Cảnh báo: Tải ứng dụng cho iPhone, iPad, bạn coi chừng mất cả trăm USD 2

Những lưu ý khi bạn mua ứng dụng, game trên App Store của AppleVì sao tải ứng dụng trên App Store về iPhone hay iPad có thể bị mất tiền nhiều như vậy? Có thể bạn chưa tin, nhưng việc những kẻ lừa đảo kiếm được số tiền 80.000USD/tháng, hoặc 960.000USD/năm là có thật. Mời xem qua thủ đoạn của chúng!

Lỗ hổng của App Store: Nơi người dùng bị 'móc ví' mà không hay

Theo Blogger Johnny Lin của trang Medium, những kẻ phát triển ứng dụng xấu đã sử dụng tính năng 'Quảng cáo tại mục Tìm kiếm' trên ứng dụng App Store.

Đây là một tính năng chưa hoàn thiện vì hiện tại, Apple chưa có quy trình lọc hoặc đánh giá các quảng cáo. Từ đó làm các ứng dụng độc hại được xếp 'chung mâm' với các ứng dụng được Apple kiểm duyệt.

Điều này đã giúp các kẻ lừa đảo đánh lừa người dùng rằng: Đây là một ứng dụng tốt, có thể bảo vệ, hay cung cấp các tính năng cần thiết cho iPhone hay iPad.

Blogger Lin đã thử tìm đến mục 'Các ứng dụng có doanh thu cao nhất' trên App Store, và anh bị bất ngờ bởi cái tên “Mobile protection :Clean & Security VPN”. Đọc đến đây, các bạn đã thấy có một sự sai chính tả ngay từ cách đặt tên ứng dụng, cụ thể hơn là cách đặt dấu hai chấm.

Điều nguy hiểm, theo anh Lin, ở trong phần mô tả, ứng dụng này sẽ được phép 'quét' các danh bạ trùng lặp, số điện thoại, email,... của bạn. Việc quét danh bạ thì có liên quan gì đến chuyện tăng cường bảo mật cho iPhone?

Sau khi quyết định tải về để tìm hiểu xem ứng dụng này đã lừa đảo người dùng ra sao, anh Lin đã phát hiện ra việc nó đòi người dùng phải trả đến 99.99 USD cho 1 tuần trải nghiệm 'tính năng' quét virus và malware, sau khi đã tự tạo ra virus trên iPhone để đánh lừa người dùng.

Và chính nhờ phương pháp hù dọa người dùng, nếu bạn đọc không kĩ, sau đó để tay vào Touch ID, kèm theo việc thẻ VISA hay Mastercard đã được cài sẵn trong App Store thì... gần 100 USD của bạn đã 'lên đường' rồi đấy.

Điểm cần lưu ý, những kẻ lừa đảo này có thể đang 'thôn tính' rất nhiều từ khoá, chứ không phải chỉ các từ khóa bảo mật. Khi thử tìm kiếm cho cụm từ khoá 'wifi', kết quả đầu tiên là quảng cáo cho “WEP Password Generator - Wi-Fi Passwords (Trình tạo mật khẩu WEP)”.

Một ứng dụng dùng tạo bộ chuỗi ngẫu nhiên đơn giản và không mang nhiều giá trị cho người dùng nhưng tính phí 50 USD/tháng. Bạn sẽ bất ngờ hơn khi số tiền 10.000USD mỗi tháng mà ứng dụng này đem về cho những kẻ lừa đảo, dù ứng dụng này chỉ mới xuất hiện trên App Store hồi tháng 4/2017.

Có người Việt đứng sau sự việc này?

Như trong ứng dụng “Mobile protection :Clean & Security VPN” đã đề cập, ở phần nhà phát triển, mình phát hiện ra tên người làm ra ứng dụng này có tên: 'Ngan Vo Thi Thuy'. Khi Johnny Lin tiếp tục thử tìm các ứng dụng 'quét' virus khác, lại có một quảng cáo ứng dụng bảo vệ cho iPhone với nhà phát triển là 'Nguyen Thai'.

