يني شفق العربية - ترامب يعلن التحدث لأول مرة مع "حزب الله" والتوصل لتهدئة مع الاحتلال الإسرائيلي العربي الجديد - توقعات بمواصلة أوروبا زيادة وارداتها من الغاز الطبيعي المسال الجزيرة نت - تتويج بلا إنقاذ واحد.. حراس مرمى حققوا "المعجزة" في المباريات النهائية إيلاف - الشعب الفلسطيني بين النكبة والنكسة العربية نت - ما الجديد على الجبهة اللبنانية؟ قناة الجزيرة مباشر - Settler attacks threaten the Abu Faza community east of Ramallah Euronews عــربي - شروط على حزب الله و"مناطق تجريبية".. تفاصيل اتفاق وقف النار بين إسرائيل ولبنان إيلاف - مكالمة هاتفية بين ترامب ونتنياهو تُعقّد المحادثات مع إيران CNN بالعربية - "تي ريكس المحيطات".. كشف أسرار مفترس بحري عملاق حكم البحار قبل 80 مليون سنة قناة الغد - دون جداول زمنية.. تفاصيل اتفاق الهدنة بين لبنان وإسرائيل
عامة

بوعود مريبة.. تطبيقات احتيالية على غوغل بلاي خدعت ملايين المستخدمين

 خبرني
خبرني منذ 3 أسابيع
2

خبرني - يُفترض أن يكون متجر تطبيقات" غوغل بلاي" التابع لشركة غوغل المكان الأكثر أمانًا لتنزيل تطبيقات أندرويد، لكن ليس كل تطبيق موجود على المتجر محل ثقة، خصوصًا عند البحث عنه لأغراض قد تكون غير قانوني...

ملخص مرصد
اكتشفت عملية احتيال على متجر غوغل بلاي، حيث تمكن 28 تطبيقًا من تحقيق أكثر من 7.3 مليون عملية تنزيل عبر وعود بإتاحة الوصول إلى سجلات مكالمات أشخاص آخرين. كانت الخدعة واحدة، حيث يدفع المستخدم مبلغًا لفتح ما يُفترض أنه سجلات الاتصال، لكنه يحصل على بيانات مزيفة. أبلغت شركة ESET شركة غوغل بهذه التطبيقات في 16 ديسمبر، وتم حذف جميعها من متجر غوغل بلاي.
  • 28 تطبيقًا احتياليًا على متجر غوغل بلاي
  • أكثر من 7.3 مليون عملية تنزيل
  • الخدعة تتضمن دفع مبلغ لفتح سجلات الاتصال
من: شركة ESET أين: غوغل بلاي

خبرني - يُفترض أن يكون متجر تطبيقات" غوغل بلاي" التابع لشركة غوغل المكان الأكثر أمانًا لتنزيل تطبيقات أندرويد، لكن ليس كل تطبيق موجود على المتجر محل ثقة، خصوصًا عند البحث عنه لأغراض قد تكون غير قانونية أو مشبوهة.

وقد كشفت عملية احتيال تم توضيح تفاصيلها حديثًا عن مدى انتشار تطبيقات احتيالية على المتجر قبل إيقافها، حيث تمكن 28 تطبيقًا على متجر" غوغل بلاي" من تحقيق أكثر من 7.

3 مليون عملية تنزيل عبر وعود بإتاحة الوصول إلى سجلات مكالمات أشخاص آخرين، ورسائل SMS، وسجل مكالمات واتساب.

وفصل باحثو شركة" ESET" للأمن السيبراني هذه العملية الاحتيالية في تقرير نشره موقع" WeLiveSecurity"، حيث أطلقوا على هذه التطبيقات اسمًا جماعيًا هو “CallPhantom”، بحسب تقرير للموقع.

ورغم اختلاف شكل التطبيقات، كانت الخدعة واحدة: يقوم المستخدم بإدخال رقم هاتف، ثم يدفع مبلغًا لفتح ما يُفترض أنه سجلات الاتصال، لكنه في النهاية يحصل على بيانات مزيفة.

ووجد الباحثون أن بعض التطبيقات كانت تولّد أرقام هواتف عشوائية وتربطها بأسماء وتفاصيل مكالمات مدمجة مسبقًا في الكود البرمجي.

بينما طلبت تطبيقات أخرى من المستخدمين إدخال عنوان بريد إلكتروني يُفترض أن يتم إرسال" سجل المكالمات المسترجع" إليه.

وفي جميع الحالات، أكدت" ESET" أن هذه التطبيقات لم تطلب أذونات متقدمة أو حقيقية تتيح لها الوصول إلى البيانات المطلوبة.

ولا يخلو هذا الأمر من المفارقة؛ فبينما لا يستحق أي شخص أن يتعرض للاحتيال، فإن هذه الحالة تحديدًا تعتمد على وعود مشبوهة منذ البداية، إذ لم تكن التطبيقات تقدم ميزات بسيطة مثل خلفيات أو أدوات طقس محسّنة، بل تدعي الوصول إلى سجلات اتصالات خاصة لأشخاص آخرين.

وفي حين استخدمت بعض التطبيقات نظام الدفع الرسمي على" غوغل بلاي"، ما قد يتيح لبعض الضحايا طلب استرداد الأموال، دفعت تطبيقات أخرى المستخدمين نحو تطبيقات دفع خارجية أو نماذج إدخال بيانات بطاقات الائتمان مباشرة داخل التطبيق.

وفي إحدى الحالات، وعند محاولة المستخدم الخروج من التطبيق، كان يظهر تنبيه مضلل يشبه رسائل البريد الإلكتروني الجديدة، يدعي وصول نتائج سجل المكالمات، ثم يعيد المستخدم إلى شاشة الاشتراك.

أبلغت" ESET" شركة غوغل بهذه التطبيقات الـ28 في 16 ديسمبر، وتم حذف جميعها من متجر" غوغل بلاي" بحلول وقت نشر التقرير.

وعلى الرغم من أن تحميل التطبيقات من خارج متجر أندرويد الرئيسي يُعتبر أكثر خطورة عادةً، فإن هذه الحالة تذكّر بأن متجر" غوغل بلاي" نفسه يمكن أن يمنح التطبيقات الاحتيالية وصولًا واسعًا إذا نجحت في تجاوز الفحص الأولي.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك