如何避免应用程序中的指纹欺诈

当应用程序允许您添加额外的安全性时,它非常棒——指纹扫描或脸部深度图,例如访问其内容。如果有人把手放在你解锁的设备上(或是找出你的PIN),如果他们没有你的手指或脸在附近,那么他们访问关键应用程序,比如你的银行应用程序,会更困难。...
Illustration for article titled How to Avoid Fingerprint Scams in Apps

当应用程序允许您添加额外的安全性时,它非常棒——指纹扫描或脸部深度图,例如访问其内容。如果有人把手放在你解锁的设备上(或是找出你的PIN),如果他们没有你的手指或脸在附近,那么他们访问关键应用程序,比如你的银行应用程序,会更困难。

当诈骗软件试图利用你的设备的安全功能来欺骗你的时候,情况就不那么好了。正如Engadget最近报道的那样,这正是最近在一些iOS应用程序中发生的事情(我们推测,Android也是如此,因为没有一个平台能幸免于那些想利用易受骗用户快速赚钱的人。)

指纹扫描骗局是如何运作的

让我们来看看iOS的“健身平衡”应用程序,它从应用商店里被拉出来。这个应用程序会弹出一个屏幕,要求你“扫描指纹,查看个人卡路里追踪和饮食。”一个小倒计时计时器也会开始,毫无理由。

一个小小的警报应该会在你的脑海中响起,因为这个请求听起来非常可疑(语法上不正确的另一个迹象表明这个“特性”可能没有那么大帮助)。请求本身不是标准的系统提示符,这是第二个危险信号。倒计时计时器呢?当你被要求用你的指纹或脸来验证自己时,你可能从来没有遇到过这种情况。

点击上面的嵌入式视频,你就会看到这个骗局是如何运作的。当你的指纹被“扫描”后,应用程序会弹出一个付款窗口进行应用内购买。既然你已经把手指放在智能**的读卡器上了,你就可以批准购买了——只要120美元。伊克斯。

如何防范恼人的应用程序诈骗

总会有新的骗局让你担心。不过,在使用新应用程序时,您应该考虑一些一般性的建议,以更好地保护自己免受那些希望快速获利的讨厌的开发人员的攻击。

如果它看起来或感觉很奇怪,不要这样做

如果你已经使用智能**一段时间了,你应该习惯于标准惯例:如何支付应用或应用内购买,当你使用设备的指纹或人脸识别功能时,提示是什么样子,应用程序(或操作系统)何时何地要求你用手指或脸登录某物等。

如果一个应用程序建议的程序看起来有点不对劲,比如长时间用手指按住智能**的指纹传感器,而这通常只是快速按下,你应该小心行事。如果一个应用程序想让你用不同的方式按住手指来“注册”你的指纹,即使你已经在Android或iOS中注册了,或者如果该应用程序在要求你进行身份验证时没有使用系统提示,也是如此。

阅读。这个。评论。

每当你在寻找新的应用程序来试用时,一定要阅读评论。不要只看评论,想想他们在说什么。如果一个应用程序有15个五星级的评论,看起来都很普通,或者更糟,听起来有点垃圾,很有可能它们是不合法的。这并不意味着你不应该下载这个应用程序,但你要保持警惕,以确保你真的得到了应用程序承诺的体验。当心诱饵和开关,定价过高的订阅,或上述“吸入购买一个真正昂贵的应用程序内购买”的问题。

事实上,在下载应用程序之前,你应该能够在appstore和googleplay上查看应用程序的应用内购买情况。如果一个应用程序提供了一些昂贵得离谱的一次性购买作为IAP,而这并不像为医学参考应用程序中的额外内容支付额外费用那样有意义,那么你应该担心。

Illustration for article titled How to Avoid Fingerprint Scams in Apps

检查您的购买历史,并要求退款的骗局

当你在iOS或Android上购买应用程序或应用程序内时,很容易看到。你也应该收到电子邮件在你的帐户的主要电子邮件地址每当你花钱。注意这些或定期检查你的购买记录,以确保你没有意外地购买了一些你不想买的东西。

如果发生这种情况,您可以向苹果公司(通过任何**上的“报告问题”)或谷歌(通过您的订单历史)要求退款。如果你明显是被骗购买的,两家公司都应该退款,只要你解释一下你的情况。你越早要求退款越好,所以确保你在购买应用程序或某种应用程序内内容时收到这些电子邮件。

对购买禁用指纹或人脸验证

如果你真的想确保安全,你可以选择输入一个长而麻烦的密码,而不是用你的手指或脸来验证从appstore或googleplay(或在你下载的应用程序中)购买的产品。这至少会给你一些额外的时间来确认你真的想买应用程序想要你买的东西。

您可以在iOS设置应用程序的相应部分中禁用Face ID和Touch ID进行购买。在Android上,调出googleplay中的设置菜单,寻找“指纹认证”选项。

iOS Screenshot: David Murphy

Android

1 / 2

  • 发表于 2021-05-14 10:44
  • 阅读 ( 139 )
  • 分类:互联网

你可能感兴趣的文章

如何使用安全密钥保护您的facebook登录,以避免欺诈和黑客攻击

...以通过各种通信方式发送:电子邮件、文本消息、messenger应用程序等等。 ...

  • 发布于 2021-03-13 16:50
  • 阅读 ( 341 )

5种防止非接触式支付诈骗的方法

... 但你甚至不需要专门的设备。你可以很容易地下载读卡应用程序,尤其是当**被越狱时。 ...

  • 发布于 2021-03-14 09:47
  • 阅读 ( 188 )

有史以来的8大网络欺诈和诈骗

...通常会在一个不寻常的早点表白爱,并试图让你在另一个应用程序上聊天,这样***站就不会关闭他们。 ...

  • 发布于 2021-03-19 03:19
  • 阅读 ( 253 )

保持网上银行账户安全的10个小贴士

... 6使用**银行应用程序 ...

  • 发布于 2021-03-20 20:08
  • 阅读 ( 231 )

黑客绕过指纹扫描仪的5种方法(如何保护自己)

...人试图访问你的Android**吗?为什么不试试记录解锁尝试的应用程序呢? ...

  • 发布于 2021-03-21 09:16
  • 阅读 ( 209 )

如何在这个假期发现邮件欺诈和网上诈骗

... 假冒网站或欺诈应用程序试图向你销售商品无处不在。根据数字安全提供商Avast的数据,2019年,近60%的美国人至少有一种网络钓鱼骗局。 ...

  • 发布于 2021-03-29 11:34
  • 阅读 ( 261 )

5个最糟糕的文莫骗局和如何保持保护

作为全球最受欢迎的分钱应用程序之一,Venmo在诈骗中占有相当份额。哪里有钱被骗,哪里有钱被偷,你总能找到心甘情愿的小偷。由于Venmo主要关注朋友、家人和其他熟人之间的交易,这也是大多数诈骗的重点。 ...

  • 发布于 2021-03-30 05:29
  • 阅读 ( 263 )

如何在windows中使用指纹登录lastpass密码库

...的相同指纹将用于LastPass和其他使用Windows生物识别框架的应用程序。 在Windows 7和8上,您可能需要使用指纹读取器硬件驱动程序附带的实用程序软件来安装此功能。如果没有安装驱动程序,请查阅**商网站。如果你的指纹阅读器...

  • 发布于 2021-04-08 14:47
  • 阅读 ( 210 )

无卡自动柜员机在这里,无卡自动柜员机诈骗也在这里

...行于2017年开始测试无卡自动取款机。在你的银行网站或应用程序上搜索附近的自动取款机,你可能会发现大多数自动取款机都提供无卡现金取款服务。这是你在尝试之前需要知道的。无卡取款的工作原理首先,您的借记卡必须...

  • 发布于 2021-05-13 13:38
  • 阅读 ( 108 )

pan卡(pan card)和阿达尔卡(aadhar card)的区别

...一个人,因为它可以在系统中快速交叉引用。这也有助于避免身份欺诈,因为它将快速指定数据(即照片、指纹或眼睛扫描)不匹配。 现在,Aadhar是自愿的,不是强制性的。印度**已经宣布,它将保持这种方式,不会要求任何人...

  • 发布于 2021-07-12 13:43
  • 阅读 ( 1043 )