Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika

Mobilni telefoni, 04.12.2018, 01:30 AM

Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika

Dve iOS aplikacije, "Fitness Balance" i "Calories Tracker", traže od korisnika otisak prsta da bi pristupio brojaču kalorija i preporukama za dijetalnu ishranu. Međutim, umesto toga, pojavljuje se iskačući prozor koji automatski skida od 99 do 119 dolara sa sačuvane platne kartice.

Korisnici iPhone X bili su zaštićeni ako su omogućili "Double Click to Pay", ali korisnicima starijih iPhonea bi se automatski naplaćivalo ukoliko su imali dovoljno kredita ili sačuvanu platnu karticu, i omogućen Touch ID.

Prema izveštajima korisnika Reddita i analizi istraživača kompanije ESET Lukasa Stefanka, ove aplikacije imale su lažne recenzije da bi se potencijalne žrtve ubedile da je aplikacija korisna.

"Uprkos zlonamernoj prirodi, aplikacija "Fitness Balance" dobila je više najviših ocena, imala je prosečnu ocenu 4,3 i dobila je najmanje 18 uglavnom pozitivnih ocena korisnika", kaže Stefanko. "Objavljivanje lažnih recenzija je dobro poznata tehnika koju prevaranti koriste kako bi poboljšali reputaciju svojih aplikacija."

Korisnici Reddita koji su kontaktirali autora dobili su automatizovani odgovor u kome se tvrdi da je u pitanju greška i da će ona biti ispravljena u narednoj verziji.

Ove aplikacije su sada uklonjene iz App Store a svi oštećeni korisnici mogu kontaktirati Apple za povraćaj novca.

Nažalost, zaštita od ovakvih napada je teška jer su aplikacije izgledale legitimno dok korisnici nisu počeli da ih koriste ili dok nisu ostali bez novca. Da bi izbegli ove vrste prevara, korisnici iPhone X mogu omogućiti Double Click to Pay a svi korisnici starijih iPhonea, mogu isključiti Touch ID plaćanja tako što ćete otići u Settings -> Touch ID & Passcode i onemogućiti "User Touch ID for iTunes & App Store".


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje