Cảnh báo: Tải ứng dụng cho iPhone, iPad, coi chừng mất cả trăm USD

Những lưu ý khi bạn mua ứng dụng, game trên App Store của AppleVì sao tải ứng dụng trên App Store về iPhone hay iPad có thể bị mất tiền nhiều như vậy? Có thể bạn chưa tin, nhưng việc những kẻ lừa đảo kiếm được số tiền 80.000USD/tháng, hoặc 960.000USD/năm là có thật. Mời xem qua thủ đoạn của chúng!

Lỗ hổng của App Store: Nơi người dùng bị 'móc ví' mà không hay

Theo Blogger Johnny Lin của trang Medium, những kẻ phát triển ứng dụng xấu đã sử dụng tính năng 'Quảng cáo tại mục Tìm kiếm' trên ứng dụng App Store.

Đây là một tính năng chưa hoàn thiện vì hiện tại, Apple chưa có quy trình lọc hoặc đánh giá các quảng cáo. Từ đó làm các ứng dụng độc hại được xếp 'chung mâm' với các ứng dụng được Apple kiểm duyệt.

Điều này đã giúp các kẻ lừa đảo đánh lừa người dùng rằng: Đây là một ứng dụng tốt, có thể bảo vệ, hay cung cấp các tính năng cần thiết cho iPhone hay iPad.

Blogger Lin đã thử tìm đến mục 'Các ứng dụng có doanh thu cao nhất' trên App Store, và anh bị bất ngờ bởi cái tên “Mobile protection :Clean & Security VPN”. Đọc đến đây, các bạn đã thấy có một sự sai chính tả ngay từ cách đặt tên ứng dụng, cụ thể hơn là cách đặt dấu hai chấm.

Ứng dụng lừa đảo này nằm ở vị trí thứ 10 trong TOP 10 ứng dụng có doanh thu cao nhất (Ảnh: JohnnyLin)

Điều nguy hiểm, theo anh Lin, ở trong phần mô tả, ứng dụng này sẽ được phép 'quét' các danh bạ trùng lặp, số điện thoại, email,... của bạn. Việc quét danh bạ thì có liên quan gì đến chuyện tăng cường bảo mật cho iPhone?

Trước khi tải ứng dụng, chúng ta nên đọc kĩ phần mô tả (Ảnh: JohnnyLin)

Sau khi quyết định tải về để tìm hiểu xem ứng dụng này đã lừa đảo người dùng ra sao, anh Lin đã phát hiện ra việc nó đòi người dùng phải trả đến 99.99 USD cho 1 tuần trải nghiệm 'tính năng' quét virus và malware, sau khi đã tự tạo ra virus trên iPhone để đánh lừa người dùng.

Và chính nhờ phương pháp hù dọa người dùng, nếu bạn đọc không kĩ, sau đó để tay vào Touch ID, kèm theo việc thẻ VISA hay Mastercard đã được cài sẵn trong App Store thì... gần 100 USD của bạn đã 'lên đường' rồi đấy.

Điểm cần lưu ý, những kẻ lừa đảo này có thể đang 'thôn tính' rất nhiều từ khoá, chứ không phải chỉ các từ khóa bảo mật. Khi thử tìm kiếm cho cụm từ khoá 'wifi', kết quả đầu tiên là quảng cáo cho “WEP Password Generator - Wi-Fi Passwords (Trình tạo mật khẩu WEP)”.

Một ứng dụng dùng tạo bộ chuỗi ngẫu nhiên đơn giản và không mang nhiều giá trị cho người dùng nhưng tính phí 50 USD/tháng. Bạn sẽ bất ngờ hơn khi số tiền 10.000USD mỗi tháng mà ứng dụng này đem về cho những kẻ lừa đảo, dù ứng dụng này chỉ mới xuất hiện trên App Store hồi tháng 4/2017.

Có người Việt đứng sau sự việc này?