Điều này đã vô tình dấy lên nghi vấn liệu có phải một vài nhà phát triển ứng dụng ở Việt Nam cố tình thu lợi bất chính từ lỗ hổng trên App Store? Nếu đây là sự thật thì sẽ ảnh hưởng rất lớn đến uy tín của giới lập trình viên Việt Nam trong mắt bạn bè quốc tế.

Tìm hiểu thêm từ những gì Blogger Lin hướng dẫn và chia sẻ, mình đã bị bất ngờ khi nó kiếm được tới 80 ngàn USD chỉ trong tháng 5! Làm thế nào mà ứng dụng này đã kiếm về đến 80 ngàn USD một tháng?

Mới nghe qua thì cũng cảm giác hơi vô lý. Nhưng thử tưởng tượng, “Mobile protection :Clean & Security VPN” đang có khoảng hơn 50.000 lượt tải và nằm trong Top những ứng dụng miễn phí được tải xuống nhiều nhất trên App Store.

Với số lượt tải lớn như vậy, họ chỉ cần chuyển đổi một phần nhỏ trong số đó thành tài khoản mua hàng. Ví dụ ở mức chiếm dụng mỗi người 400 USD/tháng, ứng dụng này chỉ cần lừa 200 người bấm vào thì số tiền 80.000USD/tháng, hoặc 960.000USD/năm hoàn toàn nằm trong lòng bàn tay.

Kết

Có thể bạn hoặc những người rành công nghệ, hay đa phần người dùng Việt vẫn chỉ có một số ít sử dụng thẻ tín dụng trong việc mua ứng dụng từ App Store. Tuy nhiên, cần cẩn thận khi đưa thiết bị cho một ai đó (ví dụ như con trẻ mượn chơi game) và nên áp dụng các nguyên tắc mình chia sẻ trong ảnh ở đầu bài viết.

Không phải cứ ứng dụng hay thiết bị nàođồ của Apple là sẽ an toàn tuyệt đối 100%. Bất cứ phần mềm, ứng dụng hay hệ điều hành nào cũng đều có lỗ hổng. Trong khi chờ Apple đưa ra biện pháp xử lí, chúng ta hãy tự bảo vệ mình bằng các phương pháp mà mình đã nêu.

Bạn có bao giờ bị lừa khi mua hay tải ứng dụng trên App Store chưa? Bạn đã xử lí sự cố đó như thế nào? Hãy chia sẻ ý kiến của bạn trong phần bình luận bên dưới nhé.

 

TIN LIÊN QUAN

ShopDunk khai trương 5 cửa hàng Apple Mono Store và mở bán iPhone 13

Vào ngày 22/10, ShopDunk - Đại lý ủy quyền Apple tại Việt Nam đã chính thức khai trương 5 cửa hàng Apple Mono Store và mở bán iPhone 13

Apple xả hàng iPhone tồn kho trước khi iPhone 6 ra mắt

Apple sẽ tích cực xả hàng tồn kho trước khi iPhone 6 ra mắt chương trình xả hàng sẽ bắt đầu từ 8 tháng 5.

Tim Cook khoe số liệu thống kê App Store: 140 tỷ lượt tải về và doanh thu gấp đôi CH Play

Theo số liệu thống kê từ gã công nghệ khổng lồ Mỹ cho biết kho ứng dụng App Store đã có hơn 140 tỷ lượt tải về từ khi có mặt trên các thiết bị iOS.

Apple đang dần mất khả năng kiểm soát ứng dụng "xấu"?

Một vài kẽ hở đã bắt đầu xuất hiện trên 'bức tường' kiểm duyệt của kho ứng dụng App Store, một 'chợ app' với hơn 1 triệu ứng dụng đang được Apple...

