Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika

Mobilni telefoni, 04.12.2018, 01:30 AM

Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika

Dve iOS aplikacije, "Fitness Balance" i "Calories Tracker", traže od korisnika otisak prsta da bi pristupio brojaču kalorija i preporukama za dijetalnu ishranu. Međutim, umesto toga, pojavljuje se iskačući prozor koji automatski skida od 99 do 119 dolara sa sačuvane platne kartice.

Korisnici iPhone X bili su zaštićeni ako su omogućili "Double Click to Pay", ali korisnicima starijih iPhonea bi se automatski naplaćivalo ukoliko su imali dovoljno kredita ili sačuvanu platnu karticu, i omogućen Touch ID.

Prema izveštajima korisnika Reddita i analizi istraživača kompanije ESET Lukasa Stefanka, ove aplikacije imale su lažne recenzije da bi se potencijalne žrtve ubedile da je aplikacija korisna.

"Uprkos zlonamernoj prirodi, aplikacija "Fitness Balance" dobila je više najviših ocena, imala je prosečnu ocenu 4,3 i dobila je najmanje 18 uglavnom pozitivnih ocena korisnika", kaže Stefanko. "Objavljivanje lažnih recenzija je dobro poznata tehnika koju prevaranti koriste kako bi poboljšali reputaciju svojih aplikacija."

Korisnici Reddita koji su kontaktirali autora dobili su automatizovani odgovor u kome se tvrdi da je u pitanju greška i da će ona biti ispravljena u narednoj verziji.

Ove aplikacije su sada uklonjene iz App Store a svi oštećeni korisnici mogu kontaktirati Apple za povraćaj novca.

Nažalost, zaštita od ovakvih napada je teška jer su aplikacije izgledale legitimno dok korisnici nisu počeli da ih koriste ili dok nisu ostali bez novca. Da bi izbegli ove vrste prevara, korisnici iPhone X mogu omogućiti Double Click to Pay a svi korisnici starijih iPhonea, mogu isključiti Touch ID plaćanja tako što ćete otići u Settings -> Touch ID & Passcode i onemogućiti "User Touch ID for iTunes & App Store".


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Googleova usluga provere lozinki dolazi na Android

Googleova usluga provere lozinki dolazi na Android

Google dodaje podršku za uslugu provere lozinke (Password Checkup) Android aplikacijama putem funkcije automatskog popunjavanja lozinki kako bi upozo... Dalje

SHAREit (najzad) uklonio opasne ranjivosti iz svoje aplikacije za Android

SHAREit (najzad) uklonio opasne ranjivosti iz svoje aplikacije za Android

Smart Media4U Technology sa sedištem u Singapuru objavila je da je popravila bagove u svojoj aplikaciji SHAREit koji su mogli omogućiti napadačima... Dalje

WhatsApp ponovo pokušao da objasni novu politiku privatnosti, a evo šta će se dogoditi posle 15. maja onima koji je ne prihvate

WhatsApp ponovo pokušao da objasni novu politiku privatnosti, a evo šta će se dogoditi posle 15. maja onima koji je ne prihvate

WhatsApp je na svom veb sajtu još jednom pokušao da objasni šta će se dogoditi sa korisnicima koji ne prihvate njegovu novu politiku privatnosti ... Dalje

Popularna aplikacija sa više od milijardu korisnika ima opasne ranjivosti koje proizvođač ni posle 3 meseca nije otklonio

Popularna aplikacija sa više od milijardu korisnika ima opasne ranjivosti koje proizvođač ni posle 3 meseca nije otklonio

Android aplikacija koja je preuzeta više od milijardu puta ima greške koje proizvođač aplikacije nije uspeo da otkloni više od tri meseca, a koje... Dalje

Slack zatražio od korisnika Android aplikacije da odmah promene lozinku

Slack zatražio od korisnika Android aplikacije da odmah promene lozinku

Pre nešto više od godinu i po dana Slack je otkrio da je 2015. hakovan, i da su tom prilikom kompromitovani podaci na hiljade njegovih korisnika. Da... Dalje