Hơn 10 triệu người dùng tải về ứng dụng giả mạo cho smartphone Samsung

08:00 | 12/07/2019 | HACKER / MALWARE
Trong nhiều tháng trở lại đây đã xuất hiện nhiều báo cáo về các ứng dụng giả mạo trên Play Store, hoạt động với mục đích lừa người dùng và kiếm tiền thông qua các trang web quảng cáo. Một trong số các ứng dụng vừa mới bị phát giác mới đây có tên là Updates for Samsung - Android Update Versions với hơn 10 triệu lượt người dùng tải về.

Theo The Next Web, ứng dụng này đã kiếm được số tiền không nhỏ từ hoạt động quảng cáo và trả phí để cập nhật phần mềm.

Updates for Samsung xuất hiện trên các kết quả tìm kiếm tại vị trí cao nhất khi người dùng tìm kiếm các từ khóa liên quan đến "update" và "samsung update". Trong phần mô tả của ứng dụng ghi rất rõ việc hỗ trợ cập nhật firmware cho smartphone Samsung. Tuy nhiên, chỉ sau khi cài đặt, nhiều người dùng mới vỡ lẽ đây chỉ là một ứng dụng giả mạo, chỉ hiển thị một trang web có bật quảng cáo toàn màn hình.

Ứng dụng giả mạo trên Play Store

Ứng dụng này có hai phiên bản miễn phí và trả phí. Trong đó, bản miễn phí bị nhà phát triển ngầm giới hạn tốc độ tải về nên việc download các bản firmware gần như là không thể. Do đó, khi không sử dụng được bản miễn phí, nhiều người dùng đã nâng cấp lên bản thương mại với giá thành lên tới 34,99 USD/năm. Đây chính là cách để kẻ lừa đảo kiếm tiền của rất nhiều người dùng.

Bản trả phí của ứng dụng bán với giá 34,99 USD/năm không thông qua thanh toán Google Play

Điều đáng nói là hình thức thanh toán của ứng dụng không hề thông qua việc đăng ký thanh toán trên Google Play. Người dùng chỉ cần cung cấp số thẻ tín dụng để thanh toán. Thêm vào đó, Updates for Samsung còn lừa người dùng tính năng mở khóa bất kỳ thẻ SIM nào với giá 19,99 USD.

Koutsejs Kuprins - nhà nghiên cứu mã độc thuộc CCIS Security Group cho biết, anh đã liên hệ với Google để sớm gỡ ứng dụng này. Hiện tại, ứng dụng đã được gỡ bỏ nhưng đối với những người đã không may tải về cần khẩn chương gỡ bỏ hoặc cài đặt lại thiết bị để có thể phòng tránh những rủi ro gây mất an toàn thông tin.

Hiện ứng dụng vẫn còn xuất hiện trên công cụ tìm kiếm Google.

Nhưng khi truy cập sẽ hiển thị thông tin ứng dụng đã bị xóa.

Một lần nữa, vấn đề ứng dụng giả mạo và mã độc tồn tại trên kho ứng dụng Play Store lại tiếp tục trở thành vấn đề đáng quan tâm. Những ứng dụng như vậy xuất hiện ngày càng nhiều mà không hề có sự kiểm soát, đặt ra nguy hiểm về quyền riêng tư và nguy cơ bị thu thập dữ liệu cá nhân của người dùng.

Đã đến lúc Google không thể nói suông mà phải có những biện pháp mạnh tay hơn để răn đe những kẻ có ý đồ tạo các ứng dụng giả mạo để lừa đảo người dùng. Bên cạnh đó, người dùng cũng cần nâng cao khả năng hiểu biết để phòng tránh mối nguy hiểm từ ứng dụng lừa đảo này.

Nhật Minh

The Next Web

Tin cùng chuyên mục

Tin mới