阿里安全专家预警:非法APP疯狂敛财 须谨慎下载

简介: 通过苹果应用商店审核上架、印有福彩LOGO的彩票App,为何成了诈骗圈套、黑产提款机?近日,央视新闻报道了一位山东苹果手机用户牟先生,因下载彩票App被骗12万元的经历,引发关注。

111
“非法彩票App冒充官方平台用户被骗12万”

通过苹果应用商店审核上架、印有福彩LOGO的彩票App,为何成了诈骗圈套、黑产提款机?近日,央视新闻报道了一位山东苹果手机用户牟先生,因下载彩票App被骗12万元的经历,引发关注。

报道指出,牟先生下载上述彩票App后,先后充值8000元,随后被客服告知,充值的钱必须购买彩票中奖后才能提取,为挽回损失,牟先生先后充值12万元。直到向App注明的开发者“重庆市福利彩票发行中心”求证时,他才得知自己被骗。

“苹果应用商店最近才出现这种诈骗手法,但在安卓应用市场,这类非法App早已屡见不鲜,用户因此被骗4万、8万以及十万以上的案件报道也十分普遍。”阿里安全钱盾反诈实验室技术专家胖柚指出。

钱盾反诈实验室监测数据显示,仅今年7月就拦截到彩票类相关恶意应用程序1334个,总安装量超过270万,受害用户分布在全国各地,其中广东省安装用户数最多,安装量约59万。
222
钱盾反诈实验室监测的恶意应用安装量分布图

非法App三种方式绕过苹果审核

苹果用户一直是黑灰产觊觎的目标群体,虽然苹果厂商频繁更新软件上架审核机制,但仍有不少山寨、非法的应用软件涌现。

胖柚指出,非法应用想绕过苹果的监管机制顺利安装到用户的设备上,从技术层面而言,一般有“利用企业签名”、“伪装彩票类游戏”、“利用动态下发代码框架”三种方式。

以伪装成彩票类游戏为例,在App内嵌H5页面,包装成彩票类游戏先过审,在苹果应用商店上架后,再切换成赌博页面,并诱导用户通过短信或微信等充值。

“非法App会设定一些规则诱导受害者不停充值,且决不允许提现。” 胖柚称,受害者充值的金额相当于在游戏应用中购买游戏代币,“即使受害者发觉受骗,非法应用也可通过后台操作轻易更换马甲、疯狂套壳从而继续行骗,让受害者无从投诉,更无法追回被骗的金额。”

这类非法App不仅可以对用户造成财产损失,还存在窃取用户隐私、数据的风险。

对苹果应用商店出现的监管漏洞问题,阿里资深安全专家镇赫建议,平台应要求上架软件方提供开发资质,并进行电话和视频等方式认证,“必须以企业对公账户转账形式,才能开通账号,以提高App包装马甲账号的难度和成本。”

目录
相关文章
|
4月前
|
XML Java Android开发
Android App开发网络通信中使用okhttp下载和上传图片、文件讲解及实战(超详细实现用户注册信息上传 附源码)
Android App开发网络通信中使用okhttp下载和上传图片、文件讲解及实战(超详细实现用户注册信息上传 附源码)
142 0
|
6月前
|
开发者
苹果 App Store 开始支持隐藏上架应用:只能通过链接下载
苹果 App Store 开始支持隐藏上架应用:只能通过链接下载
|
2月前
|
监控 数据安全/隐私保护 Android开发
智能家电设备连接下载安装APP
智能家电设备连接下载安装APP
36 7
|
2月前
|
前端开发
自适应APP下载页HTML源码
自适应APP下载页HTML源码
42 0
自适应APP下载页HTML源码
|
4月前
|
安全 定位技术
ENVI软件App Store插件工具的下载、安装与使用方法
ENVI软件App Store插件工具的下载、安装与使用方法
125 0
|
4月前
|
XML Java Android开发
Android Studio App开发之下载管理器DownloadManager中显示、轮询下载进度、利用POST上传文件讲解及实战(附源码)
Android Studio App开发之下载管理器DownloadManager中显示、轮询下载进度、利用POST上传文件讲解及实战(附源码)
100 0
|
4月前
|
缓存 安全 NoSQL
App开放接口api安全:Token签名sign的设计与实现
在app开放接口api的设计中,避免不了的就是安全性问题,因为大多数接口涉及到用户的个人信息以及一些敏感的数据,所以对这些 接口需要进行身份的认证,那么这就需要用户提供一些信息,比如用户名密码等,但是为了安全起见让用户暴露的明文密码次数越少越好,我们一般在web项目 中,大多数采用保存的session中,然后在存一份到cookie中,来保持用户的回话有效性。
|
5月前
|
弹性计算 监控 安全
阿里云APP有什么用?在哪里可以下载纯净版?阿里云APP下载及使用介绍
手机阿里云App是阿里云官方出品的移动应用,为用户提供随时随地触达阿里云的能力。目前网上有很多第三方平台都可以下载,但是有的用户担心第三方平台的APP不是纯净版,可能带有其他插件。其实我们可以通过阿里云官方就能下载到纯净版的APP,纯净版APP具有安全、便捷、快速、实时的特点,帮助用户在手机上快速购买续费、进行云产品的管控。
261 0
阿里云APP有什么用?在哪里可以下载纯净版?阿里云APP下载及使用介绍
|
6月前
|
iOS开发
App Uploader下载安装
App Uploader下载安装
|
7月前
|
存储 安全 API
阿里云APP下载入口和方式
阿里云APP是一款为用户提供安全、稳定、高效的云计算服务的手机应用程序。它具备多种功能,包括文件存储、文件共享、远程控制、备份等等。下面从背景介绍、概览、价值、竞品对比分析、可靠性、创新性、用户反馈和影响力等方面展开扩写。
阿里云APP下载入口和方式