Như trong ứng dụng “Mobile protection :Clean & Security VPN” đã đề cập, ở phần nhà phát triển, mình phát hiện ra tên người làm ra ứng dụng này có tên: 'Ngan Vo Thi Thuy'. Khi Johnny Lin tiếp tục thử tìm các ứng dụng 'quét' virus khác, lại có một quảng cáo ứng dụng bảo vệ cho iPhone với nhà phát triển là 'Nguyen Thai'.

Điều này đã vô tình dấy lên nghi vấn liệu có phải một vài nhà phát triển ứng dụng ở Việt Nam cố tình thu lợi bất chính từ lỗ hổng trên App Store? Nếu đây là sự thật thì sẽ ảnh hưởng rất lớn đến uy tín của giới lập trình viên Việt Nam trong mắt bạn bè quốc tế.

Tìm hiểu thêm từ những gì Blogger Lin hướng dẫn và chia sẻ, mình đã bị bất ngờ khi nó kiếm được tới 80 ngàn USD chỉ trong tháng 5! Làm thế nào mà ứng dụng này đã kiếm về đến 80 ngàn USD một tháng?

Mới nghe qua thì cũng cảm giác hơi vô lý. Nhưng thử tưởng tượng, “Mobile protection :Clean & Security VPN” đang có khoảng hơn 50.000 lượt tải và nằm trong Top những ứng dụng miễn phí được tải xuống nhiều nhất trên App Store.

Với số lượt tải lớn như vậy, họ chỉ cần chuyển đổi một phần nhỏ trong số đó thành tài khoản mua hàng. Ví dụ ở mức chiếm dụng mỗi người 400 USD/tháng, ứng dụng này chỉ cần lừa 200 người bấm vào thì số tiền 80.000USD/tháng, hoặc 960.000USD/năm hoàn toàn nằm trong lòng bàn tay.

Kết

Có thể bạn hoặc những người rành công nghệ, hay đa phần người dùng Việt vẫn chỉ có một số ít sử dụng thẻ tín dụng trong việc mua ứng dụng từ App Store. Tuy nhiên, cần cẩn thận khi đưa thiết bị cho một ai đó (ví dụ như con trẻ mượn chơi game) và nên áp dụng các nguyên tắc mình chia sẻ trong ảnh ở đầu bài viết.

Không phải cứ ứng dụng hay thiết bị nàođồ của Apple là sẽ an toàn tuyệt đối 100%. Bất cứ phần mềm, ứng dụng hay hệ điều hành nào cũng đều có lỗ hổng. Trong khi chờ Apple đưa ra biện pháp xử lí, chúng ta hãy tự bảo vệ mình bằng các phương pháp mà mình đã nêu.

Bạn có bao giờ bị lừa khi mua hay tải ứng dụng trên App Store chưa? Bạn đã xử lí sự cố đó như thế nào? Hãy chia sẻ ý kiến của bạn trong phần bình luận bên dưới nhé.


Biên tập bởi Tech Funny

Nguồn : Thegioididong.com

TIN LIÊN QUAN

Mất cả trăm triệu đồng vì ứng dụng iPhone và Android

Blogger Johnny Lin vừa bóc mẽ các chiêu trò của các nhóm phát triển ứng dụng di động để thu về hàng tỉ đồng từ những người dùng điện thoại thông minh.

Doanh thu App Store sắp bằng doanh số bán iPhone

Theo một phân tích mới nhất về kho App Store của Apple, hãng đang kiếm được nhiều doanh thu hơn từ chợ ứng dụng iOS này vào năm 2017 so với năm 2007.

iTunes 12.7 mới nhất không cho chúng ta cài file.ipa vào iPhone và iPad nữa

Apple đã tung bản cập nhật cho iTunes mới nhất với phiên bản 12.7 cách đây ít lâu. Các bạn hãy lưu rằng nếu bạn là người hay chép/ đồng bộ ứng dụng từ Mac/ Windows sang iPhone hay iPad thì đừng update lên phiên bản này.

Apple phát hành ứng dụng App Store Connect cho các nhà phát triển

Về cơ bản, ứng dụng App Store Connect cho phép nhà phát triển quản lý ứng dụng của mình trên App Store. Bên cạnh đó còn có thể sử dụng để xem, thống kê và phân tích xu hướng của người dùng cũng như khả năng phản hồi / các bài đánh giá.

