ตั้งแต่ต้นปีนี้ บริษัท ESET ซึ่งตั้งอยู่ในสโลวาเกีย เปิดเผยว่าได้สังเกตเห็นการเพิ่มขึ้นอย่างน่าตกใจของแอปกู้ยืมเงินปลอมบนระบบปฏิบัติการ Android ที่แอบอ้างว่าเป็น "บริการกู้ยืมเงิน" ซึ่งเป็นนิติบุคคลที่สัญญาว่าจะเข้าถึงเงินเพื่อการบริโภคส่วนบุคคลได้อย่างรวดเร็วและง่ายดาย
“แม้จะมีคำอธิบายที่น่าดึงดูด แต่บริการเหล่านี้กลับได้รับการออกแบบมาเพื่อหลอกลวงผู้ใช้โดยเสนอเงินกู้ที่มีอัตราดอกเบี้ยสูงพร้อมทั้งรวบรวมข้อมูลส่วนตัวและข้อมูลทางการเงินของเหยื่อ “ผู้โจมตีกำลังใช้ผู้โจมตีเพื่อแบล็กเมล์ผู้คน” ESET กล่าว ดังนั้น ESET จึงได้ระบุแอปเหล่านี้ว่าเป็น SpyLoan เพื่อเป็นการอ้างอิงโดยตรงถึงฟังก์ชันการทำงานของสปายแวร์ที่เกี่ยวข้องกับคำขอสินเชื่อของพวกเขา
รายงานของ Dark Reading ระบุว่าแอป SpyLoan นำเสนอตัวเองว่าเป็นบริการทางการเงินที่ถูกกฎหมายสำหรับการกู้ยืมเงินส่วนบุคคล โดยสัญญาว่าจะเข้าถึงเงินทุนได้อย่างง่ายดาย ทำเช่นนี้เพื่อพยายามหลอกให้ผู้ใช้สมัครรับดอกเบี้ยสูง ในระหว่างขั้นตอนการลงทะเบียน ผู้หลอกลวงยังรวบรวมข้อมูลส่วนตัวและทางการเงินของเหยื่อเพื่อแบล็กเมล์พวกเขาด้วย เหยื่อของแอป SpyLoan กล่าวว่าค่าธรรมเนียมรายปีของสินเชื่อที่เสนอผ่านแอปเหล่านี้สูงกว่าที่ระบุไว้มาก และระยะเวลาการกู้ยืมก็สั้นกว่าด้วย สินเชื่อเหล่านี้ทำการตลาดโดยผ่าน SMS และโซเชียลมีเดีย
รายชื่อแอป SpyLoan จำนวน 17 แอปที่ถูก Google ลบออกจาก Play Store ได้แก่ AA Kredit, Amor Cash, GuayabaCash, EasyCredit, Cashwow, CrediBus, FlashLoan, PréstamosCrédito, Préstamos De Crédito-YumiCash, Go Crédito, Instantáneo Préstamo, Cartera grande, Rápido Crédito, Finupp Lending, 4S Cash, TrueNaira และ EasyCash
ESET กล่าวว่าแอปเหล่านี้มุ่งเป้าไปที่ผู้ใช้ที่อาศัยอยู่ในเอเชียตะวันออกเฉียงใต้ แอฟริกา และละตินอเมริกา ตามรายงานของ ESET พวกเขาได้ระบุแอป SpyLoan จำนวน 18 แอปและรายงานไปยัง Google ก่อนที่ 17 แอปจะถูกลบออกจากแพลตฟอร์มร้านแอป Android แอปเหล่านี้มียอดดาวน์โหลดรวมกันมากกว่า 12 ล้านครั้งก่อนที่จะถูกลบออก แอปพลิเคชั่นที่เหลืออยู่เพียงตัวเดียวในรายงานมีการเปลี่ยนแปลงพฤติกรรมแล้ว ดังนั้น ESET จะไม่ตรวจพบว่าเป็นแอปพลิเคชั่น SpyLoan อีกต่อไป
ลิงค์ที่มา
การแสดงความคิดเห็น (0)