Nhận diện fleeceware, mối nguy hại mới từ ứng dụng bòn rút tiền người dùng
Tải ứng dụng di động từ các kho chính thức như Google Play và Apple App Store được xem là an toàn hơn cả,ậndiệnfleecewaremốinguyhạimớitừứngdụngbònrúttiềnngườidùvòng loại c1 nhưng ngay cả như vậy thì vẫn có nguy cơ các ứng dụng độc hại len lỏi vào.
Bạn chắc hẳn đã nghe nói về spyware (phần mềm gián điệp), adware (phần mềm quảng cáo) và malware (phần mềm độc hại), nhưng giờ còn có kiểu ứng dụng cần cẩn trọng: fleeceware (phần mềm bòn tiền).
Fleeceware rất quái, bởi trông có vẻ không độc hại trong mã của các ứng dụng này. Chúng không đánh cắp dữ liệu của bạn hoặc cố gắng chiếm lấy quyền điều khiển thiết bị, nghĩa là không giống phần mềm độc hại để quy trình kiểm tra của Google và Apple xử lý.
Thay vào đó, chiêu này dùng các ứng dụng hoạt động đúng như quảng cáo nhưng đi kèm với phí thuê bao ẩn cao quá mức. Một ứng dụng đèn pin có giá 9 USD mỗi tuần hoặc một ứng dụng bộ lọc ảnh cơ bản có giá 30 USD mỗi tháng đều là fleeceware, bởi vì bạn có thể có cùng loại công cụ như vậy miễn phí hoặc rẻ hơn nhiều.
Sophos, công ty bảo mật đặt ra thuật ngữ fleeceware, đã tìm thấy 25 ứng dụng như vậy trên Google Play vào tháng 1 năm nay với tổng cộng hơn 600 triệu lượt tải xuống. Vào đầu tháng 4, các nhà nghiên cứu cũng chỉ ra 30 ứng dụng trong App Store của nền tảng iOS rơi vào danh mục này. Theo Forbes.com, hiện nay các ứng dụng VPN cho iOS là Beetle VPN, Buckler VPN và Hat VPN Pro đều có thể bị coi là fleeceware.
John Shier, Cố vấn an ninh cấp cao của Sophos chia sẻ: "Trong nền kinh tế thị trường, bạn có thể cho rằng nếu ai đó muốn lãng phí 500 USD mỗi năm cho một ứng dụng đèn pin thì đó là chuyện của họ. Nhưng đó là mức giá cao quá đáng mà bạn phải trả và cũng không được thực hiện đàng hoàng. Điều đó đối với tôi là phi đạo đức”.
Mặc dù các fleeceware không lấy dữ liệu của bạn hoặc chiếm quyền điều khiển thiết bị, nhưng chúng thường bỏ qua các tiêu chuẩn mà Apple và Google đặt ra về việc khi nào và làm thế nào các nhà phát triển có thể đưa ra phí thanh toán trong ứng dụng và phí thuê bao.
Một số fleeceware hứa hẹn cung cấp thời gian dùng thử nhưng lại nhắc bạn thanh toán ngay lần đầu tiên mở ứng dụng. Một số fleeceware khác thì thông báo phí đăng ký sẽ là một số tiền, nhưng sau đó thực tế tính phí cao hơn khi đến bước thanh toán. Và các ứng dụng cũng lợi dụng những người dùng không biết cách hủy thuê bao để tiếp tục tính phí dù họ đã xóa ứng dụng từ lâu.
Thomas Reed, nhà nghiên cứu bảo mật chuyên về Apple tại công ty giám sát hệ thống Malwarebytes cho biết thêm: "App Store hỗ trợ thời gian dùng thử khi bạn đăng ký thuê bao và miễn phí trong một thời gian, nhưng sau đó sẽ tính phí nếu bạn không hủy trước khi kết thúc thời gian miễn phí. Fleeceware sẽ hoãn trừ thẻ tín dụng với hy vọng người dùng không biết những khoản đó là gì sau này".
![]() |
Fleeceware có thể bòn rút tiền người dùng bằng cách tính phí cao không rõ ràng. |
Reed cũng chỉ ra rằng một số ứng dụng phần mềm hỗ trợ iOS vài năm trước đã lừa người dùng xác nhận thứ gì đó có vẻ không quan trọng bằng TouchID nhưng thực sự đó là phê duyệt một khoản thanh toán ẩn đằng sau. Apple hiện đã cấm loại bẫy này.
Các nhà nghiên cứu của Sophos chia sẻ rằng nhiều fleeceware mà họ thấy năm ngoái chỉ tính phí hàng năm, song những kẻ lừa đảo đang có xu hướng chuyển sang nhận thanh toán hàng tháng hoặc hàng tuần. Đó có thể là một nỗ lực để giảm sốc giá, cho phép những kẻ lừa đảo tính phí nhiều hơn theo thời gian và cố gắng thực hiện thanh toán hòa trộn với các dịch vụ trực tuyến khác, các ứng dụng thuê bao hợp pháp mà mọi người đang dùng.
