Найти тему

Киберэксперт Гулевич: «бесплатные» подписки в мобильных приложениях могут незаметно списывать деньги

   Изображение: freestocks (unsplash)
Изображение: freestocks (unsplash)

Мобильные приложения, предлагающие расширенные функции за дополнительную плату, зачастую классифицируются экспертами как отдельный вид киберугроз, известный как fleeceware. Об этом рассказал Виктор Гулевич, руководитель центра компетенций по информационной безопасности в компании Т1 Интеграция, во время общения с журналистами «Прайм».

Виктор Гулевич объяснил, что платные подписки в мобильных приложениях не всегда можно назвать стопроцентно вредоносными, поскольку они зачастую вовсе не крадут данные пользователей и не подслушивают их разговоры. Однако, несмотря на это, они могут приводить к неоправданным расходам у людей, в частности, когда пользователь самостоятельно (причем в некоторых ситуациях непреднамеренно) подключает обещанные расширенные функциональные возможности за определенную плату, указывая данные своей банковской карточки.

Виктор Гулевич подчеркивает, что во многих мобильных приложениях распространена практика предоставления временного доступа к полному функционалу программы, например, на неделю или месяц. Для получения этого пользователю необходимо ввести данные банковской карты, при этом система утверждает, что от подписки можно отказаться после пробного периода.

Однако, если пользователь забывает о введенных банковских данных, система автоматически начинает списывать средства с его счета по окончании пробного периода, и это продолжается даже если мобильное приложение будет удалено с устройства.

Эксперт по информационной безопасности также советует российским пользователям остерегаться всего, что выглядит необычно или нестандартно, и избегать загрузки мобильных приложений, предлагающих простые функции за высокую плату или подписку.

По словам Виктора Гулевича, скорее всего, в таких мобильных приложениях нет ничего уникального, кроме высокой стоимости, и безопасный бесплатный аналог всегда можно найти в магазине приложений.

Актуальные вакансии по ИБ: https://cisoclub.ru/vacancy/. Отправить резюме во все популярные IT-компании: https://cisoclub.ru/jobmail/

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Rutube | Telegram | Дзен | YouTube.