蘋果:App Store去年阻止了超過15億美元的潛在詐騙交易

來源: IT之家
作者:懶貓
時間:2021-05-12
16823
蘋果公司今日表示,自從在iPhone上推出App Store的第一天起,各類威脅就一直存在,而且隨時間推移規(guī)模越來越大、手段也越來越高明。

IT之家 5月12日消息 蘋果公司今日表示,自從在iPhone上推出App Store的第一天起,各類威脅就一直存在,而且隨時間推移規(guī)模越來越大、手段也越來越高明。為應對這些威脅,蘋果加大了行動規(guī)模,不懈努力對抗用戶和開發(fā)者所面臨的風險。

蘋果表示,其在幕后付出大量的資源,確保這些危險分子無法利用用戶最敏感的信息,如位置和支付詳情。

IT之家了解到,蘋果披露的數(shù)據(jù)顯示,僅在2020年,蘋果便保護顧客免受金額超過15億美元的潛在欺詐交易,阻止試圖盜竊金錢、信息和時間的行為,并為他們排除將近100萬款有風險和漏洞的新App。

024e6822-80e1-4a92-a054-28117deafbaa.jpg

App審核制度

為了保證新上架的App能給用戶提供最佳體驗,蘋果App審核團隊會審核每一款App和其更新。審核的標準主以蘋果的指導原則為主,其中包括隱私、安全和重復發(fā)布問題。不過指導原則也不是一成不變,它會隨著時間的推移作出調整,以便地應對新的欺詐手段。

僅2020一年,就有將近100萬款不符合指導原則的新App被App Store拒絕上架,另有100萬款存在類似問題更新的App被下架。

在這近100萬款拒絕上架的App中,有部分App可能會嚴重損害用戶利益。例如App審核團隊發(fā)現(xiàn)有4.8萬款App含有隱藏或未記錄的功能;有15萬款App由于被查出存在重復發(fā)布、抄襲或為操縱用戶付費而誘導他們等行為。

有些開發(fā)者采用掉包手段,在App通過審核以后徹底改變其運作方式,從而規(guī)避指導原則,好進行違規(guī)甚至是犯罪行為。此類App一經發(fā)現(xiàn),便會拒絕上架或從App Store中立即下架,而開發(fā)者將被通報需要進行14天上訴流程,否則他們的賬戶被永久關停。

去年,約95000款App因采用這類調包手段被App Store下架。其中包括真錢賭博App、掠奪性放貸和色情平臺;使用游戲內信號促成毒品交易;以獎勵手段引導用戶通過視頻聊天直播不正當和色情內容。

另外一個App被拒絕上架的常見理由是他們要求用戶提供比他們所需更多的數(shù)據(jù),或是對收集的數(shù)據(jù)處理不當。2020年,App審核團隊由于這些隱私違規(guī)情況拒絕了超過215000款App上架。

應對欺詐性評分與評論

據(jù)介紹,App Store的評分和評論可以幫助許多用戶決定下載哪些App,幫助開發(fā)者推出新功能以回應用戶反饋。蘋果采用一套結合機器學習、人工智能和專家人工審核的先進系統(tǒng)來監(jiān)督這些評分和評論,確保它們的準確性以及用戶的信任度。2020年以來,蘋果已處理超過10億評分和1億評論,其中超過2.5億評分和評論由于不符合監(jiān)督規(guī)定被移除。蘋果近期將驗證評分和評論賬戶真實性的新工具投入使用,分析這些文字評論檢查是否有欺詐跡象,并確保禁用賬戶的內容全部被移除。應對賬戶欺詐

蘋果表示,不幸的是,許多開發(fā)者賬戶創(chuàng)建目的就是用于欺詐行為。如果開發(fā)者的違規(guī)行為十分嚴重或是重復發(fā)生,違規(guī)者將被排除App Store開發(fā)者計劃,他們的賬戶也會被關停。

2020年,蘋果關停了47萬個開發(fā)者賬戶,并出于欺詐風險拒絕了另外20500個開發(fā)者申請,這樣便能很大程度上阻止這些危險分子在App Store中申請發(fā)布App。

蘋果指出,盡管欺詐者在掩飾其目的時手段十分高明,蘋果嚴格的監(jiān)控措施意味著這些賬戶在創(chuàng)建后平均只需一個月的時間便會被關停。

蘋果的工作會確保用戶在App Store之外也可安全地下載App。過去12個月,蘋果發(fā)現(xiàn)并攔截了盜版商店將近11萬款不正當App。這些商店會分發(fā)外觀故意模仿熱門App(或未經其開發(fā)者允許擅自改動的熱門App)的惡意軟件,同時避開了App Store的安全防護。

僅僅過去一個月,蘋果就通過Apple Developer Enterprise Program攔截了超過320萬次通過不正當方式分發(fā)App的情況。該項目的設計初衷是讓公司企業(yè)等大型組織開發(fā)內部使用的App,并將其私密地分發(fā)給員工,內容不會向公眾開放。欺詐者試圖通過這種方式繞開嚴格的App審核流程來分發(fā)App,或操縱內部人員泄露認證信息來發(fā)行不正當內容,將正規(guī)企業(yè)卷入其中。

除了欺詐性開發(fā)者賬戶以外,蘋果還會識別和禁用欺詐性用戶賬戶。僅在2020年,蘋果就因為欺詐或濫用行為禁用了2.44億消費者賬戶,以及攔截了4.24億次創(chuàng)建賬戶的嘗試。

應對支付與信用卡詐騙

財務和交易信息是用戶在線分享的數(shù)據(jù)中最敏感的一類。蘋果投入了大量的資源建設更安全的支付技術,如Apple Pay和StoreKit;App Store中超過90萬款App都在使用通過這些技術銷售商品和服務。比如,Apple Pay中的信用卡信息絕不會與商家分享,這樣便排除了支付交易過程中的風險因素。

讓人頭疼的是,在線數(shù)據(jù)泄露越來越常見,所以這些保護機制對于用戶的安全來說更是至關重要。但用戶可能意識不到他們的信用卡信息何時從其他來源泄露或失竊,欺詐者可能會為了洗錢或不正當目的,試圖利用App Store這樣的在線商店購買商品和服務。

僅在2020年,先進技術和人工審查就攜手阻止了超過300萬失竊的信用卡被用于購買被盜商品或服務,并且禁止將近100萬個賬戶再次進行交易。

立即登錄,閱讀全文
版權說明:
本文內容來自于IT之家,本站不擁有所有權,不承擔相關法律責任。文章內容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質服務商推薦
更多
掃碼登錄
打開掃一掃, 關注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家