Apple cung cấp dịch vụ sửa chữa và thay thế màn hình IPhone 5C

Từ ngày 20/01/2014, Apple Store đã có kế hoạch cung cấp dịch vụ sửa chữa và thay thế màn hình hỏng cho iPhone 5C.

Những mẹo đơn giản để sử dụng Touch ID trên iPhone, iPad hiệu quả hơn

Chỉ với vài mẹo đơn giản, Touch ID sẽ giúp người dùng thấy dễ dàng và hiệu quả hơn trong quá trình sử dụng

Fan " Táo khuyết" xếp hàng trước Apple Store từ sớm để mua iPhone X

Phải đến tận ngày 3/11/2017, Apple mới mở bán đợt hàng iPhone X đầu tiên, nhưng hôm nay số lượng người ngồi chờ mua trước Apple Store đã tăng lên...

Danh sách thiết bị được Apple hỗ trợ lên iOS 10. Bạn hãy kiểm tra ngay!

Nếu bạn là những người dùng các phiên bản iPad đã khá cũ thì đây sẽ là tin buồn cho bạn bởi Apple sẽ không cập nhật iOS 10 cho các phiên bản này.

THỦ THUẬT HAY

Kích hoạt windows 10 pro vĩnh viễn miễn phí 100% [Cập nhật 2023]

Nếu bạn đang sử dụng máy tính hoặc laptop và trên màn hình xuất hiện thông báo Active Windows, thì đó là dấu hiệu cho thấy hệ điều hành của bạn chưa được kích hoạt. Việc kích hoạt Windows là điều cực kỳ quan trọng vì

Cách thay đổi giọng nói của Siri trên iOS 8, iOS 9

Siri – trợ lý ảo được Apple trang bị cho các thiết bị chạy iOS là một trong những tính năng được nhiều người dùng vô cùng yêu thích.

Cách tùy chỉnh đăng nhập bằng ảnh đại diện Facebook

Trên Facebook có tin năng đăng nhập tài khoản Facebook thông qua hình ảnh đại diện. Nếu bạn sử dụng tính năng này thì có thể tùy chỉnh một số những thiết lập để phù hợp với mình hơn.

Cách kích hoạt tính năng “Dark Mode” trên YouTube trên các thiết bị iOS

Giao diện Dark Mode vừa được YouTube cập nhật trên ứng dụng, giúp bạn có trải nghiệm xem video tốt hơn vào buổi tối. Sau đây là cách kích hoạt tính năng này!

Cách tìm kiếm cũng như bảo vệ chiếc điện thoại Android khi bị mất

Smartphone hiện nay có thể được coi là tài sản giá trị đối với người dùng, không những thế, nhưng thông tin, dữ liệu có trong máy cũng vô cùng quý giá. Vậy có cách nào tìm kiếm cũng như bảo vệ chiếc điện thoại bạn khi

ĐÁNH GIÁ NHANH

Đánh giá Sony Xperia XZ2: Thiết kế lột xác hoàn toàn, cấu hình tốt nhất hiện tại

Điệp khúc 'Sony chẳng biết lắng nghe người dùng, thiết kế chẳng có gì đột phá' đã được rất nhiều người dùng cất lên trong vài năm qua. Nhưng giờ đây câu chuyện đã khác. Ngôn ngữ thiết kế mới - Ambient Flow đã giúp

Đánh giá pin smartphone Philips V377: Sánh ngang Asus Zenfone Max

Philips V377 là mẫu smartphone giá rẻ nổi bật ở mức dung lượng pin lên đến 5000 mAh, tương đương với mức của Asus Zenfone Max.

Đánh giá Xiaomi Mi Mix, phablet đáng mua nhất hiện tại

Mặc dù không phải là hãng smartphone tiên phong về thiết kế không viền, nhưng những gì mà Xiaomi làm được với Mi Mix quả thật là một cú 'đấm' mạnh mẽ nhất vào những tên tuổi khổng lồ trong ngành công nghiệp smartphone