面对 APP 乱象,用户该怎样筑起防护墙

VSole2022-12-30 09:26:14

随着监管力度的不断加强,移动互联网应用程序不断被规范,但是“山寨APP”、虚假排名推荐、强制或捆绑下载安装、弹窗多且难屏蔽、设置卸载障碍、强制自动续费……移动互联网应用程序种种乱象仍然存在,让不少消费者陷入恶意应用程序的陷阱。近日,中央网信办开展“清朗·移动互联网应用程序领域乱象整治”专项行动(以下简称“清朗行动”),全面规范移动应用程序在搜索、下载、使用等环节的运营行为。在有关部门严查、严管的同时,消费者面对窃隐私、骗钱财的恶意应用程序该如何进行自我保护呢?

搜索查找,暗藏作假玄机

中央网信办开展的“清朗行动”针对搜索查找环节中存在的问题提出了整治重点。首先,将重点打击“山寨APP”,即以相似标志、图片、文字以假乱真,欺骗用户访问下载、违规收集个人信息、传播不良有害信息的各类假冒APP;其次,将从严整治虚假排名,严惩为获得更好的排名或者推荐位,刷虚假下载量和好评,诱导用户下载的应用程序提供者,以及弄虚作假,为应用程序作虚假排名推荐的应用程序分发平台;再次,有关部门还将全面净化应用程序页面呈现,整治利用暗示词汇、衣着暴露图片或引人联想的标题等不良信息,诱导用户点击下载的违规行为;同时,将严格规范备案要求,重点打击未经备案提供应用程序分发的行为。

从“清朗行动”整治重点可以看出,在搜索查找环节,存在不少弄虚作假、诱骗用户下载的行为。

据了解,近日,工信部反诈专班(微信公众号)公布了一批涉诈高风险APP。这些涉诈类APP主要包括仿冒银行类、仿冒金融平台类、虚假贷款类三大类。其中,被仿冒的银行类有工商银行、浦发银行、招商银行、广发银行等旗下APP;金融平台类则包括分期乐、哈富、中原消费金融、中邮消费金融等;更有甚者直接推出一些虚假贷款类APP,其中被点名的包括发薪贷、盈盈有钱、飞达云贷等。

那么,作为缺少技术手段的用户,在搜索查找应用程序时要如何加强防范呢?北京信源信息技术有限公司工程师盛江说:“要尽量在正规应用商城、官网搜索下载。防止冒牌APP最好的办法是多看几个下载渠道,仔细观察,对比界面按钮、业务功能、logo图标是否有区别。一般仿冒APP会在正规APP原有名称里加减字、换字或者变换大小写、替换同音字、简繁字体转换等,且仿冒APP图标一般较为粗糙。”

盛江提醒,对于不熟悉的应用程序,不要看排名就轻易下载,而是要在网上多渠道了解其他用户的使用评价后再决定是否下载、使用。

下载安装,利用技术“套路”

当用户安装应用程序时,一些恶意应用会通过技术手段“套路”用户,使其在不知不觉中上当受骗,或是被窃取个人信息。

北京有学生家长表示,现在一些游戏、网课APP里面暗藏着低俗信息,危害青少年身心健康。还有消费者反映,明明只安装一款软件,却不知怎么连带下载了另一款软件。“家里老人的手机用上1个月里面就会有一大堆乱七八糟的APP,都是莫名其妙被下载到手机里的。”

从此次“清朗行动”针对下载安装环节的整治内容可以看出,利用技术“套路”用户成为了蒙蔽用户的主要方式。据了解,下载安装环节的整治集中在3个方面:一是集中整治强制、捆绑下载安装。重点治理应用程序关闭、退出等按钮失灵,未经用户同意自动下载安装的行为。严厉打击通过默认勾选标记,误导用户点击下载安装捆绑软件的行为。二是坚决惩处应用程序“挂羊头卖狗肉”规避监管。从严查处应用程序提供者上架版本与实际运营版本不一致,通过内嵌非法软件或违规马甲包等开展涉黄涉赌等违法行为。三是严厉打击以赚钱为诱饵诱导用户下载。重点治理应用程序分发平台恶意推广赚钱类应用程序,“套路”用户,利用流量变现获利。

盛江介绍说:“随着技术的发展,监管手段和力度不断加强,恶意应用程序被严格限制,数量不断减少。但同时,一些恶意应用程序开始打‘擦边球’,变得更加隐蔽。比如,按照要求,正规广告要可关闭,要明确跳转区域才能下载,但是对违规广告来说,只要用户点击就会自动下载应用程序,有的下载内容与介绍不一致,有的含有违规内容。”

北京灵犀信息技术公司工程师刘斌说:“一些恶意应用程序会通过聊天工具发下载链接,这些链接中含有二维码,只要点开就会自动下载。因此,用户尽量不要通过社交媒体的链接下载软件。下载软件要到正规应用商城,例如各手机厂商的应用商城,都是在监管部门注册备案、在严格监管下运营,各种应用软件的安全性有保证。”

运行使用,不择手段搞诱骗

弹窗关不掉、自动续费难关闭、打着使用APP可以赚钱的幌子恶意收集个人信息……移动互联网用户在使用应用程序时往往会遇到这样或那样令人烦恼的问题。

其实,这些违规应用程序万变不离其宗,所有的不择手段都是为了从用户身上窃取利益。有的应用程序打着“使用便可以赚钱”的幌子吸引用户使用。可是,等到用户真正使用时会发现,要每天签到,要做任务,甚至要“拉人头”找下家,结果,一通操作之后根本拿不到钱。更可恶的是,部分开发者利用人们贪小利的心理,一步步引导用户泄露个人信息,骗取个人财产。

