Chuyên mục Kỷ Nguyên Số

Báo Pháp luật Thành phố Hồ Chí Minh
DANH MỤC
  • Nhịp công nghệ
  • Thiết bị số
  • Tuyệt chiêu
  • Kinh Doanh Online
  • Công Nghệ 4.0
  • Xe Điện
Trang chủ
Kỷ nguyên số

Kỷ nguyên số

Cảnh báo nghiêm trọng cho hàng triệu người dùng iPhone, iPad

Thứ sáu 09/04/2021 08:27
printer envelope zini zini zini zini
(PLO)- Apple đã có một năm tuyệt vời, nhưng mọi thứ lại trở nên tồi tệ hơn khi một cảnh báo nghiêm trọng mới được đưa ra cho hàng triệu người dùng iPhone, iPad.

Theo MacRumors, nhà phát triển Kosta Elefherious vừa tiết lộ một lỗ hổng trên App Store, cho phép kẻ gian lợi dụng để lừa đảo người dùng iPhone, iPad hàng triệu USD. 

Trong những dòng tweet trên Twitter, Elefherious đã đề cập đến ứng dụng StringVPN (hỗ trợ quyền riêng tư), đứng ở vị trí 32 trong danh mục Utilities (tiện ích) của Apple. Nhà phát triển đã sử dụng hàng trăm đánh giá giả mạo để che đi những nhận xét, cảnh báo lừa đảo của những người dùng khác. Theo Elefherious, ứng dụng này đã thu về hơn 1 triệu USD/tháng. 

Và tất nhiên đây chỉ là phần nổi của tảng băng chìm. Ngoài ra còn có rất nhiều ứng dụng lừa đảo khác như TOR Browser Evil Onio‪n, Star Gazer+… sử dụng hàng trăm đánh giá giả mạo để lừa người dùng cài đặt, sau đó trừ tiền đăng ký (sau khi hết thời gian dùng thử) lên đến 8 USD/tuần cho các ứng dụng không có chức năng. 

Hiện đa số những ứng dụng lừa đảo kể trên vẫn còn tồn tại trên App Store.  

Cách kiểm tra tài khoản Facebook của bạn có bị rò rỉ hay không
Cách kiểm tra tài khoản Facebook của bạn có bị rò rỉ hay không
(PLO)- Theo một số báo cáo gần đây, hơn 533 triệu thông tin người dùng Facebook đã bị rò rỉ và rao bán trên mạng, bao gồm họ tên, ID người dùng, số điện thoại, email…

ung-dung-lua-dao-app-store
Một ứng dụng lừa đảo trên App Store, lừa người dùng cài đặt và xài thử, sau đó trừ 3,99 USD/tuần. Ảnh: TIỂU MINH

Fleeceware là gì?

Fleeceware là một thuật ngữ dùng để chỉ các ứng dụng lừa người dùng xài thử miễn phí trong vòng 3-7 ngày, sau thời gian đó, ứng dụng sẽ tự động đăng ký (trả phí) và trừ tiền vào thẻ tín dụng.

Nhiều người cho rằng việc gỡ cài đặt ứng dụng trước khi hết thời gian xài thử sẽ không bị trừ tiền, tuy nhiên điều này hoàn toàn sai lầm. Để không bị trừ tiền trong thẻ, bạn cần phải hủy đăng ký ứng dụng. Thế nhưng, nhiều nhà phát triển đã cố tình không thông báo cho người dùng về việc này.

Làm cách nào để các ứng dụng lừa đảo “qua mặt” thuật toán trên App Store? Theo Eleftheriou, không khó để sao chép một ứng dụng và trả tiền cho hàng trăm đánh giá 5 sao giả mạo, thậm chí việc có quá nhiều đánh giá tốt có thể giúp ứng dụng được Apple đưa vào danh sách đề xuất.

Eleftheriou cho biết đã liên hệ với Apple nhưng chưa nhận được câu trả lời.  

Trước đó, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện 204 ứng dụng Fleeceware với hơn 1 tỉ lần tải xuống, kiếm được 400 triệu USD doanh thu thông qua App Store và Google Play.

Mục đích của những ứng dụng này là thu hút người dùng xài thử miễn phí trong vòng 3-7 ngày, sau thời gian đó, ứng dụng sẽ tự động đăng ký (trả phí) với mức giá đôi khi lên đến 3.432 USD/năm. Hiện tại Avast đã gửi báo cáo cho Apple và Google để họ xem xét vấn đề.

Fleeceware

Các ứng dụng Fleeceware được phát hiện chủ yếu đều là những công cụ chỉnh sửa hình ảnh, bói toán, quét QR code, trình đọc PDF, tính toán… và tất nhiên là chúng không hề có một tính năng nào đáng để người dùng phải trả phí.

Theo Sensor Tower, để phát tán những ứng dụng Fleeceware, kẻ gian đã sử dụng chiêu trò quảng cáo trên các nền tảng mạng xã hội như Facebook, Instagram, Snapchat và TikTok, đồng thời tạo nhiều đánh giá 5 sao giả mạo để dụ người dùng xài thử ứng dụng.

