欺诈性 Android 应用程序已蔓延至 Play 商店。这些应用程序窃取敏感数据,收取隐性费用,并利用勒索手段迫使陷入财务困境的人们付款。尽管谷歌做出了回应,但这一全球威胁仍在继续增长。
迈克菲研究人员发现15 个新的 Android 应用被视为间谍贷款。此类应用程序针对寻求快速赚钱的互联网用户。他们冒充信誉良好的金融机构,通过承诺简单快捷的贷款来吸引用户。
通过这些恶意应用程序,网络犯罪分子试图“诱骗用户提供敏感数据”。专家称,欺诈申请不断增加超过八百万次下载。这些应用程序是围绕通用框架构建的。它们显然是一个犯罪集团所为。应用程序在社交网络上传播“主要在南美洲、南亚和非洲”,但他们的目标是世界所有地区。这就是迈克菲将其称为全球威胁的原因。
隐藏费用和即时贷款
一旦渗透到受害者的智能手机上,SpyLoan 将为用户提供只需点击几下即可获得贷款的机会。为了吸引用户,应用程序提供贷款“快速、灵活,通常费率低且要求最低”。他们还使用模仿的界面“以赢得信誉而闻名的金融机构”。
很遗憾,“用户收到的贷款金额低于承诺的贷款金额,但仍必须在很短的时间内偿还全额贷款以及高昂的费用”。 SpyLoan 应用程序是网上贷款申请不断增长的趋势的一部分财务困境的一些互联网用户。
在此过程中,应用程序会毫不犹豫地进行编排“未经授权的交易”或者“收取隐藏费用”。这些做法使情况恶化财务状况已经岌岌可危用户。此外,这些应用程序将窃取所有目标的个人数据。他们将允许自己访问联系人、短信、存储、日历、电话录音,甚至智能手机的麦克风或摄像头。为了完成贷款,这些应用程序甚至要求提供“敏感的合法身份证明文件”和银行详细信息。
勒索和死亡威胁
为了说服受害者付款,网络犯罪分子不惜使用“进攻性战术”。特别是,他们将使用这些数据来部署营销活动。性扭转。骗子会威胁他们的对话者发布亲密照片,在他们的智能手机上的网络上找到。有时,网络犯罪分子利用人工智能来执行深度造假并对目标施加压力。黑客甚至通过电话联系受害者或其亲人来发出死亡威胁。
这些过程会给通过 SpyLoan 应用程序贷款的互联网用户造成巨大的情感和心理困扰。去年,一名欺诈申请的受害者在智利自杀。
谷歌采取行动,但威胁依然存在
这些欺诈性申请已成功潜入谷歌应用商店。接到迈克菲的警报后,谷歌立即采取措施保护Android用户。的确,“一些应用程序已从 Google Play 中暂停,而其他应用程序已被开发人员更新”。然而,更新的应用程序代表“始终存在用户隐私风险”,迈克菲相信。
请注意,这并不是 SpyLoan 应用程序第一次出现在 Play 商店中。去年冬天,ESET 发现Google 商店中的 18 个恶意贷款应用。根据迈克菲的研究,SpyLoan 应用程序的数量正在增加。在妊娠中期和末期之间2024 年第三季度,“独特的 SpyLoan 恶意应用程序和受感染设备的数量增加了 75% 以上”在世界上。
来源 : 迈克菲