您的当前位置:首页 >域名 >活跃在发展中国家的贷款欺诈软件安装量达 1500 万 正文
时间:2025-11-05 07:09:12 来源:网络整理编辑:域名
Google Play 和 Apple App Store 上的 280 多个 Android 和 iOS 应用程序以具有欺诈性的条款使用户陷入贷款漩涡,并采用各种方法对借款人进行勒索和骚扰。为了实现
Google Play 和 Apple App Store 上的活跃 280 多个 Android 和 iOS 应用程序以具有欺诈性的条款使用户陷入贷款漩涡,并采用各种方法对借款人进行勒索和骚扰。发展
为了实现该行为的中国勒索企图,这些应用程序从手机中窃取了通常贷款不需要提供的贷款大量隐私数据。
在网络安全公司Lookout的欺诈一份新报告中,研究人员发现了251个安卓35个iOS的软件借贷应用,这些应用的安装下载量合计达1500万次,主要来自印度、量达哥伦比亚、活跃墨西哥、发展尼日利亚、中国泰国、贷款菲律宾和乌干达的欺诈用户。
Lookout向谷歌和苹果报告了所有这些应用的软件情况,并成功地将它们全部删除。安装

这些贷款应用程序在发展中国家取得了巨大的收益,因为这些国家的金融机制问题,欺诈行为的报告不太可能被起诉。
在安装欺诈性贷款应用程序后,用户被要求授予风险权限,使欺诈者能够访问设备上的敏感信息,IT技术网如联系人列表、短信内容、照片、媒体等。

一旦授予权限,应用程序立即开始从设备中上传敏感数据到他们自己的服务器。

如果用户不批准这些权限请求,应用程序将不允许他们提交贷款请求。
在第一次启动时,被要求授予权限,并且要求用户填写KYC(了解你的客户)表格,要求提供身份证的信息,等等。

接下来,这些应用程序向用户提供欺骗性或虚假的贷款条款,促使他们贷款。
当受害者收到部分贷款时,利率条款会发生变化,或者出现之前的隐藏费用,有时会达到总借款额的三分之一。
一些用户还报告说,这些应用程序将还款期从承诺的180天减少到只有8天,在逾期时征收高额利息和罚款。

由于大多数人无法接受,没有能力或不愿意偿还贷款。应用程序运营商则开始利用第一阶段窃取的云服务器数据对他们进行骚扰,从通讯录中联系他们的家人和朋友并透露债务情况。
甚至运营商将从用户设备上盗取的图片经过编辑发送给联系人,对贷款人造成极大的困扰。
苹果和谷歌进行了干预苹果和谷歌允许小额贷款应用程序在其应用程序商店中使用,但有严格的政策来规范其运作。
准则规定,最短的还款期应该是60天,最高的年收费百分比应该是36%。
上述应用程序声称条款符合这些准则,但在实际应用中,并不像他们所说的这样,所以应用程序商店因违反条款而将其删除。
当然,还需要进行更多的检查,以防止这些应用程序的运营商以不同的名字重新向应用程序商店提交这类应用程序。同时用户在下载时也应该保持警惕,防止不合规的条款盗取我们的信息。
参考来源:https://www.bleepingcomputer.com/news/security/android-and-ios-apps-with-15-million-installs-extort-loan-seekers/
服务器租用电脑多个U盘安装教程(简易步骤,快速安装你的U盘)2025-11-05 06:56
苏炳添开启“涡轮增压”震惊老外,Redis 这么快又是为什么?2025-11-05 06:26
恶意软件冒充DeepSeek AI工具在PyPI上传播2025-11-05 06:25
由于未能保护AWS凭证,大众汽车遭遇大规模数据泄露2025-11-05 06:05
如何安装操作系统到硬盘电脑(从硬件准备到系统安装,轻松装机攻略)2025-11-05 05:30
SQL Server视图中的检查选项、加密选项和模式绑定选项的使用2025-11-05 05:29
让你彻底明白SQL注入2025-11-05 05:10
SQL注入速查笔记2025-11-05 04:30
用折纸手工解压小电脑(发挥创意,轻松解压身心,享受DIY乐趣)2025-11-05 04:27
MySQLDump导致数据页缓存失效,如何避免失效与业务响应下降?2025-11-05 04:23
PEGOST教程(掌握PEGOST加密算法,保护数据安全)2025-11-05 07:06
将白嫖进行到底:SSL 证书自动化部署2025-11-05 07:05
用户集体起诉 Siri “偷听”2025-11-05 07:03
屏幕之“漏”:计算机视频电磁辐射泄漏及其恢复研究(上篇)2025-11-05 06:20
电脑磁盘显示错误的原因及解决方法(探究电脑磁盘显示错误的常见原因及如何解决)2025-11-05 06:00
Github星标8K+这款国人开源的Redis可视化管理工具,真香...2025-11-05 05:49
Prometheus 的新战场:精准监控阿里云 AKS Serverless 集群2025-11-05 05:44
担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险2025-11-05 05:15
如何使用电脑自带工具查看CPU温度(一步步教你轻松监测CPU温度,确保电脑运行稳定)2025-11-05 05:08
威胁情报的五个大坑2025-11-05 05:06