Ứng dụng lừa đảo kiếm hơn 80.000 USD mỗi tháng trên App Store

Tại WWDC 2017, Apple công bố đã trả 70 triệu USD cho các nhà phát triển và chỉ riêng năm ngoái là 21 triệu USD, chiếm 30%. Đó quả thực là con số tăng đột biến và gây ngạc nhiên, khiến cây bút Johnny Lin tìm hiểu và muốn tìm hiểu các nguồn thu này đến từ đâu.
Anh đã có bài phân tích trên trang Medium:

Đi theo dòng tiền


Ứng dụng lừa đảo kiếm hơn 80.000 USD mỗi tháng trên App Store

Ứng dụng lừa đảo xuất hiện bên cạnh những phần mềm nổi tiếng.
Tôi mở App Store để xem những ứng dụng có doanh thu cao. Trong mục Productivity xuất hiện những phần mềm đến từ các công ty nổi tiếng như Dropbox, Evernote hay Microsoft và điều này hoàn toàn nằm trong dự kiến. Nhưng ở hạng 10 là ứng dụng có tên 'Mobile protection :Clean & Security VPN' (tạm dịch: Bảo vệ di động: Làm sạch & Bảo mật mạng riêng ảo).
Cái tên này thật kinh khủng: viết hoa không thống nhất, sai quy tắc dấu (dấu hai chấm ':' lại có khoảng cách ở trước) và cụm từ 'Clean & Security VPN' vô nghĩa về ngữ pháp. Tôi chắc chắn đây là một lỗi trong thuật toán xếp hạng nên đã kiểm tra trên Sensor Tower để ước tính doanh thu của nó. Thật không thể tin được khi ứng dụng trên có thể thu về 80.000 USD (khoảng 1,8 tỷ đồng) mỗi tháng.
Tôi bấm vào để xem chi tiết ứng dụng thì thấy rằng nhà phát triển là 'Ngan Vo Thi Thuy'. Như vậy, đây là một dịch vụ VPN được cung cấp bởi một nhà phát triển độc lập thay vì một công ty. Chỉ riêng vậy cũng là báo động đỏ.
Lý do là ứng dụng VPN nắm giữ toàn bộ các tuyến truy cập Internet trên thiết bị của bạn thông qua một máy chủ thứ ba. Vì thế, chắc chắn bạn sẽ không muốn giao quyền kiểm soát Internet cho một cá nhân với một ứng dụng mà cái tên viết cũng không chuẩn.

Mô tả các tính năng của ứng dụng lừa đảo.
Nhưng nguy hiểm hơn là phần mô tả về ứng dụng khủng khiếp này. Theo đó, 'Mobile protection :Clean & Security VPN' có đầy đủ tính năng như bảo vệ điện thoại (Mobile protection) bao gồm bảo vệ người dùng khỏi các liên hệ trùng lặp, quét toàn bộ kết nối Internet. Giữa hai vấn đề này chẳng có chút liên quan nào cả.
Với những báo động trên, tôi đã không lập tức tải ứng dụng này về. Trước hết, tôi lượn qua một vòng để xem đánh giá của người dùng về nó, thì toàn là các chấm điểm 5 sao giả mạo. Lần theo đánh giá, tôi quyết định xem ứng dụng này được đưa lên App Store từ khi nào. Theo Sensor Tower, 'Mobile protection :Clean & Security VPN' đã nằm trong top 20 ứng dụng Productivity có doanh thu cao nhất từ 20/4, tức gần 2 tháng nay.

Những đánh giá 5 sao giả mạo.

Những hành vi lừa đảo


Tò mò về ứng dụng có doanh thu hàng đầu này, tôi đã tải nó về. Đầu tiên, phần mềm đòi quyền truy cập danh bạ 'This app need to cccess to your Contact to scan your Contact first'. Tùy chọn duy nhất mà nó đưa ra là Đồng ý, sau đó iOS đã hỏi tôi có cho phép ứng dụng truy cập danh bạ không. Dĩ nhiên là tôi sẽ không thể chấp nhận với một phần mềm viết sai từ 'cccept' (viết đúng là: accept).

Thông báo yêu cầu cấp quyền truy cập danh bạ.
Bỏ qua điều đó, ứng dụng cho biết thiết bị của tôi đang gặp nguy hiểm. Nó cũng sẵn sàng để 'phân tích thiết bị', quét nhanh và quét toàn bộ, bảo vệ Internet. Tôi bấm vào 'Device Analyze', ứng dụng hiển thị bộ nhớ sử dụng và bộ nhớ trống trên máy của tôi - một tính năng vô dụng và chẳng liên quan.

Ứng dụng thông báo thiết bị không an toàn.
Chọn 'Quick Scan and Full Scan', nó báo 'Your contact is cleaned. No dupplicated found' (Danh bạ của bạn sạch, không tìm thấy trùng lặp nào). Vấn đề chính tả lại xuất hiện ở đây, có lẽ từ 'dupplicated' đã bị thừa chữ 'p' ở cuối.Cuối cùng tôi bấm vào 'Secure Internet' và đây là những gì phần mềm hiện ra.

Lời mời chào chơi game mà không cần cài đặt.
'hào phóng' đề xuất một trò chơi bắn bóng có thể thưởng thức mà không cần cài đặt và dĩ nhiên tôi không sẵn sàng để thử 'món quà' này nên bấm dấu 'X' để thoát ra. Một màn hình xanh hiện lên và đây chính là phần lừa đảo.
Ứng dụng nói tôi có thể 'Ngay lập tức sử dụng toàn bộ ứng dụng diệt virus thông minh bằng cách bấm vào nút dùng thử miễn phí'. Nó nói là miễn phí, hoàn toàn miễn phí, nhưng không phải vậy.

Gợi ý dùng thử miễn phí...
Một bảng thông báo của iOS hiện ra yêu cầu xác nhận vân tay. Nếu chạm vào, đồng nghĩa với việc bạn sẽ đăng ký thuê bao sử dụng nó với giá 99,99 USD mỗi tuần, một tháng sẽ vào khoảng 400 USD.

...nhưng thực chất phải trả thuê bao 99,99 USD cho 7 ngày.

Kiếm tiền bằng quảng cáo


Làm thế nào để 'Mobile protection :Clean & Security VPN' thu về 80.000 USD mỗi tháng? Nếu giá thuê bao 400 USD/tháng, kẻ đứng sau nó chỉ cần lừa được 200 người sử dụng và sẽ thu về 960.000 USD mỗi năm. Trong khoản tiền này, Apple thu được 30%, tức 288.000 USD/năm, chỉ riêng từ ứng dụng này.
'Mobile protection :Clean & Security VPN' đang xếp hạng 144 trong số những ứng dụng miễn phí được tải về nhiều nhất trên App Store với khoảng 50 nghìn lượt tải trong tháng 4. Để có được 200 người đăng ký thuê bao, thì tỉ lệ chuyển đổi chỉ là 0,4%, hoặc thậm chí ít hơn vì các thuê bao này sẽ tự động gia hạn.
Với người sành công nghệ thì không nói, nhưng với ai 'gà mờ' một chút hoặc vô tình chạm vào cảm biến vân tay thì đã được sử dụng 'miễn phí' phần mềm 'diệt virus' này với giá 99,99 USD/tuần.
Nhưng làm sao để ứng dụng này có được 50.000 lượt tải về đầu tiên? Phần lớn các ứng dụng được phát hiện thông qua cơ chế tìm kiếm của App Store và rất có thể 'Mobile protection :Clean & Security VPN' đã được làm ra nhằm tối ưu cho bộ máy tìm kiếm (SEO).

