اشتراک های پنهان و ناوگان پنهان: چگونه می توانید از خود محافظت کنید

به خاطر بیاورید که چگونه Pulp Fiction وینسنت وگا آدمکش می خواست به راحتی به این دلیل که هزینه 5 دلاری آن بود ، یک میل لرزش را امتحان کند؟ این یک واکنش کاملاً عادی است – بسیاری از افراد به طور خودکار قیمت بالایی را با برخی کیفیت فوق العاده مرتبط می کنند. بنابراین ، اگر آنها می توانند از یک کالای گران قیمت نمونه برداری کنند ، حتی افرادی که قصد خرید ندارند نیز علاقه مند هستند. برخی از توسعه دهندگان برنامه های تلفن های هوشمند از این ویژگی انسانی استفاده می کنند.

 برنامه های Fleeceware با یک دوره آزمایشی رایگان ، کاربران Google Play و App Store را جذب می کنند و سپس حتی در صورت حذف

آنها را برای اشتراک پولی شارژ می کنند. در اواخر ماه سپتامبر ، محققان infosec مجموعه ای از ماشین حساب ها ، اسکنر کد QR ، تقویت کننده عکس و سایر برنامه هایی با قابلیت های اساسی در Google Play را با قیمت اشتراکات واضح تا 200 یورو در ماه پیدا کردند. برنامه ها توسط دهها میلیون نفر در صورت بارگیری بیشتر ،

به کاربران یک دوره آزمایشی سه روزه داده شد. دانستن اینکه عضویت در چنین برنامه هایی بی فایده است ، بسیاری از کاربران آنها را حذف کردند. اما آنها هنوز هم متهم شدند.

چگونه این اتفاق افتاد؟ اول اینکه ، قربانیان برای اولین بار که سعی در اجرای برنامه ها داشتند ، باید جزئیات پرداخت خود را به برنامه ها ارائه دهند – بدون این ، برنامه ها حتی شروع نمی شوند. این امر برنامه های حریص را قادر می سازد بدون درخواست رضایت کاربر ، از اشتراک شارژ کنند.

دوم ، حذف برنامه از دستگاه همان چیزی نیست که از آن استفاده کنید. این منطقی است – اگر شما آن را به اشتباه حذف کنید ، تنظیمات کارخانه دستگاه را باز کنید یا از برنامه در تلفن جدید استفاده کنید ، باعث می شود که لیست های پخش خود را در یک برنامه پخش کننده موسیقی از دست ندهید. با این حال ، بسیاری از این تفاوت خاص نمی دانند. و حتی کسانی که بعضی وقت ها لغو اشتراک را فراموش می کنند ، این همان چیزی است که نویسندگان fleeceware از آن تغذیه می کنند.

از لحاظ فنی بدافزار نیست

ممکن است بپرسید که چرا چنین برنامه هایی در وهله اول به Google Play اجازه داده شده اند. متأسفانه ، از نظر فنی این ماشین حساب های "لبه دار" و اسکنر QR قوانین فروشگاه را نقض نمی کنند. آنها عملکرد گفته شده خود را انجام می دهند ، مجوزهای غیر ضروری را درخواست نمی کنند و کد مخرب ندارند. در مورد قیمت اشتراک ، هیچ قانون فعلی نمی تواند آنها را از Google Play منع کند.

برای بسیاری از کشورها ، حد بالایی وجود دارد – اما برای یک ویرایشگر ویدیوی پیشرفته یکسان است ، که در واقع ممکن است ارزش پول را داشته باشد ، زیرا برای اسکنر QR یا برنامه چراغ قوه است. در زمان این نوشتن ، سقف ایالات متحده 400 دلار است ، در حالی که در بیشتر اتحادیه اروپا و انگلیس اندکی کمتر است – به ترتیب 350 یورو و 300 پوند. اگر قیمت اشتراک زیر این کاهش یابد ، فروشگاه برنامه را تأیید می کند – از این رو کاربران تصمیم می گیرند که آیا برای برخی از ویژگی های خاص سرفه می کنند. و اگر آنها نفهمند که چگونه اشتراک ها کار می کنند ، مقصر هستند.

