روسيا اليوم - بيلاروس.. علماء آثار يكتشفون قطعا نادرة تعود للسلافيين القدماء في مينسك روسيا اليوم - دراسة: الوجبات السريعة في الطفولة قد تعيد برمجة الدماغ وتؤثر على الشهية الجزيرة نت - "هزيمة نادرة" لترمب.. هل يتمكن النواب الأمريكيون أخيرا من إنهاء حرب إيران؟ روسيا اليوم - اكتشاف جديد يعمق حيرة العلماء حول أصل "شبيه القمر" المرافق للأرض روسيا اليوم - بورليايف: سوق السينما يبحث عن التسلية لا الأفكار العميقة وعلينا إحياء "غوسكينو" السوفيتية Independent عربية - هل يترك "الاتفاق المحتمل" إيران مثخنة بالجراح لكن دون انكسار؟ العربي الجديد - عبد الله مكسور في "عبور مؤجل" على هامش التغريبة الفلسطينية روسيا اليوم - خبير: روسيا تختار بدقة أهدافها وأسلحتها عند قصف أوكرانيا روسيا اليوم - انتهى زمن الحلاوة: واشنطن ستتوقف عن تمويل حلفائها في منطقة المحيط الهادئ روسيا اليوم - عشرات الدول الأفريقية تطلب مساعدة روسيا في مكافحة الإرهاب
عامة

خدعت ملايين المستخدمين.. احذر هذه التطبيقات الاحتيالية على «غوغل بلاي»

 خبرني
خبرني منذ 3 أسابيع
2

خبرني - رغم أن متجر «غوغل بلاي» يُعد المنصة الأكثر أماناً لتحميل تطبيقات أندرويد، فإن بعض التطبيقات الاحتيالية ما تزال تنجح في تجاوز أنظمة الفحص والوصول إلى ملايين المستخدمين.وقد كشفت شركة ESET للأم...

ملخص مرصد
كشفت شركة ESET للأمن السيبراني عن عملية احتيال واسعة حملت اسم “CallPhantom”، تضمنت 28 تطبيق احتياليا حقق أكثر من 7.3 مليون عملية تنزيل عبر متجر غوغل بلاي. اعتمدت التطبيقات على خداع المستخدمين بدفع مبالغ مقابل بيانات مزيفة لسجلات المكالمات أو الرسائل. تم إزالة جميع التطبيقات من المتجر بعد إبلاغ ESET لشركة غوغل في 16 ديسمبر الماضي.
  • 28 تطبيق احتياليا حقق 7.3 مليون تنزيل عبر غوغل بلاي
  • طلبت التطبيقات دفع مبالغ مقابل بيانات مزيفة لسجلات المكالمات
  • أزيلت التطبيقات بعد إبلاغ ESET لشركة غوغل في 16 ديسمبر
من: شركة ESET للأمن السيبراني أين: متجر غوغل بلاي

خبرني - رغم أن متجر «غوغل بلاي» يُعد المنصة الأكثر أماناً لتحميل تطبيقات أندرويد، فإن بعض التطبيقات الاحتيالية ما تزال تنجح في تجاوز أنظمة الفحص والوصول إلى ملايين المستخدمين.

وقد كشفت شركة ESET للأمن السيبراني عن عملية احتيال واسعة حملت اسم “CallPhantom”، تضمنت 28 تطبيقًا تمكنت من تحقيق أكثر من 7.

3 مليون عملية تنزيل عبر متجر" غوغل بلاي".

واعتمدت هذه التطبيقات على إغراء المستخدمين بإمكانية الوصول إلى سجلات مكالمات ورسائل SMS وحتى بيانات مكالمات واتساب الخاصة بأشخاص آخرين.

رغم اختلاف تصميم التطبيقات، فإن طريقة الاحتيال كانت متشابهة؛ إذ يُطلب من المستخدم إدخال رقم هاتف ثم دفع مبلغ مالي مقابل ما يُفترض أنه بيانات اتصالات مسترجعة.

لكن النتيجة الفعلية كانت بيانات مزيفة أو سجلات مفبركة لا علاقة لها بالرقم المطلوب.

أوضح الباحثون أن بعض التطبيقات كانت تُنشئ أرقام هواتف عشوائية وتربطها بأسماء وسجلات اتصال مخزنة مسبقًا داخل الكود البرمجي.

في المقابل، طلبت تطبيقات أخرى من المستخدم إدخال بريده الإلكتروني بحجة إرسال النتائج إليه لاحقًا، دون امتلاك أي قدرة حقيقية للوصول إلى تلك البيانات.

فيما أكد تقرير ESET أن التطبيقات لم تطلب أذونات متقدمة أو صلاحيات تقنية تسمح فعليًا بالوصول إلى سجلات المكالمات أو الرسائل، ما يؤكد أن العملية الاحتيالية كانت قائمة بالكامل على الخداع النفسي للمستخدمين.

استخدمت بعض التطبيقات نظام الدفع الرسمي في" غوغل بلاي"، ما قد يسمح لبعض الضحايا باسترداد أموالهم.

في المقابل، دفعت تطبيقات أخرى المستخدمين إلى منصات دفع خارجية أو نماذج مباشرة لإدخال بيانات البطاقات الائتمانية، ما يزيد مخاطر الاحتيال وسرقة البيانات المالية.

في إحدى الحالات، عرض التطبيق إشعارًا مضللًا عند محاولة الخروج، يشبه تنبيه وصول بريد إلكتروني جديد، مدعيًا توفر نتائج سجل المكالمات، لإعادة المستخدم مجددًا إلى صفحة الاشتراك والدفع.

أبلغت ESET شركة غوغل بهذه التطبيقات في 16 ديسمبر/كانون الأول الماضي، قبل أن تُزال جميعها من متجر" غوغل بلاي» لاحقًا.

تعيد هذه الواقعة التذكير بأن متجر «غوغل بلاي» نفسه قد يمنح التطبيقات الاحتيالية انتشارًا واسعًا إذا تمكنت من تجاوز الفحص الأولي، حتى وإن كان تحميل التطبيقات من خارج المتجر الرسمي أكثر خطورة عادةً.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك