據(jù)Avast統(tǒng)計,App Store與Google Play含有2百款訂閱詐騙(Fleeceware)程序,先以免費試用來吸引用戶,但它們大多只提供3天的試用期,之后就直接收取高額的訂閱費用,Avast將詳細名單公布于GitHub(https://github.com/avast/ioc/tree/014fc5ae871b6123bff46eb2427a6b7fe2c06526/Fleeceware)
,App Store與Google Play各自含有134款與70款的訂閱詐騙(Fleeceware)程序,會在用戶不知不覺中就收取高額的訂閱費用,這204款訂閱詐騙程序總計有超過10億次的下載,替開發(fā)者賺進逾4億美元的不義之財。
這些訂閱詐騙程序全是以免費試用來吸引用戶,但它們大多只提供3天的試用期,且在試用期過后就直接進入付費訂閱階段,相關(guān)程序相準了那些不熟悉行動設(shè)備訂閱模式的用戶,特別是年輕族群,而且就算是用戶刪除了該程序,仍然必須支付訂閱費用。
嚴格說來,這些訂閱詐騙程序并未違法,所采用的都是Android或iOS上的訂閱機制,也允許用戶主動終止訂閱,只是在用戶不了解訂閱模式,也未主動終止訂閱的情況下展開收費,除了Avast之外,另一信息安全業(yè)者。
Avast說,采行詐騙訂閱手法的主要是樂器程序、閱讀程序、照片編輯程序、相機濾鏡程序、算命程序、條碼程序、PDF閱讀程序,以及史萊姆游戲模擬器等,它們通常利用好玩的主題,或是在熱門社交網(wǎng)站作廣告來吸引年輕的族群,同時標榜免費下載或免費安裝。
Fleeceware的其它特色還包括:它們多數(shù)只有3天的免費試用期,且大部份的收費并不便宜,每周的訂閱費用落在4美元~12美元之間,還會購買假評價,以吸引用戶下載。
信息安全研究人員指出,其實Fleeceware所偏好的程序類別有許多真正的免費程序,用戶可能只是一時好奇下載試用,殊不知卻掉入了訂閱的陷阱。
Avast建議Google與蘋果應(yīng)該好好控管行動程序市集上的Fleeceware,因為這些程序?qū)_擊用戶對行動程序的信任,最終將影響那些采用訂閱模式的合法開發(fā)者。