Google Play พลาดอีก ปล่อยแอพ Samsung ปลอมให้ดาวน์โหลด หลอกกินเงินผู้ใช้

by mk
6 July 2019 - 03:30

นโยบายการอนุญาตให้ส่งแอพขึ้นบน Google Play Store ได้ทันที ทำให้เกิดข้อผิดพลาดอยู่บ่อยครั้ง กรณีล่าสุดคือมีแอพปลอมชื่อ Updates for Samsung - Android Update Versions ถูกเผยแพร่บน Play Store และมีผู้ใช้ดาวน์โหลดเกิน 10 ล้านคน

แอพตัวนี้ไม่ใช่มัลแวร์ แต่เต็มไปด้วยโฆษณามากมาย พร้อมปุ่มเชิญชวนให้ปลดล็อคโฆษณาด้วยการจ่ายเงินประมาณ 12 ดอลลาร์ และปุ่มสมัครสมาชิกเพื่ออัพเดตเฟิร์มแวร์ซัมซุงอีก 34.99 ดอลลาร์ โดยปลอมเป็นปุ่มจ่ายเงินผ่าน Google Pay แต่จริงๆ แล้วเป็นการขอให้ผู้ใช้กรอกข้อมูลบัตรเครดิตลงไปเอง

Aleksejs Kuprins นักวิเคราะห์มัลแวร์จากบริษัทความปลอดภัย CSIS Security Group ค้นพบปัญหานี้ และแจ้งไปยังกูเกิล ซึ่งลบแอพออกจาก Play Store เรียบร้อยแล้ว

ผู้ใช้ Android ที่มีความเชี่ยวชาญสูง คงรู้ได้ทันทีว่าเป็นแอพปลอม แต่กรณีนี้แสดงให้เห็นว่ายังมีผู้ใช้อีกมาก (เกิน 10 ล้าน) ที่เข้าใจผิด และดาวน์โหลดแอพตัวนี้ไปติดตั้ง ซึ่งมาตรการคัดกรองแอพของ Google Play ควรต้องเข้มข้นกว่านี้เพื่อปกป้องผู้ใช้งาน

ที่มา - CSIS Blog, ZDNet

Blognone Jobs Premium