Bên cạnh đó, các nhà nghiên cứu của Sophos nghi ngờ rằng nhiều đối tượng phát triển fleeceware sử dụng tài khoản “zombie” để đánh giá năm sao cho ứng dụng hoặc thổi phồng số lượng tải xuống làm cho ứng dụng trông đáng tin hơn.
Anh Hào
-
Nhận định, soi kèo Honduras vs Bermuda, 09h00 ngày 26/3: Qúa dễ cho chủ nhàIphone 8 + Chưa giao hết đơn hàng iPhone 7, Apple đã bắt đầu sản xuất iPhone 8Các 'ông lớn' công nghệ bắt tay kiểm duyệt trí tuệ nhân tạoMua smartphone nào nếu trong tay chỉ có hơn 1 triệu đồng?Nhận định, soi kèo Ba Lan vs Malta, 2h45 ngày 25/3: Cửa dưới sángĐà Nẵng: Bắt đối tượng chiếm đoạt tài khoản Facebook để lừa đảo nạp thẻ điện thoạiMiễn thuế nhập khẩu linh kiện phục vụ sản xuất phần mềm, nội dung sốThú vị tựa game về cách sử dụng bình cứu hỏa trong xe hơiNhận định, soi kèo Iran vs Uzbekistan, 23h00 ngày 25/3: Nối gót Nhật BảnHoneywell ra công nghệ phát hiện lỗi tự động cho các nhà máy
下一篇:Soi kèo góc Indonesia vs Bahrain, 20h45 ngày 25/3
- ·Nhận định, soi kèo U19 Ailen vs U19 Đức, 21h00 ngày 25/3: Nghiền nát đối thủ
- ·Tung ra hàng loạt sản phẩm mới, Google vẫn bị chê tơi tả
- ·Nợ tiền trả net, thanh niên thổi sáo kiếm tiền ngay tại quán
- ·Khuyến mãi ảo, 15 doanh nghiệp bị dán nhãn cảnh báo trong Online Friday 2016
- ·Nhận định, soi kèo Tajikistan vs Timor Leste, 18h00 ngày 25/3: Không có bất ngờ
- ·Viettel đảm bảo an toàn thông tin cho Chính phủ điện tử
- ·Facebook đầy hình ảnh nước ngập ở TP.Hồ Chí Minh sau cơn mưa lớn
- ·Game thủ cảm thấy khó chịu với một loạt bug trong LMHT
- ·Nhận định, soi kèo Angola vs Cape Verde, 23h00 ngày 25/3: San bằng khoảng cách
- ·Đồng hành cùng Chim Sẻ Đi Nắng trong thể loại solo Assyrian
- ·Người dùng nên sử dụng nhiều mật khẩu cho các tài khoản ngân hàng
- ·Bí mật chưa được khám phá trong GTA V
- ·Nhận định, soi kèo Mungyeong Sangmu Nữ vs Seoul Nữ, 14h00 ngày 27/3: 3 điểm xa nhà
- ·Nokia trình diễn công nghệ mạng nhanh gấp 1.000 lần Google Fiber
- ·Volkswagen giới thiệu công nghệ giải trí thế hệ mới với cảm ứng E
- ·Game thủ Minecraft cay đắng trước game nhái phần 2 của Minecraft
- ·Nhận định, soi kèo Myanmar vs Afghanistan, 17h30 ngày 25/3: Không dễ cho chủ nhà
- ·Cuộc sống khổ cực của những người tạo ra pin cho iPhone
- ·Hướng dẫn xem phim Netflix một cách triệt để trong tháng miễn phí
- ·Hài hước nhạc chế Vì tôi còn sống phong cách kiếm hiệp
- ·Nhận định, soi kèo Chile vs Ecuador, 7h00 ngày 26/3: Gặp khách đang sung
- ·Xây dựng thành phố thông minh từ ... miếng thịt sạch
- ·Online Friday Mua sắm mùa thu 2016: Mở bán hơn 68.200 sản phẩm khuyến mãi
- ·Phát hiện sớm tất cả loại bệnh ung thư chỉ bằng một lần xét nghiệm máu
- ·Nhận định, soi kèo U19 Áo vs U19 Đan Mạch, 21h00 ngày 25/3: Trận chiến sống còn
- ·2 giải pháp đảm bảo an toàn thông tin cho Chính phủ điện tử của Viettel
- ·Nhận định, soi kèo Tajikistan vs Timor Leste, 18h00 ngày 25/3: Không có bất ngờ
- ·9 tháng đầu năm 2016, MobiFone lãi hơn 4.300 tỷ đồng
- ·Những danh ca tài hoa trong anime có thể bạn chưa biết
- ·Mazda 3: Cuộc soán ngôi ngoạn mục
- ·Nhận định, soi kèo Puntarenas vs Sporting San Jose, 08h00 ngày 27/3: Thắng vì ngôi đầu
- ·Những điều ít người biết về Cụ Rùa Hồ Gươm
- ·Dân mạng phát cuồng với trào lưu mới: “Be like”
- ·Mẫu smartphone bí ẩn có điểm benchmark cao kỷ lục
- ·Nhận định, soi kèo Chile vs Ecuador, 7h00 ngày 26/3: Gặp khách đang sung
- ·Bác sĩ Úc khuyên không nên tắm hàng ngày rồi nghĩ thế là sạch