您现在的位置是:数据库 >>正文
活跃在发展中国家的贷款欺诈软件安装量达 1500 万
数据库26715人已围观
简介Google Play 和 Apple App Store 上的 280 多个 Android 和 iOS 应用程序以具有欺诈性的条款使用户陷入贷款漩涡,并采用各种方法对借款人进行勒索和骚扰。为了实现 ...
Google Play 和 Apple App Store 上的活跃 280 多个 Android 和 iOS 应用程序以具有欺诈性的条款使用户陷入贷款漩涡,并采用各种方法对借款人进行勒索和骚扰。发展
为了实现该行为的中国勒索企图,这些应用程序从手机中窃取了通常贷款不需要提供的贷款大量隐私数据 。
在网络安全公司Lookout的欺诈一份新报告中,研究人员发现了251个安卓35个iOS的软件借贷应用,这些应用的安装下载量合计达1500万次 ,主要来自印度、量达哥伦比亚、活跃墨西哥、免费模板发展尼日利亚 、中国泰国、贷款菲律宾和乌干达的欺诈用户。
Lookout向谷歌和苹果报告了所有这些应用的软件情况,并成功地将它们全部删除。安装

这些贷款应用程序在发展中国家取得了巨大的收益 ,因为这些国家的金融机制问题,欺诈行为的报告不太可能被起诉。
在安装欺诈性贷款应用程序后,用户被要求授予风险权限,使欺诈者能够访问设备上的源码下载敏感信息 ,如联系人列表、短信内容 、照片 、媒体等。

一旦授予权限 ,应用程序立即开始从设备中上传敏感数据到他们自己的服务器。

如果用户不批准这些权限请求 ,应用程序将不允许他们提交贷款请求。
在第一次启动时,被要求授予权限,并且要求用户填写KYC(了解你的客户)表格 ,要求提供身份证的信息,源码库等等 。

接下来,这些应用程序向用户提供欺骗性或虚假的贷款条款 ,促使他们贷款。
当受害者收到部分贷款时,利率条款会发生变化,或者出现之前的隐藏费用 ,有时会达到总借款额的三分之一。
一些用户还报告说,这些应用程序将还款期从承诺的180天减少到只有8天,在逾期时征收高额利息和罚款 。

由于大多数人无法接受,云计算没有能力或不愿意偿还贷款 。应用程序运营商则开始利用第一阶段窃取的数据对他们进行骚扰,从通讯录中联系他们的家人和朋友并透露债务情况。
甚至运营商将从用户设备上盗取的图片经过编辑发送给联系人 ,对贷款人造成极大的困扰 。
苹果和谷歌进行了干预苹果和谷歌允许小额贷款应用程序在其应用程序商店中使用 ,但有严格的政策来规范其运作 。
准则规定 ,最短的还款期应该是60天 ,模板下载最高的年收费百分比应该是36% 。
上述应用程序声称条款符合这些准则,但在实际应用中 ,并不像他们所说的这样 ,所以应用程序商店因违反条款而将其删除 。
当然,还需要进行更多的检查,以防止这些应用程序的运营商以不同的名字重新向应用程序商店提交这类应用程序。同时用户在下载时也应该保持警惕,防止不合规的亿华云条款盗取我们的信息 。
参考来源 :https://www.bleepingcomputer.com/news/security/android-and-ios-apps-with-15-million-installs-extort-loan-seekers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/005f699988.html
相关文章
为什么2023年是考虑安全自动化的时候
数据库对于当今的全球IT领导者来说,安全是自动化的首要任务。但是,只是声明安全性对于业务很重要已经不够了,企业也在尽可能多地将其业务实现自动化。否则,就会在网络犯罪分子和其他威胁面前失去优势。Red Hat ...
【数据库】
阅读更多VivoX5L刷机包全面解析(探索VivoX5L刷机包的安装、优势与风险)
数据库VivoX5L作为一款备受欢迎的手机,其出色的性能和稳定的系统备受用户赞赏。然而,对于一些对系统个性化需求较高的用户来说,他们可能会选择刷机包来实现更多定制化的功能。本文将深入探讨VivoX5L刷机包 ...
【数据库】
阅读更多Deebot机器人的优势与应用领域(探索Deebot机器人在家庭和商业环境中的各种应用场景)
数据库随着科技的不断发展,机器人技术已经成为我们生活中的一部分。Deebot机器人作为一种智能家居产品,以其先进的功能和广泛的应用领域而受到了越来越多人的关注和青睐。本文将介绍Deebot机器人的优势以及在 ...
【数据库】
阅读更多