Google Play พลาดอีก ปล่อยแอพ Samsung ปลอมให้ดาวน์โหลด หลอกกินเงินผู้ใช้

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 6 กรกฎาคม 2019.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    นโยบายการอนุญาตให้ส่งแอพขึ้นบน Google Play Store ได้ทันที ทำให้เกิดข้อผิดพลาดอยู่บ่อยครั้ง กรณีล่าสุดคือมีแอพปลอมชื่อ Updates for Samsung - Android Update Versions ถูกเผยแพร่บน Play Store และมีผู้ใช้ดาวน์โหลดเกิน 10 ล้านคน

    แอพตัวนี้ไม่ใช่มัลแวร์ แต่เต็มไปด้วยโฆษณามากมาย พร้อมปุ่มเชิญชวนให้ปลดล็อคโฆษณาด้วยการจ่ายเงินประมาณ 12 ดอลลาร์ และปุ่มสมัครสมาชิกเพื่ออัพเดตเฟิร์มแวร์ซัมซุงอีก 34.99 ดอลลาร์ โดยปลอมเป็นปุ่มจ่ายเงินผ่าน Google Pay แต่จริงๆ แล้วเป็นการขอให้ผู้ใช้กรอกข้อมูลบัตรเครดิตลงไปเอง

    Aleksejs Kuprins นักวิเคราะห์มัลแวร์จากบริษัทความปลอดภัย CSIS Security Group ค้นพบปัญหานี้ และแจ้งไปยังกูเกิล ซึ่งลบแอพออกจาก Play Store เรียบร้อยแล้ว

    ผู้ใช้ Android ที่มีความเชี่ยวชาญสูง คงรู้ได้ทันทีว่าเป็นแอพปลอม แต่กรณีนี้แสดงให้เห็นว่ายังมีผู้ใช้อีกมาก (เกิน 10 ล้าน) ที่เข้าใจผิด และดาวน์โหลดแอพตัวนี้ไปติดตั้ง ซึ่งมาตรการคัดกรองแอพของ Google Play ควรต้องเข้มข้นกว่านี้เพื่อปกป้องผู้ใช้งาน

    ที่มา - CSIS Blog, ZDNet

    [​IMG]

    Topics: Google PlaySamsungMobile AppAndroid
     

แบ่งปันหน้านี้