Apple News

Ứng dụng iOS lừa đảo vẫn kiếm được hàng triệu doanh thu trên App Store [Đã cập nhật]

Thứ Ba, ngày 9 tháng 2 năm 2021 5:40 sáng theo giờ PST của Tim Hardwick

Vấn đề lừa đảo các ứng dụng iOS đã đeo bám App Store của Apple từ vài năm nay, nhưng trong hai tuần qua, nhà phát triển Kosta Eleftheriou đã đưa lên Twitter để nhấn mạnh rằng vấn đề vẫn còn lớn hơn bao giờ hết trong ít nhất một số danh mục ứng dụng - và cũng cung cấp cho người dùng iOS một cách để phát hiện ra chúng.





kho ứng dụng an toàn an toàn
Lấy việc sao chép trắng trợn ứng dụng bàn phím FlickType Apple Watch nổi tiếng của mình làm ví dụ về cách những kẻ lừa đảo săn mồi và khai thác công việc của các nhà phát triển ứng dụng chân chính, Eleftheriou đã vạch trần một số cách thức hoạt động của những trò lừa đảo này.

Chỉ một vài tháng trước, tôi đã đi trước đối thủ cạnh tranh của mình. Vào thời điểm họ tìm ra các thuật toán tự động sửa khó như thế nào, tôi đã tung ra phiên bản vuốt của bàn phím, nhanh chóng đạt đến tốc độ gõ của iPhone. Vậy họ đã đánh tôi như thế nào?



Đầu tiên, họ tạo ra một ứng dụng có vẻ như để thực hiện lời hứa về bàn phím đồng hồ - nhưng thực tế không sử dụng được. Sau đó, họ bắt đầu quảng cáo rầm rộ trên FB và Instagram, sử dụng video quảng cáo của riêng tôi, ứng dụng của riêng tôi, với tên thật của tôi trên đó.

Theo Eleftheriou, có một số bản sao ứng dụng FlickType của anh ấy, nhưng một trong những bản sao không có chức năng rõ ràng nhất là 'KeyWatch', khởi chạy với giao diện trống và nút 'Mở khóa ngay'. Nhấn vào nút này sẽ nhắc người dùng xác nhận đăng ký $ 8 / tuần cho một ứng dụng không có tác dụng gì.

Theo Eleftheriou, trò lừa đảo này đã trở nên nổi tiếng trong App Store bằng cách đánh lừa hệ thống xếp hạng theo thuật toán của Apple thông qua việc mua các xếp hạng giả và đánh giá năm sao, điều này đã đưa nó lên đầu danh mục ứng dụng. Nó thậm chí còn quảng cáo phần mềm của mình bằng cách sử dụng video quảng cáo của chính anh ấy, trong đó có tên thật của anh ấy.


Apple kể từ đó đã xóa ứng dụng giả mạo khỏi App Store, mặc dù tài khoản nhà phát triển chịu trách nhiệm về nhiều ứng dụng lừa đảo vẫn hoạt động . Eleftheriou nói rằng trước khi KeyWatch bị gỡ xuống, các nhà phát triển từ lâu đã được hưởng lợi từ một vụ lừa đảo trị giá 2 triệu đô la mỗi năm mà hầu như không được người kiểm duyệt của Apple chú ý cho đến khi đích thân anh ta vạch trần nó.

Kể từ thời điểm đó, Eleftheriou đã tham gia cuộc thập tự chinh trên Twitter để phơi bày nhiều ứng dụng lừa đảo hơn trong App Store, chẳng hạn như ứng dụng được gọi là ứng dụng ngắm sao có tên 'Star Gazer +' và về cơ bản sử dụng cùng một chiến lược giả mạo đã được kiểm chứng qua thời gian. là một ứng dụng chính hãng hầu như không có chức năng và lừa người dùng vào một khoản phí đăng ký hàng tuần trong ứng dụng cắt cổ.

Khi viết bài, ứng dụng lừa đảo 'Star Gazer +' vẫn được liệt kê trên App Store với xếp hạng trung bình 4,5 sao và hơn 80.000 lượt đánh giá.

Việc Eleftheriou tiếp xúc với chương trình App Store tràn lan đã khiến nhiều nhà phát triển hơn và nhà phê bình để chia sẻ kinh nghiệm của riêng họ và hy vọng gây áp lực lên Apple trong việc thắt chặt kiểm duyệt ứng dụng của mình và xem xét đại tu lại giao diện thanh toán và các tùy chọn, bao gồm cả đề xuất loại bỏ hoàn toàn là tùy chọn đăng ký hàng tuần.

Cập nhật: Trong một tuyên bố được cung cấp cho The Verge , Apple nói rằng họ không dung thứ cho hoạt động gian lận trên App Store và nhóm Discovery Fraud của họ đang tích cực làm việc để loại bỏ các vi phạm.

Chúng tôi coi trọng phản hồi liên quan đến hoạt động gian lận, đồng thời điều tra và thực hiện hành động đối với từng báo cáo. App Store được thiết kế để trở thành một nơi an toàn và đáng tin cậy để người dùng tải ứng dụng và là cơ hội tuyệt vời để các nhà phát triển thành công. Chúng tôi không dung thứ cho hoạt động gian lận trên App Store và có các quy định nghiêm ngặt đối với các ứng dụng và nhà phát triển cố gắng gian lận hệ thống. Chỉ riêng trong năm 2020, chúng tôi đã chấm dứt hơn nửa triệu tài khoản nhà phát triển vì gian lận và xóa hơn 60 triệu bài đánh giá của người dùng bị coi là spam. Là một phần trong nỗ lực không ngừng của chúng tôi nhằm duy trì tính toàn vẹn của nền tảng, nhóm Khám phá gian lận của chúng tôi tích cực làm việc để xóa các loại vi phạm này và liên tục cải thiện quy trình của họ trong suốt quá trình.