Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika

Mobilni telefoni, 04.12.2018, 01:30 AM

Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika

Dve iOS aplikacije, "Fitness Balance" i "Calories Tracker", traže od korisnika otisak prsta da bi pristupio brojaču kalorija i preporukama za dijetalnu ishranu. Međutim, umesto toga, pojavljuje se iskačući prozor koji automatski skida od 99 do 119 dolara sa sačuvane platne kartice.

Korisnici iPhone X bili su zaštićeni ako su omogućili "Double Click to Pay", ali korisnicima starijih iPhonea bi se automatski naplaćivalo ukoliko su imali dovoljno kredita ili sačuvanu platnu karticu, i omogućen Touch ID.

Prema izveštajima korisnika Reddita i analizi istraživača kompanije ESET Lukasa Stefanka, ove aplikacije imale su lažne recenzije da bi se potencijalne žrtve ubedile da je aplikacija korisna.

"Uprkos zlonamernoj prirodi, aplikacija "Fitness Balance" dobila je više najviših ocena, imala je prosečnu ocenu 4,3 i dobila je najmanje 18 uglavnom pozitivnih ocena korisnika", kaže Stefanko. "Objavljivanje lažnih recenzija je dobro poznata tehnika koju prevaranti koriste kako bi poboljšali reputaciju svojih aplikacija."

Korisnici Reddita koji su kontaktirali autora dobili su automatizovani odgovor u kome se tvrdi da je u pitanju greška i da će ona biti ispravljena u narednoj verziji.

Ove aplikacije su sada uklonjene iz App Store a svi oštećeni korisnici mogu kontaktirati Apple za povraćaj novca.

Nažalost, zaštita od ovakvih napada je teška jer su aplikacije izgledale legitimno dok korisnici nisu počeli da ih koriste ili dok nisu ostali bez novca. Da bi izbegli ove vrste prevara, korisnici iPhone X mogu omogućiti Double Click to Pay a svi korisnici starijih iPhonea, mogu isključiti Touch ID plaćanja tako što ćete otići u Settings -> Touch ID & Passcode i onemogućiti "User Touch ID for iTunes & App Store".


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U Google Play prodavnici pronađeno 19 lažnih GPS aplikacija sa preko 50 miliona instalacija

U Google Play prodavnici pronađeno 19 lažnih GPS aplikacija sa preko 50 miliona instalacija

19 Android lažnih GPS aplikacija sa preko 50 miliona instalacija pronađeno je u Google Play prodavnici. Umesto onoga što obećavaju a šta ne rade,... Dalje

Android aplikacije koje kradu lozinke iz aplikacija banaka koriste senzor pokreta da ne bi bile otkrivene

Android aplikacije koje kradu lozinke iz aplikacija banaka koriste senzor pokreta da ne bi bile otkrivene

Tim istraživača kompanije Trend Micro pronašao je u Google Play prodavnici dve aplikacije inficirane bankarskim malverom, koje su instalirane na hi... Dalje

WhatsApp će korisnicima ponuditi zaštitu poruka pomoću otiska prsta

WhatsApp će korisnicima ponuditi zaštitu poruka pomoću otiska prsta

WhatsApp će sa svojom najnovijom verzijom predstaviti potpuno novu funkciju koja bi trebalo da značajno poboljša sigurnost korisnika. Popularna ap... Dalje

Skype poziv omogućava napadaču da bez unosa lozinke pristupi Android telefonu

Skype poziv omogućava napadaču da bez unosa lozinke pristupi Android telefonu

19-godišnji haker pronašao je grešku u Android verziji Microsoftove aplikacije Skype, koja može pomoći napadaču da pristupi različitim funkcij... Dalje

Devet lažnih aplikacija sa adwareom iz Google Play prodavnice preuzelo 8 miliona korisnika

Devet lažnih aplikacija sa adwareom iz Google Play prodavnice preuzelo 8 miliona korisnika

Lukas Stefanko iz kompanije ESET otkrio je u Google Play prodavnici devet lažnih aplikacija napravljenih samo sa jednim ciljem - da prikazuju reklame... Dalje