廉價資訊服務WhatsApp的流行程度如此之高,以至於超過一百萬人從googleplay下載了一個虛假的更新。
根據Mashable的說法,Reddit使用者E\u x\u Lnc首先註意到了這個名為“updatewhatsapp-Messenger”的極其可疑的應用程式。說句公道話,這個贗品非常有說服力。它甚至最初被WhatsApp公司列為正在**。
Redditor幫助我們發現,這個冒名的開發者名字是透過使用一個特殊的unicode字元“空格”來命名的,這並不是普通使用者在下載應用程式時可以檢視的,但它也欺騙了GooglePlay。Reddit使用者megared17發現了這一細微差別並截圖。
然後/u/dextersgenius分析了這個惡意應用程式試圖做什麼;基本上,要滲透到你的**中,向你傳送垃圾郵件,並使其無法檢測到刪除:
我還安裝了應用程式並反編譯了它。這個應用程式本身有最小的許可權(網際網路訪問),但它基本上是一個載入了廣告的包裝器,它有一些程式碼可以下載第二個apk,也稱為“whatsapp.apk”
該應用程式還試圖透過沒有標題和空白圖示來隱藏自己。
看來googleplay的某個人已經註意到了這個騙局(或者reddit執行緒),而這個開發者現在被列為實時更新應用程式。
然而,人們很快指出,這是一個非常普遍的問題,谷歌播放還沒有找到解決辦法。
而且會有很多人甚至不仔細檢查開發者的名字就點選下載。外面的世界真可怕,夥計們。如果你不想在下載前仔細檢查一個應用程式,你可能想嘗試定期發簡訊。
...超過五六個。現在想想有多少Android裝置在流通。2015年,谷歌表示,全球共有18000多臺Android裝置可供競爭。 ...
2019年1月8日,我們在谷歌Play商店看到了“clipper惡意軟體”的第一個例項。它偽裝成一個無辜的應用程式來欺騙人們下載它,然後開始將加密貨幣資金重定向到惡意軟體的作者。 ...
...程式。您還可以選擇備份特定的應用程式,並透過Wi-Fi或WhatsApp將它們傳送到其他裝置。 ...
...下載,有些是免費的,有些是付費的。你可以把它看作是谷歌Play為Android使用者和蘋果應用商店提供的類似產品。 ...
...檢視某個應用程式是否是複製程式,請檢查拼寫。例如,WhatsApp Messenger是由WhatsApp公司開發的。如果您看到“WhatsApp”或“WhatzUp Messenger”,請跳過它。信譽良好的開發者將擁有一個網站、其他應用程式的資訊、社交媒體頁面和聯...
...信任的東西,你可能會跳過評論。例如,你可能已經熟悉WhatsApp或Netflix了。這並不意味著那些聲稱是WhatsApp和Netflix的應用是正版的。 ...
如果你使用的是Chrome、Firefox、Opera、Brave或Vivaldi,那麼你需要了解(並小心)最新的技術支援騙局。這一個使用了一個錯誤來超載你的瀏覽器,騙子希望你能給他們打電話尋求幫助。 ...
... 在社交媒體網站,尤其是Facebook上,當心那些利用真實朋友的資訊建立虛假個人資料的人。騙子經常竊取某人的個人資料圖片,並用他們的名字建立一個新帳戶。然後,他們會給這個人的朋友發信息要錢或者...
...快速下載。 甚至連訂閱過程都有嫌疑,因為它沒有使用谷歌的支付系統,違反了遊戲商店的規定。值得慶幸的是,在向谷歌報告了這些資訊後,該應用程式已經從Play商店中刪除。令人遺憾的是,谷歌花了1萬次安裝,而且外界也...