Ứng dụng được nhà phát triển quảng cáo được hiện lên đầu.
Tôi quyết định tìm kiếm trên App Store với từ khóa 'virus scanner' và kết quả đầu tiên trả về là quảng cáo 'Protection for iPhone - Mobile Security VPN'. Cái tên nghe quen quen và nó cũng có mục sử dụng 'miễn phí' nhưng phải trả 99,99 USD. Hiện ứng dụng này đang xếp hạng 33 trong mục Business.
Hóa ra, những kẻ lừa đảo đã lạm dụng tính năng quảng cáo khi tìm kiếm trên App Store, một mục mà Apple mới đưa vào nên chưa có quy trình chọn lọc hay phê duyệt quảng cáo. Trong khi đó, người dùng hầu như không phân biệt được đâu là kết quả tìm kiếm thực sự, đâu là quảng cáo.
Đáng chú ý hơn, trong danh sách những ứng dụng có doanh thu cao trên App Store thì còn nhiều phần mềm lừa đảo tương tự. Vấn đề xảy ra không chỉ với từ khóa 'virus scanner' mà còn với cả từ khóa 'wifi' khi mà những kẻ lừa đảo dùng tiền mua toàn bộ những vị trí đầu khi hiển thị kết quả tìm kiếm.

Thêm một ứng dụng 'vô bổ' nhưng yêu cầu trả phí 50 USD/tháng.
Ứng dụng 'WEP Password Generator' trả về khi tìm với từ 'wifi' thực chất chỉ giúp tạo ra một chuỗi ngẫu nhiên nhưng tính phí 50 USD/tháng. Nó đã kiếm được 10.000 USD mỗi tháng, dù mới phát hành trong tháng 4. Nó có thể là một bản sao của 'Mobile protection :Clean & Security VPN' và kiểu lừa đảo này đang trở nên phổ biến nên kẻ đứng sau đang sao chép lẫn nhau.
Để tránh bị lừa đảo, trước hết cần trang bị kiến thức về công nghệ cho mình và cho mọi người để phòng trừ. Nếu lỡ bấm vào đăng ký, hãy yêu cầu hoàn lại tiền vì Apple có chính sách này, có kèm điều kiện. Ngoài ra, hãy báo cáo sai phạm nếu phát hiện bất kỳ ứnng dụng lừa đảo nào.
Bảo Anh
Theo Đời sống & Pháp lý

TIN LIÊN QUAN

Cảnh báo: Tải ứng dụng cho iPhone, iPad, bạn coi chừng mất cả trăm USD 2

Có thể bạn chưa tin, nhưng việc những kẻ lừa đảo kiếm được số tiền 80.000USD/tháng, hoặc 960.000USD/năm là có thật. Vì sao tải ứng dụng trên App...

Windows 10 cũng có tính năng Clean Up làm sao để kích hoạt?

Thế giới di động - Sau một thời gian, chiếc máy tính chạy Windows 10 của bạn bắt đầu có triệu chứng chậm chạp và giật/lag. Giải pháp được nhiều bạn lựa chọn là quét...

Phát hiện 3 lỗi bảo mật nghiêm trọng trên Samsung Knox

Các chuyên gia an ninh từ công ty bảo mật Viral Security Group của Israel đã phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên Knox – một hệ thống tăng cường an ninh...

Tải về ngay AVG Internet Security 2016 để quét sạch virus!

AVG Internet Security 2016 là phần mềm diệt virus nổi tiếng hiện nay, AVG liên tục nằm trong danh sách 5 phần mềm uy tín về vấn đề bảo mật và...

Phần mềm bảo mật miễn phí tốt nhất trên Android

Theo khảo sát của TechSupportAlert đã thống kê được những phần mềm bảo mật tốt nhất trên hệ điều hành Android mà người dùng bình chọn. Sau đây TCN sẽ lần lượt nêu tên các phân mềm đó.

Lần đầu tiên trong lịch sử, Microsoft Office bản hoàn chỉnh đã xuất hiện trên Windows Store

Giờ đây việc mua bộ công cụ văn phòng Microsoft Office bản hoàn chỉnh đã trở nên dễ dàng hơn bao giờ hết.