با این وجود ، هنگامی که گوگل از این مسئله آگاه شد ، 14 از 15 برنامه شارژ بیش از Google Play حذف شدند – و تقریباً بلافاصله پس از آن ، محققان پیدا کردند. نه بیشتر در واقعیت ، فروشگاه های اصلی برنامه احتمالاً با برنامه های دیگری از این دست در دست هم هستند.

Fleeceware: نام جدیدی برای یک ترفند قدیمی

چنین برنامه هایی را نمی توان بدافزار توصیف کرد ، بنابراین اصطلاح جدیدی برای آنها اختراع شد: fleeceware. با این حال ، با وجود جدید بودن نام ، روسی خود – پیشنهاد یک دوره آزمایشی رایگان با اشتراک پولی که در چاپ خوب پنهان شده است – مدت مدیدی بوده است و نه تنها توسعه دهندگان تلفن همراه از آن بهره برداری می کنند.

برای مثال ، در سال 2011 -2012 گروهی از فروشندگان ویلچر به زنانی در انگلیس توزیع کردند كه ظاهرا نمونه های رایگان كرم پوست مورد نیاز برای سفارش آنلاین است. هنگام سفارش ، کاربران بطور خودکار با پرداخت ماهانه 70 تا 70 £ 60 پوند (حدود 80 تا 90 دلار) ثبت نام کردند. این جزئیات کوچک در چاپ خوب ظاهر شد ، که تعداد کمی از مردم زحمت خواندن آن را دارند.

Fleeceware for iOS

طبیعتاً ، این شماره منحصر به آندروید نیست. توسعه دهندگان برنامه fleeceware از iOS غافل نشده اند. به عنوان مثال در سال 2017 ، برنامه ای به نام Mobile Protection: Clean & Security VPN از فروشگاه App حذف شد. این بار توسط 50،000 کاربر بارگیری شد و حداقل 200 نفر از آنها تصمیم گرفتند VPN مبتنی بر اشتراک را به صورت پیشنهادی امتحان کنند ، با چشم انداز "سه روز رایگان" فریب خورده است. کنجکاوی آنها هزینه هر یک از آنها 400 دلار در هر ماه بود.

بدون نیاز به عضویت در توابع برنامه های دیگر ، که در هر صورت نکته کمی نداشت. به عنوان مثال ، برنامه تلفن را پاک می کرد ، اما نه از پرونده های موقتی و برنامه های بلااستفاده ، فقط مخاطبین را کپی می کرد.

نمونه دیگر از iOS fleeceware یک اسکنر کد QR بود. هنگامی که راه اندازی شد ، برنامه از جزئیات پرداخت می خواست تا برای یک دوره آزمایشی رایگان ثبت نام کنند ، و بعد از سه روز شروع به شارژ 3.99 دلار در هفته کرد.

پس از چندین مورد از این دست ، اپل شروع به بستن برنامه هایی کرد که توصیف کافی ندارند. شرایط و ضوابط اشتراک آنها و در iOS 13 ، هنگامی که سعی می شود برنامه ای را با اشتراکی فعال حذف کنید ، یک اخطار ظاهر می شود.

نحوه محافظت از fleeceware

Fleeceware از کنجکاوی و بی دقتی طبیعی مردم سوءاستفاده می کند ، و همچنین عشق آنها به چیزهای رایگان را با هم ترکیب می کند. با تمایلی به شیرجه رفتن به T&C اشتراک. برای این که به دنبال این فریب نباشید ، به هر چیزی که غیر عادی به نظر می رسد مشکوک شوید.

  • برنامه هایی را که دارای ویژگی های ابتدایی هستند با قیمت های گزاف و یا با اشتراک ، بارگیری نکنید.
  • قبل از نصب یک برنامه ، بررسی های مربوط به آن و توسعه دهنده را بخوانید. اطلاعات مربوط به کلاهبرداری های مرتبط به احتمال زیاد آنلاین است.
  • اگر برای یک دوره آزمایشی رایگان ثبت نام کرده اید و قصد ندارید در آینده هزینه برنامه را پرداخت نکنید ، حتماً آن را لغو کنید. اگر دارای آیفون یا آیپد هستید در بخش مدیریت اشتراک حساب Google Play خود می توانید این کار را انجام دهید.

.

Comments

No comments yet.
Comments are closed