ตั้งแต่ต้นปีที่ผ่านมา บริษัท ESET ซึ่งมีฐานอยู่ในสโลวาเกีย เปิดเผยว่าได้สังเกตเห็นการเพิ่มขึ้นอย่างน่าตกใจของแอปกู้ยืมเงินปลอมในระบบปฏิบัติการ Android ซึ่งแอบอ้างว่าเป็น "บริการกู้ยืมเงินส่วนบุคคลที่ถูกกฎหมาย โดยสัญญาว่าสามารถเข้าถึงเงินส่วนบุคคลของผู้บริโภคได้อย่างรวดเร็วและง่ายดาย"
มีการติดตั้งแอป SpyLoan จาก Play Store ประมาณ 12 ล้านครั้ง
ESET กล่าวว่า “ถึงแม้จะมีคำอธิบายที่น่าดึงดูด แต่บริการเหล่านี้กลับได้รับการออกแบบมาเพื่อหลอกลวงผู้ใช้ด้วยการเสนอเงินกู้ที่มีดอกเบี้ยสูง พร้อมทั้งรวบรวมข้อมูลส่วนตัวและทางการเงินของเหยื่อเพื่อใช้ในการแบล็กเมล์” ดังนั้น ESET จึงได้ระบุแอปเหล่านี้ว่าเป็น SpyLoan เพื่อเป็นการอ้างอิงโดยตรงถึงฟังก์ชันการทำงานของสปายแวร์ที่เกี่ยวข้องกับคำขอสินเชื่อของพวกเขา
รายงานของ Dark Reading ระบุว่าแอป SpyLoan นำเสนอตัวเองว่าเป็นบริการทางการเงินที่ถูกกฎหมายสำหรับการกู้ยืมเงินส่วนบุคคล โดยสัญญาว่าจะเข้าถึงเงินทุนได้อย่างง่ายดาย ทำเช่นนี้เพื่อพยายามหลอกให้ผู้ใช้สมัครรับดอกเบี้ยสูง ในระหว่างขั้นตอนการลงทะเบียน ผู้หลอกลวงยังรวบรวมข้อมูลส่วนตัวและทางการเงินของเหยื่อเพื่อแบล็กเมล์พวกเขาด้วย เหยื่อของแอป SpyLoan กล่าวว่าค่าธรรมเนียมรายปีของสินเชื่อที่เสนอผ่านแอปเหล่านี้สูงกว่าที่ระบุไว้มาก และระยะเวลาการกู้ยืมก็สั้นกว่าด้วย สินเชื่อเหล่านี้ทำการตลาดโดยผ่าน SMS และโซเชียลมีเดีย
รายชื่อแอป SpyLoan 17 แอปที่ Google ลบออกจาก Play Store ได้แก่ AA Kredit, Amor Cash, GuyabaCash, EasyCredit, Cashwow, CrediBus, FlashLoan, PréstamosCrédito, Préstamos De Crédito-YumiCash, Go Crédito, Instantáneo Préstamo, Cartera grande, Rápido Crédito, Finupp Lending, 4S Cash, ทรูไนร่า และ อีซี่แคช
ESET กล่าวว่าแอปเหล่านี้มุ่งเป้าไปที่ผู้ใช้ที่อาศัยอยู่ในเอเชียตะวันออกเฉียงใต้ แอฟริกา และละตินอเมริกา ตามรายงานของ ESET พวกเขาได้ระบุแอป SpyLoan จำนวน 18 แอปและรายงานไปยัง Google ก่อนที่ 17 แอปจะถูกลบออกจากแพลตฟอร์มร้านแอป Android แอปเหล่านี้มียอดดาวน์โหลดรวมกันมากกว่า 12 ล้านครั้งก่อนที่จะถูกลบออก แอปพลิเคชั่นที่เหลืออยู่เพียงตัวเดียวในรายงานมีการเปลี่ยนแปลงพฤติกรรมแล้ว ดังนั้น ESET จะไม่ตรวจพบว่าเป็นแอปพลิเคชั่น SpyLoan อีกต่อไป
ลิงค์ที่มา
การแสดงความคิดเห็น (0)