۰.۵ میلیون دانلود) کاربران را بدون اطلاع و مجوز قبلی در سرویس پریمیوم سابسکرایب میکند.
منبع : خبرگزاری ايسنا
طبق گزارشها، ۱۰.۵ میلیون از کاربران اندروید در یک کمپین کلاهبرداری سرویس پرمیوم مورد هدف قرار گرفتهاند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، یک کمپین کلاهبرداری جهانی شناسایی شده است که با استفاده از ۱۵۱ اپلیکیشن مخرب (با بیش از ۱۰.۵ میلیون دانلود) کاربران را بدون اطلاع و مجوز قبلی در سرویس پریمیوم سابسکرایب میکند.
این کمپین با نام "UltimaSMS" طیف وسیعی از دستهبندیها شامل کیبوردها، اسکنکنندههای QR کد، ویرایشگر ویدئو و عکس، مسدودکنندههای تماس اسپم، فیلترهای دوربین و بازیها را در بر میگیرد.
اکثر این برنامههای جعلی توسط کاربران کشورهای مصر، عربستان سعودی، پاکستان، امارات متحده عربی، ترکیه، عمان، قطر، کویت، لهستان و آمریکا دانلود شدهاند.
اگرچه اکثر این برنامهها از فروشگاه گوگلپلی حذف شدهاند، اما همچنان ۸۲ مورد از آنها در فروشگاههای آنلاین قابل دسترسی هستند.
اپلیکیشنها در ابتدا از کاربران میخواهند تا شماره تلفن و ایمیل خود را وارد کنند. سپس آنها با استفاده از این اطلاعات و دسترسی به ویژگیهای تبلیغ شده، قربانیان را در سرویس پیامکی پرمیوم سابسکرایب میکنند. در این صورت کاربران ماهانه مجبور به پرداخت ۴۰ دلار خواهند بود. البته این هزینه نسبت به کشور و اپراتور کاربر متغیر است.
طبق گفته محققان Avast، برنامه مورد نظر به جای فعالسازی ویژگیهای قفل شده، آپشنهای سابسکرایب پیامکی را برای کاربران به نمایش خواهد گذاشت. از کار افتادن کلی برنامه،احتمال دیگر خواهد بود.
کمپین کلاهبرداری تبلیغاتی UltimaSMS از طریق کانالهای تبلیغاتی موجود در سایتهای شبکه اجتماعی محبوبی مانند فیسبوک، اینستاگرام و تیکتاک منتشر میشود.
به کاربران توصیه میشود به جای حذف کردن این برنامهها، گزینه اس ام اس پرمیوم را غیر فعال کنند. طبق بررسیهای صورت گرفته، کودکان بیشتر از سایر کاربران در معرض این نوع کلاهبرداریها هستند.