Chưa cần ra mắt iPhone 8, Apple đã đạt doanh thu rất "khủng"

Tim Cook cho biết, Apple đã đạt doanh thu 45,4 tỷ USD, tăng 3 tỷ USD so với quý gần nhất, tỷ suất lợi nhuận gộp là 38.5%. Trong đó, doanh thu của...

Tim Cook khoe số liệu thống kê App Store: 140 tỷ lượt tải về và doanh thu gấp đôi CH Play

Theo số liệu thống kê từ gã công nghệ khổng lồ Mỹ cho biết kho ứng dụng App Store đã có hơn 140 tỷ lượt tải về từ khi có mặt trên các thiết bị iOS.

THỦ THUẬT HAY

Cách nhận thông báo khi người khác đăng bài trên Facebook vô cùng đơn giản và nhanh chóng

Với tính năng nhận thông báo khi bạn bè đăng bài trên Facebook, bạn sẽ không bỏ lỡ bất kỳ khoảnh khắc nào của họ. Chỉ cần vài thao tác đơn giản, bạn đã có thể bắt kịp những điều thú vị có trên nền tảng mạng xã hội này.

Cách xem AFF SUZUKI Cup 2020 để bạn không bỏ lỡ bất kì trận đấu nào

Tối nay (5/12), giải vô địch AFF SUZUKI Cup 2020 sẽ được khởi tranh. Ngay bây giờ mình sẽ hướng dẫn cách xem Chung Kết AFF SUZUKI Cup 2020 để bạn theo dõi bất kì trận đấu nào.

Cách đăng ảnh GIF lên Facebook

Bạn đang có một ảnh động (gif) thú vị nhưng không biết cách đăng lên Facebook? Theo dõi bài viết hướng dẫn sau của chúng tôi để có thể thực hiện dễ dàng nhất nhé.

Cách xem lại lịch sử trò chuyện Facebook, xem ai nhắn tin với bạn nhiều nhất

J2TeaM là một add-on hay dành cho Chrome, và mình thấy nó tích hợp một tính năng rất thú vị là xem lại được những tin nhắn cũ với bạn bè, người yêu cũ,..vv.. ( xem từ những tin nhắn đầu tiên luôn), xem được danh sách

Cách kiểm tra thông tin hàng hóa, tạo QR Code chia sẻ thông tin...

Phần mềm mình chia sẻ dưới đây là một ví dụ, ngoài kiểm tra nguồn gốc hàng hóa thì chức năng đáng giá tiếp theo chính là tạo mã QR Code để chia sẻ nhanh thông tin. Mời các bạn cùng tìm hiểu.

ĐÁNH GIÁ NHANH

Điểm mặt 4 chiếc điện thoại dùng chip Snapdragon giá rẻ đáng mua nhất hiện nay

Nếu bạn đang muốn sở hữu một chiếc smartphone giá rẻ nhưng được trang bị cấu hình mạnh mẽ với con chip Snapdragon để phục vụ nhu cầu giải trí của bản thân thì hãy tham khảo ngay 4 mẫu điện thoại dùng chip Snapdragon

Nên mua Galaxy S10 5G hay iPhone 7 Plus trong tầm giá 6 triệu

So sánh Samsung Galaxy S10 5G và iPhone 7 Plus thử xem hai mẫu điện thoại tầm giá 6 triệu này đâu mới là lựa chọ phù hợp với bạn nhất nhé.

So sánh Samsung Galaxy Watch4 và Watch4 Classic

Bộ đôi Galaxy Watch4 và Watch4 Classic vừa được Samsung trình làng vào giữa tháng 8 vừa qua. Đây cũng là hai smartwatch thế hệ mới nhất của hãng. Vậy giữa hai thiết bị này có gì khác biệt? Hãy cùng chúng tôi so sánh