有的应用程序在用户交纳会员费后自动续费,悄无声息地扣取用户费用。刘斌介绍说:“按照有关规定,使用到期前应在显著位置提醒用户注意。而一些应用程序则是偷偷摸摸地自动收费,神不知鬼不觉地就转走了用户的钱。”

还有的应用程序在用户使用时不断弹窗。“现在,多数应用程序通过使用收费挣钱困难,就通过弹窗广告来挣钱,这成了有些应用程序的盈利模式。如果按照规范做弹窗广告,弹窗应可关闭、可跳转,但是这样广告的转化率较低,挣不到钱。据我们了解,弹窗规范出来后广告的转化率下降了60%。为了能赚钱,就出现了关不掉的弹窗广告。”刘斌说。

此次“清朗行动”在运行环节主要治理的方面包括:集中治理弹窗问题;严格规范功能设置;严厉打击诱导充值。

四方君汇律师事务所律师吴子畏说,目前关于应用程序的相关规定已较完备,比如弹窗问题,《互联网弹窗信息推送服务管理规定》《互联网广告管理暂行办法》《互联网信息服务管理办法》等都有详细规定,弹窗关闭按钮应当在弹窗弹出之时即提供,若需阅读停留一段时间后才出现关闭按钮,同样属于违规操作。

吴子畏提醒用户,尽管相关规定已经足够详尽,但是仍旧有铤而走险违规者。所以用户在使用应用程序的时候不能贪图小便宜,一旦发现违规行为应立刻停止使用,造成损失要留存证据。

软件移动互联网
本作品采用《CC 协议》,转载必须注明作者和本文链接
勒索软件已成为一种日益普遍的全球威胁,2021年上半年,在众多网络威胁中表现最为亮眼也最为疯狂。据SonicWall报告称,相比2020年上半年,2021上半年勒索软件攻击数量增长了151%。攻击规模和频率以惊人的速度增长,复杂性和创新水平不断提高,成为政府、企业、个人最为关注的安全风险之一,也是网络安全最重大威胁之一。因此,有必要从发生原因、发展特点、打击措施和防御建议等方面进行分析研究。
截住 APP 重打包就一定程度上防止了病毒的传播。如果 PermissionGroup 的属性为空,会导致权限定义无效,且其他 APP 无法使用该权限。
第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》进行了审议。现将《中华人民共和国反电信网络诈骗法(草案)》予以公布,社会公众可以直接登录中国人大网(www.npc.gov.cn)或国家法律法规数据库(flk.npc.gov.cn)提出意见,也可以将意见寄送全国人大常委会法制工作委员会(北京市西城区前门西大街1号,邮编:100805。信封上请注明反电信网络诈骗法草案征
要满足特殊行业或企业的移动终端数据业务的高安全通信需求,必须在运营商通道上构建自主可控的移动 VPN 协议。针对小规模高安全接入应用场景,具体借鉴 L2TP/IPSec VPN 协议框架,对与协议封装、身份认证、策略交换、密钥协商相关的协商协议流程及交互内容等方面均提出了改进措施,可作为专用无线接入设备实现移动 VPN 软件功能的重要参考。
自2017年Wannacrypt勒索软件出现后,勒索软件引起了人们的广泛注意。2018年Satan勒索软件变种携永恒之蓝卷土归来。2019年勒索软件Globelmposter的新变种爆发,在国内广泛传播。随勒索软件变种的出现以及新勒索软件爆发的态势,勒索软件对网络安全的影响不可小觑,甚至有可能产生不可挽回的结果。
第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》进行了审议。 现将《中华人民共和国反电信网络诈骗法(草案)》予以公布,社会公众可以直接登录中国人大网(www.npc.gov.cn)或国家法律法规数据库(flk.npc.gov.cn)提出意见,也可以将意见寄送全国人大常委会法制工作委员会(北京市西城区前门西大街1号,邮编:100805。信封上请注明反电信网络诈骗法
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
为深入贯彻落实《网络产品安全漏洞管理规定》,支撑国家移动互联网APP产品安全漏洞管理工作,挖掘深层次的网络产品安全漏洞管理重难点问题,引导各单位建设规范有序的漏洞发现、收集、验证、修补等漏洞管理机制,切实帮助各单位完善和优化漏洞管理工作,防范网络产品安全风险。
与个人消费者移动应用相比,企业移动应用的显著特点是业务本身的敏感性,特别是企业敏感程度较高的办公类、生产类、销售类应用,其业务更需要严格保护。由于企业移动业务的重要性和特殊性,其面临的安全风险将比公众移动网络更加突出和严峻,一旦遭受攻击其影响和后果将非常严重。
为贯彻落实《网络产品安全漏洞管理规定》的要求,推动网络产品安全漏洞管理工作有序进行,在工业和信息化部网络安全管理局组织指导下,中国软件评测中心(工业和信息化部软件与集成电路促进中心)负责建设和运营工业和信息化部移动互联网APP产品安全漏洞专业库(以下简称CAPPVD漏洞库),并成立安全漏洞管理特设工作组(以下简称特设组),联合行业力量支撑移动互联网APP产品安全漏洞管理工作。
VSole
网络安全专家