活跃在发展中国家的贷款欺诈软件安装量达 1500 万
Google Play 和 Apple App Store 上的活跃 280 多个 Android 和 iOS 应用程序以具有欺诈性的条款使用户陷入贷款漩涡,并采用各种方法对借款人进行勒索和骚扰。发展
为了实现该行为的中国勒索企图,这些应用程序从手机中窃取了通常贷款不需要提供的贷款大量隐私数据。
在网络安全公司Lookout的欺诈一份新报告中 ,研究人员发现了251个安卓35个iOS的软件借贷应用,这些应用的安装下载量合计达1500万次,主要来自印度、量达哥伦比亚、活跃墨西哥、源码库发展尼日利亚、中国泰国、贷款菲律宾和乌干达的欺诈用户。
Lookout向谷歌和苹果报告了所有这些应用的软件情况 ,并成功地将它们全部删除 。安装

这些贷款应用程序在发展中国家取得了巨大的收益 ,因为这些国家的金融机制问题 ,欺诈行为的报告不太可能被起诉。
在安装欺诈性贷款应用程序后 ,用户被要求授予风险权限,使欺诈者能够访问设备上的亿华云敏感信息 ,如联系人列表 、短信内容 、照片 、媒体等 。

一旦授予权限 ,应用程序立即开始从设备中上传敏感数据到他们自己的服务器。

如果用户不批准这些权限请求 ,应用程序将不允许他们提交贷款请求 。
在第一次启动时 ,被要求授予权限,并且要求用户填写KYC(了解你的客户)表格,要求提供身份证的信息,云计算等等 。

接下来,这些应用程序向用户提供欺骗性或虚假的贷款条款 ,促使他们贷款。
当受害者收到部分贷款时,利率条款会发生变化 ,或者出现之前的隐藏费用 ,有时会达到总借款额的三分之一 。
一些用户还报告说,这些应用程序将还款期从承诺的180天减少到只有8天 ,在逾期时征收高额利息和罚款。

由于大多数人无法接受 ,建站模板没有能力或不愿意偿还贷款。应用程序运营商则开始利用第一阶段窃取的数据对他们进行骚扰,从通讯录中联系他们的家人和朋友并透露债务情况 。
甚至运营商将从用户设备上盗取的图片经过编辑发送给联系人,对贷款人造成极大的困扰 。
苹果和谷歌进行了干预苹果和谷歌允许小额贷款应用程序在其应用程序商店中使用 ,但有严格的政策来规范其运作 。
准则规定,最短的还款期应该是60天,免费模板最高的年收费百分比应该是36%。
上述应用程序声称条款符合这些准则 ,但在实际应用中,并不像他们所说的这样 ,所以应用程序商店因违反条款而将其删除 。
当然 ,还需要进行更多的检查,以防止这些应用程序的运营商以不同的名字重新向应用程序商店提交这类应用程序。同时用户在下载时也应该保持警惕 ,防止不合规的高防服务器条款盗取我们的信息 。
参考来源:https://www.bleepingcomputer.com/news/security/android-and-ios-apps-with-15-million-installs-extort-loan-seekers/
相关文章

FBI:18岁黑客入侵博彩网站6万个账户并从中窃取60万美元
一名18岁的威斯康星州男子被指控入侵一个幻想体育和博彩网站,并从使用该网站的个人账户持有人那里窃取数十万美元。据联邦调查局称,更重要的是,该嫌疑人吹嘘自己有多喜欢这样做。联邦调查局说,这名来自威斯康星2025-12-07
很多小伙伴在使用电脑的时候,系统突然提示Windows无法启动WLAN 错误1747的问题,这个是什么情况呢?主要是因为System Event Notification Service服务无法正常启2025-12-07
自2020年1月14日开始,微软宣布正式停止对win7系统的支持,那么以后将不会对win7系统进行安全修复和更新。而继续使用win7系统将会极大的增加病毒和恶意软件攻击的风险,小编建议更新win10系2025-12-07
win10电脑已经成为大家日常生活中必不可少的电脑系统了,提供给大家很多的便利,在操作电脑的时候,你需要连接网络,播放视频或者音频等都是有相应的驱动程序进行操作的,在电脑中有网卡、声卡等驱动程序,以及2025-12-07
BlackCat又下“黑手”!医疗保健巨头Henry Schein 35TB数据被窃
美国医疗保健公司Henry Schein近日报告称,他们遭到了BlackCat/ALPHV勒索软件团伙的第二次网络攻击,而该团伙在十月份也曾侵入他们的网络。Henry Schein是一家财富500强的2025-12-07
很多的用户们不会使用U启动的win10pe装机工具,这款工具能够帮助广大用户们安全稳定去安装win10pe系统进行使用,那么具体需要怎么操作呢,快来看看详细的教程吧~u启动win10pe装机工具怎么装2025-12-07

最新评论