活跃在发展中国家的贷款欺诈软件安装量达 1500 万
Google Play 和 Apple App Store 上的活跃 280 多个 Android 和 iOS 应用程序以具有欺诈性的条款使用户陷入贷款漩涡,并采用各种方法对借款人进行勒索和骚扰。发展
为了实现该行为的中国勒索企图 ,这些应用程序从手机中窃取了通常贷款不需要提供的贷款大量隐私数据 。
在网络安全公司Lookout的欺诈一份新报告中,研究人员发现了251个安卓35个iOS的软件借贷应用 ,这些应用的安装下载量合计达1500万次,主要来自印度、量达哥伦比亚、活跃墨西哥、免费模板发展尼日利亚 、中国泰国 、贷款菲律宾和乌干达的欺诈用户。
Lookout向谷歌和苹果报告了所有这些应用的软件情况,并成功地将它们全部删除 。安装

这些贷款应用程序在发展中国家取得了巨大的收益 ,因为这些国家的金融机制问题,欺诈行为的报告不太可能被起诉。
在安装欺诈性贷款应用程序后,用户被要求授予风险权限 ,使欺诈者能够访问设备上的建站模板敏感信息,如联系人列表、短信内容、照片、媒体等 。

一旦授予权限 ,应用程序立即开始从设备中上传敏感数据到他们自己的服务器 。

如果用户不批准这些权限请求,应用程序将不允许他们提交贷款请求 。
在第一次启动时,被要求授予权限,并且要求用户填写KYC(了解你的客户)表格 ,要求提供身份证的信息 ,源码下载等等。

接下来,这些应用程序向用户提供欺骗性或虚假的贷款条款 ,促使他们贷款 。
当受害者收到部分贷款时 ,利率条款会发生变化 ,或者出现之前的隐藏费用,有时会达到总借款额的三分之一。
一些用户还报告说 ,这些应用程序将还款期从承诺的180天减少到只有8天 ,在逾期时征收高额利息和罚款。

由于大多数人无法接受,香港云服务器没有能力或不愿意偿还贷款 。应用程序运营商则开始利用第一阶段窃取的数据对他们进行骚扰,从通讯录中联系他们的家人和朋友并透露债务情况。
甚至运营商将从用户设备上盗取的图片经过编辑发送给联系人 ,对贷款人造成极大的困扰。
苹果和谷歌进行了干预苹果和谷歌允许小额贷款应用程序在其应用程序商店中使用 ,但有严格的政策来规范其运作 。
准则规定,最短的还款期应该是60天 ,亿华云最高的年收费百分比应该是36%。
上述应用程序声称条款符合这些准则,但在实际应用中,并不像他们所说的这样 ,所以应用程序商店因违反条款而将其删除。
当然 ,还需要进行更多的检查,以防止这些应用程序的运营商以不同的名字重新向应用程序商店提交这类应用程序 。同时用户在下载时也应该保持警惕,防止不合规的模板下载条款盗取我们的信息。
参考来源 :https://www.bleepingcomputer.com/news/security/android-and-ios-apps-with-15-million-installs-extort-loan-seekers/
相关文章
多年来,强密码、定期备份数据和多重身份验证一直被认为是消费者和企业网络安全的基本实践,有助于保护个人信息的安全。这三大支柱是所谓网络卫生的基础,它们帮助人们保护个人信息的安全。但现在,我们正在进入一个2025-12-07
谷歌Mandiant安全分析师警告称,攻击者发现和利用软件零日漏洞的能力增长已成为一个令人担忧的新趋势。在2023年披露的138个被积极利用的漏洞中,有97个70.3%)是0 Day漏洞,意味着大量漏2025-12-07
随着ChatGPT等AI聊天机器人以及基于大语言模型的应用席卷全球,越来越多的公司开始将这种技术引入机器人控制。然而,最新研究发现,黑客可以通过自动化方式轻松绕过AI系统的安全防护,甚至能够操控机器人2025-12-07
甲骨文公司持续淡化今年初遭遇的数据泄露事件,在本周发送给客户的邮件中坚称,此次黑客攻击未涉及其核心平台Oracle Cloud InfrastructureOCI,甲骨文云基础设施)。通常情况下,此类2025-12-07
勒索软件 Akira 瞄准 VMWare 旗下软件而来:加密用户虚拟机镜像
6 月 30 日消息,安全分析网站 Bleeping Computer 曝光了勒索软件 Akira,该软件主要瞄准 VMWare 旗下系列软件,将会加密用户的虚拟机镜像,用户需要支付高额赎金才能够放回2025-12-07
随着AI技术的飞速发展,远程身份验证系统正面临着前所未有的挑战。据iProov最新报告,一系列新型攻击手段正不断威胁着企业和个人的信息安全,远程身份验证系统的漏洞亟待弥补。创新且易于获取的工具让威胁行2025-12-07

最新评论