家住湖南长沙的罗先生最近发现自己的手机话费有点不正常。他查询了近半年的话费详单后发现,从年11月起,每月多出了一笔15元的彩信费用。不仅如此,年2月份,话费详单中又多了一笔10元钱的移动应用商场信息费。他又查询了这部手机上的联通话费,没想到,在年1月份,增值业务费高达51.7元。
罗先生:“我本人不会使用,为什么会有这个东西呢?”罗先生回忆说,在手机上偶尔会弹出充满诱惑的美女图片,想要关闭这些图片,只能点击上面的确定按钮。
国家互联网应急中心移动网络安全小组负责人告诉记者,他们在日常监察中,也发现了大量手机用户被莫名扣费的现象。
这是一款专门为抢购火车票而设计的应用程序,记者注意到,在使用这个软件的过程中,会弹出提示框,上面排列着一些与应用程序类似的图标,技术人员点击美女视频的图标,手机立即出现了一个安装界面。
很快,安装完成后,屏幕上弹出了一个产品说明对话框,下面还有一个确定按钮,技术人员告诉记者,这时候要格外小心了,因为这个弹窗暗藏玄机。果然在密密麻麻的小字里,隐藏着这样一句话:本产品信息费10元每月。点击确定后,对话框消失。随后,话费详单显示,这次操作实际上被定制了20元的增值业务费。
按照工信部的要求,用户申请订制包月类、订阅类移动信息服务业务时,必须经过用户“二次确认”,可是,让记者感到不解的是,在整个测试过程中,手机上却没有收到任何让用户确认的短信提醒和通知。
那么,为什么在一个抢票软件中隐藏着一些暗中扣费的恶意程序呢?经过分析,技术人员发现,在这款软件中内置了一个插件,正是因为它,才使手机上出现了包含了恶意扣费程序的广告弹窗。
国家互联网应急中心运行部高级工程师何能强:“我们发现这些广告的数据都来自于一个叫DDAPP.CN的域名,这个域名就是道有道科技公司注册的。”
在北京市健翔大厦的道有道公司,记者见到了客户部总监陈女士。当记者提出想要通过插件推广收费应用程序时,陈女士马上给出了公司的要求和收费标准。
道有道科技有限公司陈勤:“我们不管你包月点播所有资费提示需要清楚,用户点确认之前,资费提示需要放在确认提示的上面或者下面,很近,比较清楚这样是1块2。”
“如果稍微模糊点或者(安装包)大一点的价格都不一样但是有的是为了追求高利润、高回报,虽然它成本也高,但是它资费提示模糊一点,但是他觉得还值,也有1块5买的。”
看来,只要肯多交钱,道有道公司就可以放宽要求,允许扣费程序把资费提示放在大段的文字当中或者不起眼的位置,进行所谓“模糊”处理,让用户不能轻易发现。
那么这些收费应用程序又是如何瞒过用户悄悄扣费的呢?
技术人员通过分析后发现,原来运营商的通知和确认短信都被恶意扣费程序暗中屏蔽了!
不仅如此,这些扣费程序还通过后台偷偷地替用户回复了一条确认短信。
国家互联网应急中心运行部副主任丁丽:“我们通过检测还发现,通过道有道插件推广的扣费程序至少还有几十款,这些程序会拦截反馈的确认短信,擅自替用户发送确认短信,根据工信部关于恶意程序的定义,这些程序属于擅自调用用户的付费系统,属于恶意程序。”
记者还注意到,这些触发收费的按钮也是五花八门,有的是“我知道了”,有的是对年满18岁进行确认,而有的想关闭程序也很困难,用户只能点击确定。
国家互联网应急中心还发现,利用插件推广恶意程序的还不止道有道一家公司。
运行这款名叫爱爱视频的应用,手机的后台就开始在下载其它多个程序。技术人员选择安装了其中一个叫KMplayer的程序后,出现了一个产品说明对话框,连续下拉文字到最底时,出现了“统一资费40元”的字样,点击确认后,手机上没有出现任何提示。然而记者查询话费发现,灵光互动等八项增值业务被强行定制,一共扣费77元。
技术人员分析这款软件后发现,它的后台指向了重庆话语科技有限公司。公司营销部的杨先生表示,为了达到扣费的目的,在业内,已经形成了一套行之有效的通行做法。
重庆话语科技有限公司营销部杨劲兴:“它就是一种诱导,通过一些美女啊,类似于一些比较*的啊,但实际上内容上本身是没有什么,它就是诱导你去消费。”
国家互联网应急中心监测发现,利用正规软件中内置的插件进行推广已经成为恶意程序非法吸金的重要手段,据统计,安装使用了火车票抢票刷票软件的用户超过了万,安装使用爱爱视频这款程序的用户超过了万,安装使用KMplayer的用户超过了万。
via央视财经
版权归原作者所有,如有侵权请及时联系我们
现在骗子的技术含量也很高啊!有关部门必须加强监管!同意点赞!
预览时标签不可点收录于话题#个上一篇下一篇