Hơn 3,5 triệu người dùng bị mất tiền khi xài thử ứng dụng
Hơn 3,5 triệu người dùng bị mất tiền khi xài thử ứng dụng
(PLO)- Theo Công ty bảo mật Sophos, có khoảng 3,5 triệu người dùng iOS đã bị mất tiền khi xài thử ứng dụng.

Làm thế nào để tránh các ứng dụng Fleeceware?

Việc đăng ký ứng dụng (trả phí) tương đối đơn giản, do đó, bạn phải thật sự cẩn trọng khi tải xuống bất kỳ ứng dụng nào trên Google Play hoặc App Store, đồng thời ghi nhớ một số nguyên tắc sau đây để tránh bị mất tiền oan uổng:

-  Hãy cẩn trọng với các ứng dụng cho phép dùng thử miễn phí từ 3-7 ngày, tất nhiên, nếu những chức năng mà ứng dụng cung cấp thật sự hữu ích, bạn hoàn toàn có thể trả phí định kỳ cho nhà phát triển.

-  Đọc kỹ thông tin nhà phát triển và phần đánh giá của người dùng. Nếu phần nhận xét có xu hướng “nịnh bợ”, tâng bốc thái quá… bạn hãy cẩn trọng.

-  Nếu khoản phí đăng ký ứng dụng quá đắt, bạn có thể sử dụng các phần mềm khác để thay thế.

-  Hãy đảm bảo các phương thức thanh toán được bảo vệ bằng mật khẩu hoặc vân tay, điều này sẽ hạn chế phần nào việc trẻ em đăng ký ứng dụng ngẫu nhiên.

Ứng dụng độc hại bạn nên gỡ bỏ khỏi điện thoại ngay lập tức
Ứng dụng độc hại bạn nên gỡ bỏ khỏi điện thoại ngay lập tức
(PLO)- Mới đây, các nhà nghiên cứu bảo mật tại Check Point đã phát hiện ra một ứng dụng độc hại mới trên Google Play, giả mạo Netflix để đánh cắp dữ liệu người dùng.
TIỂU MINH
 

Tag

ứng dụng độc hại, app store, iphone, ipad, cách hủy đăng ký ứng dụng

các tin khác

  • Giải pháp cho các thầy cô dạy online hiệu quả
  • Cách làm căn cước công dân qua Zalo nhanh hơn
  • Chi 1 tỉ đồng để tìm kiếm lỗ hổng bảo mật ở Việt Nam
  • Mách nhỏ các chàng loạt quà 20-10 ‘chuẩn chỉnh’ cho một nửa thế giới ​
  • Foxconn hé lộ 3 mẫu xe điện có khả năng tăng tốc siêu nhanh
  • iPhone 13 Pro bị hack trong vòng 15 giây
  • Hé lộ lý do khiến Apple và Samsung phải đau đầu
  • Facebook tuyên bố sử dụng AI để xóa các bài đăng kích động, nhưng...
  • Cách kiểm tra mật khẩu trên iPhone có bị rò rỉ hay không
  • Ngân hàng tiết lộ 4 cách giúp bạn chuyển tiền an toàn hơn

tin liên quan

  • Người dùng nên cập nhật iOS 14.4.2 ngay lập tức
  • 8 ứng dụng bạn nên gỡ bỏ khỏi điện thoại ngay lập tức
  • Nếu đang sử dụng Apple Watch, bạn cần cập nhật ngay lập tức
  • Ứng dụng quét mã vạch độc hại bạn nên gỡ bỏ ngay lập tức
  • Tiện ích mở rộng bạn nên gỡ bỏ khỏi Google Chrome ngay lập tức

tin đọc nhiều

  • Hé lộ lý do khiến Apple và Samsung phải đau đầu
  • Foxconn hé lộ 3 mẫu xe điện có khả năng tăng tốc siêu nhanh
  • iPhone 13 Pro bị hack trong vòng 15 giây
  • Cách làm căn cước công dân qua Zalo nhanh hơn
  • Mách nhỏ các chàng loạt quà 20-10 ‘chuẩn chỉnh’ cho một nửa thế giới ​
CHỈ MỤC
  • Nhịp công nghệ
  • Thiết bị số
  • Tuyệt chiêu
  • Kinh Doanh Online
  • Công Nghệ 4.0
  • Xe Điện
  • rss G+ Facebok

Chuyên mục Kỷ Nguyên Số

© Chuyên mục công nghệ Báo điện tử Pháp Luật Thành phố Hồ Chí Minh. Cơ quan chủ quản: Ủy ban Nhân dân Thành phố Hồ Chí Minh
Giấy phép số: 636/GP-BTTTT của Bộ Thông tin và Truyền thông cấp ngày 28-12-2020
Tổng Biên Tập: Mai Ngọc Phước. Tòa soạn: 34 Hoàng Việt, Phường 4, Quận Tân Bình, TPHCM
Tổng đài: (028)39910101 - 39914701. Fax: (028) 3991 4661; Email: kynguyenso@phapluattp.vn

Liên hệ Truyền Thông, quảng cáo: (028) 39914669 – Fax: (028) 39914606, Email: quangcao@phapluattp.vn

® Pháp Luật TP.HCM giữ bản quyền nội dung trên website này.

Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản của Báo.