Фитнес-приложения уличили в воровстве денег у пользователей
Два приложения для iPhone списывали с карточек пользователей деньги, предлагая эксклюзивную диету, которой не существует.
Источник: We Live Security
Эксперт по кибербезопасности Лукаш Штефанко уличил два фитнес-приложения в мошенничестве. Программы под названием Fitness Balance и Calories Tracker открыто воровали деньги у пользователей с помощью функции Touch ID.
Fitness Balance и Calories Tracker должны были помочь пользователям прийти к здоровому образу жизни: считать калории, отслеживать активность и напоминать о том, что нужно пить больше воды. Но пользователям пришлось заплатить за это слишком высокую цену.
Scam iOS apps has been found on Apple App Store tricking users to pay over $100
Apps ask for fingerprint right at the moment when paying pop-up shows, which is accepted by user fingerprint.https://t.co/7WwT6bhsLF pic.twitter.com/BYZvd7p0VD
— Lukas Stefanko (@LukasStefanko) 3 декабря 2018 г.
Суть мошеннической операции была предельно проста: приложение просило пользователей сделать отпечаток пальца, чтобы разработать эксклюзивную диету. Однако во время этой операции на экране появлялось окно, сообщающее о покупке «улучшенной версии приложения» за 99,99 доллара, 119,99 доллара или 139,99 доллара. То есть пользователь оплачивал покупку, сам того не желая, и чаще всего даже этого не замечал. Если же пользователь отказывался сканировать палец, настойчивое приложение выводило на экран окно с кнопкой «Продолжить» и снова пыталось украсть средства клиента.
Ну а после списывания денег никто никакую эксклюзивную диету не получал, да и приложения работать переставали.
О мошеннических приложениях рассказали пользователи Reddit. Жертвы пытались связаться с разработчиками, но это ни к чему не привело. На данный момент приложения удалены из App Store, а обманутые пользователи могут обратиться в поддержку Apple, чтобы вернуть деньги.
Смотрите также: Apple объявила самые популярные приложения 2018 года в США. Российское приложение Glitché оказалось среди лучших