骗子们利用假苹果应用内订阅来赚大钱

VSole2022-08-23 16:00:00

但这些钱都流向了合法的应用程序开发者了吗?

作为应用开发者,林书豪上周分析了苹果的应用商店,发现应用商店中的大多数流行应用完全是假的,并且通过应用内购买和订阅为制造商赚取了数十万美元。

骗子利用“搜索广告”平台提升应用排名

在去年的全球开发者大会(WWDC)上,苹果发布了相对较新且不成熟的应用商店搜索广告,而不成熟的应用商店搜索广告正被一些可疑的开发者滥用,他们通过使用一些策略性选择的搜索广告和一点搜索引擎优化(SEO)在应用商店中推广自己的应用。

“他们利用了这样一个事实,即广告没有过滤或审批流程,广告看起来几乎与真实结果无法区分,有些广告占据了整个搜索结果的第一页,”林在其冗长的媒体帖子中写道。

“我更深入地挖掘发现,不幸的是,这些并不是孤立的事件,它们在应用商店的头号卖座名单中相当常见。这不仅仅发生在与安全相关的关键字上。似乎骗子正在竞价许多其他关键字。”

当心,不要沉迷于虚假的苹果应用内订阅

林书豪发现的收入最高的应用之一被命名为“移动保护:清洁和安全;安全VPN“这诱使用户只需按一下Touch ID,就可以注册一个每周99.99美元的完整垃圾服务订阅费。

据林说,根据营销公司Sensor Tower的数据,单是这款应用就为开发者每月赚取了约8万美元。

由于拼写和语法错误以及虚假评论,《移动保护:干净、“安全VPN”声称是一种病毒扫描器,通过提供“免费试用”,提示用户“立即使用全部智能防病毒”

但当一名受害者点击免费审判时,触摸屏上出现了如下内容:

“使用Touch ID开始免费试用完整的病毒、恶意软件扫描器?从2017年6月9日开始,您将支付99.99美元的7天订阅费。”

通常,登陆Touch ID屏幕并决定免费试用的用户会不小心将拇指按在Touch ID上,仅一名用户每月就可获得近400美元的净收入。

因此,根据林的计算,这位阴暗的应用程序开发者只需要200人就可以被骗去支付垃圾服务的费用,每月就能挣到8万美元,也就是每年96万美元。

林解释了黑幕开发者如何滥用应用商店搜索广告服务和“利用广告没有过滤或审批流程,而且广告看起来几乎与真实结果无法区分这一事实。”

尽管苹果删除了该应用程序,以及林书豪在帖子中强调的其他几个应用程序,但其应用商店仍然充斥着使用应用内购买和误导性描述欺骗用户在垃圾上花费大量金钱的可疑应用程序。

影响以下是如何取消应用程序订阅

然而,如果不幸的是,你下载了任何可疑的应用程序,并支付了昂贵的订阅费,你可以按照以下步骤取消所有未来的付款:

  • 打开设置应用程序并转到iTunes&应用商店→;苹果ID→;查看苹果ID。
  • 输入你的苹果ID密码或按指纹识别当提示时。
  • 点击订阅,再点击要取消的订阅,接着点击证实.
  • 现在,一旦您当前的订阅期结束,您将不再收费。

林书豪还为苹果公司提供了一长串建议,以确保其应用商店对用户的安全,其中包括改善Touch ID订阅用户界面的步骤、更严格的订阅审查、更容易取消订阅、防欺诈和滥用的搜索广告,以及删除欺诈和退款用户。

苹果应用商店
本作品采用《CC 协议》,转载必须注明作者和本文链接
OpenAI计划在未来几周内在更多国家和地区提供其智能手机应用程序,并有望很快推出安卓版本。此外,用户还可以在苹果商店为其打分并撰写评论,使OpenAI更直接地接受消费者审查。Altman呼吁国会对AI系统采取安全标准。据财联社5月17日报道,与之前准备好的证词一致,阿尔特曼对监管政策的初步建议主要集中在“AI开发许可”上。
移动研究人员 Tommy Mysk 近日揭露,部分热门应用利用 iPhone 推送通知功能秘密发送用户数据,这引发了用户隐私安全担忧。
作为应用开发者,林书豪上周分析了苹果应用商店,发现应用商店中的大多数流行应用完全是假的,并且通过应用内购买和订阅为制造商赚取了数十万美元。骗子利用“搜索广告”平台提升应用排名在去年的全球开发者大会上,苹果发布了相对较新且不成熟的应用商店搜索广告,而不成熟的应用商店搜索广告正被一些可疑的开发者滥用,他们通过使用一些策略性选择的搜索广告和一点搜索引擎优化在应用商店中推广自己的应用
Google Play和APP Store作为我们日常生活中最耳熟能详的两大应用商店,在提供便利的同时,也藏匿着诸多安全风险。Google Play因其宽松的网络环境,成为了恶意软件繁育的温床。而苹果生态虽然是出了名的“干净”,但也难逃恶意软件的伪装。
去年11月,苹果推出了一项新的应用商店功能,名为通知“button—;一个亮橙色按钮,当应用商店中有任何游戏或应用可用时,如果用户希望通过iCloud Mail收到提醒,可以单击该按钮。漏洞实验室的Benjamin Kunz Mejri在iTunes的Notify功能和iCloud mail中发现了多个漏洞,使得攻击者能够用恶意软件感染其他苹果用户。“成功利用该漏洞会导致会话劫持、持续的网络钓鱼攻
但是,据 Gizmodo 网站报道,特斯拉没有遵守苹果应用商店 App Store 的规则,没有使用苹果应用内购买系统来收取这笔费用。苹果认为这样做是为了保证用户的安全和体验,以及维护平台的公平和健康。他还支持 Epic Games 公司,这家公司因为与苹果应用商店规则发生了长期的法律纠纷。不过值得注意的是,所有提交到苹果应用商店的应用程序都要经过一个审核过程。
据外媒报道,近日在全球范围内持续火爆的新款社交软件Clubhouse被不法分子盯上了。其山寨网站上线后,可诱导安卓用户下载木马程序。尽管这款软件目前仅在iOS应用商店上架,但对于不了解的安卓用户来说,点击网站上的下载链接将会自动下载木马程序。
据The Verge报道,根据Mozilla研究人员的最新分析,大多数流行的月经和孕期跟踪应用程序没有强大的隐私保护功能。健康应用程序的隐私政策泄露一直是个问题,但现在堕胎在美国许多地方都是非法的,属于这一特定类别的问题尤其令人担忧。
当地时间周五,苹果公司向伦敦一家法庭表示,英国竞争监管机构无权对其移动浏览器展开调查,理由是进行此类调查早已过了时效期。今年 1 月,苹果向伦敦竞争上诉法庭提起上诉,认为此类调查“无效”。在周五听证会当天,CMA 表示,将把针对苹果应用商店应用条款调查的最后期限延长至 5 月份。
VSole
网络安全专家