Avast tarafından Mart 2021’de yayınlanan bir listede toplamda 500 milyon indirmeye sahip 133 dolandırıcılık uygulaması paylaşıldı. Geçtiğimiz …
Avast tarafından Mart 2021’de yayınlanan bir listede toplamda 500 milyon indirmeye sahip 133 dolandırıcılık uygulaması paylaşıldı. Geçtiğimiz aylarda bir VPN inceleme platformu olan VPNCheck tarafından hazırlanan bir rapora göre, Avast tarafından yayınlanan bu sahte uygulamaların 84’ünün hâlâ App Store’da mevcut ve kullanıcıları yılda 100 milyon dolardan fazla dolandırmaya devam ettiğini tespit etti. Uygulamaların en büyük tehlikesi ise herhangi bir zararlı kod içermemesinden dolayı sahtekarlığın tespit edilememesi.
DOLANDIRICI UYGULAMALAR ZARARLI KOD İÇERMEDİĞİ İÇİN TESPİT EDİLEMİYOR
Uygulamalar, Fleeceware adı verilen bir yöntemi kullanıyor. Bu yöntemi kullanan uygulamalar kesinlikle zararlı kod içermiyor veya telefondaki verilerinize erişmeye çalışmıyor. Ancak Fleeceware, gizli ve yüksek abonelik ücretleri ile sunulan bir tür kötü amaçlı mobil uygulamadır. Bu uygulamalar, uzun süre ücret almaya devam etmek için bir aboneliği nasıl iptal edeceğini bilmeyen kullanıcıları hedef alıyor.
VPNCheck, Avast tarafından paylaşılan listeyi gözden geçirdiğinde Haziran 2022’de, aktif “fleeceware” uygulamalarının 7,2 milyon indirmeye sahip olduğunu ve bunun dolandırıcılara bir ayda 8,6 milyon dolar kazanç sağladığını tespit etti. Haziran ayı rakamlarına dayanarak yıllık bir tahminde bulunan şirket, bu uygulamaların App Store’da 103,2 milyon dolara yakın vurgun yaptığını hesapladı.
FLEECEWARE İÇEREN UYGULAMALARIN LİSTESİ YAYINLANDI
Listedeki dolandırıcılık uygulamalarının çoğu, sanal müzik aletleri gibi eğlence uygulamaları veya el feneri, hesap makinesi gibi yardımcı uygulamalardır. Bunun yanında falcılık, fotoğraf veya video düzenleyiciler, basit oyunlar, ses yükselticiler, tarayıcılar vb. uygulamaların Fleeceware içerdiği anlaşıldı.
İşte Fleeceware içeren ve App Store’da yer almaya devam eden o uygulamalar:
VPNCheck tarafından yayınlanan rapor, Apple’ın platformlardaki uygulamalar için sıkı güvenlik önlemleri ve inceleme yöntemlerine rağmen bu tarz uygulamaları engelleyemediğini gösteriyor. Bu nedenle kullanıcılar her uygulamayı indirmemelidir. İndirilse dahi her uygulama için ücret ödenmemeli ya da tek kullanımlık sanal kartlar kullanmalıdır.