Apple Q3/2017: doanh thu 45,4 tỉ USD, iPad lần đầu tăng trưởng sau nhiều năm nhờ dòng giá rẻ

Quý 3 thường không phải là quý bán chạy của Apple do tâm lý người dùng thường hoãn việc mua iPhone để chờ bản nâng cấp mới vào tháng 9, chính Tim Cook cũng nói rằng các tin đồn về 'iPhone 8' làm chậm việc mua hàng của người dùng nhưng dù sao thì

Hàng trăm người tập trung tại Apple Store Singapore trước giờ mở bán iPhone X

Ngay bây giờ chúng ta sẽ xem không khí trước khi iPhone X được mở bán tại Apple Store tại Singapore, nơi săn hàng của các con buôn diễn ra như thế nào nhé!

Chương trình giảm phí trên các app store hầu như không ảnh hưởng đến doanh thu của Apple và Google

Vào tháng 12 năm ngoái Apple đã công bố chương trình “Small Business Program” với tiêu chí sẽ giảm mức hoa hồng trên App Store xuống còn 15% cho các nhà phát triển kiếm được ít hơn 1 triệu USD trong…

THỦ THUẬT HAY

Cách chặn trang web hiển thị thông báo trên các trình duyệt

Hiện nay các trình duyệt web đều cho phép các trang web hiển thị thông báo tới người dùng. Một cửa sổ pop-up hiện ra hỏi người dùng có muốn nhận thông báo từ trang web hay không. Vậy làm sao để tắt hiển thị thông báo

Đặt Google làm công cụ tìm kiếm mặc định trong Cortana hoặc Start Menu trên Windows 10

Mặc dù nữ trợ lý đã làm tốt trong việc hỗ trợ người dùng, nhưng khi bạn sử dụng Cortana hoặc thanh tìm kiếm trong Start Menu để tìm một thứ gì đó thì kết quả lại được hiển thị ở Microsoft Edge với công cụ

Mở khoá iPhone khi nhập sai mật khẩu quá nhiều lần

Để bảo mật tốt hơn cho người dùng, iPhone sẽ tự động khoá thiết bị nếu nhập mật khẩu khoá màn hình sai quá nhiều lần. Khi này thiết bị sẽ bị vô...

Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed

Shellshock - một lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến hàng trăm triệu máy tính, máy chủ và các thiết bị đã được tìm thấy.

Bạn cần làm gì, kiểm tra khi mua iPad Mini 3 cũ?

iPad Mini 3 là chiếc máy tính bảng phổ biến trên thị trường hiện nay. Nhưng không phải người nào cũng có đủ điều kiện để sở hữu chiếc iPad Mini 3 mới. Vì vậy nên người dùng sẽ dễ dàng lựa chọn iPad Mini cũ. Bạn cần làm

ĐÁNH GIÁ NHANH

Bắt trọn mọi khoảnh khắc lung linh với camera chống rung OIS trên Galaxy A52s 5G

Trang bị những công nghệ hàng đầu mà vô cùng thiết thực, Galaxy A52s 5G với camera chính chống rung quang học OIS và Chụp một chạm, giúp lưu giữ khoảnh khắc đắt giá chỉ với một lần nhấn chụp. Tiên phong camera chống

Đánh giá Module âm thanh B&O Hi-Fi Plus trên LG G5

LG G5 có một bộ Module giải mã âm thanh chuyên nghiệp B&O Hi-Fi Plus. Liệu bộ giải mã DAC này có khác biệt gì so với LG V10 và LG G5 thông thường, chúng ta cùng đến với bài đánh giá chi tiết

Ford Mustang 2017 sang trọng, hiện đại và thể thao

Được giới thiệu với nhiều biến thể và sở hữu quá trình tồn tại dài tới 52 năm, Ford Mustang 2017 hoàn toàn dễ dàng chiếm được sự quan tâm từ phía khách hàng. Sức hấp dẫn của “chiếc xe cơ bắp” tăng...