Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika
Mobilni telefoni, 04.12.2018, 01:30 AM
Dve iOS aplikacije, "Fitness Balance" i "Calories Tracker", traže od korisnika otisak prsta da bi pristupio brojaču kalorija i preporukama za dijetalnu ishranu. Međutim, umesto toga, pojavljuje se iskačući prozor koji automatski skida od 99 do 119 dolara sa sačuvane platne kartice.
Korisnici iPhone X bili su zaštićeni ako su omogućili "Double Click to Pay", ali korisnicima starijih iPhonea bi se automatski naplaćivalo ukoliko su imali dovoljno kredita ili sačuvanu platnu karticu, i omogućen Touch ID.
Prema izveštajima korisnika Reddita i analizi istraživača kompanije ESET Lukasa Stefanka, ove aplikacije imale su lažne recenzije da bi se potencijalne žrtve ubedile da je aplikacija korisna.
"Uprkos zlonamernoj prirodi, aplikacija "Fitness Balance" dobila je više najviših ocena, imala je prosečnu ocenu 4,3 i dobila je najmanje 18 uglavnom pozitivnih ocena korisnika", kaže Stefanko. "Objavljivanje lažnih recenzija je dobro poznata tehnika koju prevaranti koriste kako bi poboljšali reputaciju svojih aplikacija."
Korisnici Reddita koji su kontaktirali autora dobili su automatizovani odgovor u kome se tvrdi da je u pitanju greška i da će ona biti ispravljena u narednoj verziji.
Ove aplikacije su sada uklonjene iz App Store a svi oštećeni korisnici mogu kontaktirati Apple za povraćaj novca.
Nažalost, zaštita od ovakvih napada je teška jer su aplikacije izgledale legitimno dok korisnici nisu počeli da ih koriste ili dok nisu ostali bez novca. Da bi izbegli ove vrste prevara, korisnici iPhone X mogu omogućiti Double Click to Pay a svi korisnici starijih iPhonea, mogu isključiti Touch ID plaćanja tako što ćete otići u Settings -> Touch ID & Passcode i onemogućiti "User Touch ID for iTunes & App Store".
Izdvojeno
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





