據(jù)Avast統(tǒng)計(jì),App Store與Google Play含有2百款訂閱詐騙(Fleeceware)程序,先以免費(fèi)試用來吸引用戶,但它們大多只提供3天的試用期,之后就直接收取高額的訂閱費(fèi)用,Avast將詳細(xì)名單公布于GitHub(https://github.com/avast/ioc/tree/014fc5ae871b6123bff46eb2427a6b7fe2c06526/Fleeceware)
,App Store與Google Play各自含有134款與70款的訂閱詐騙(Fleeceware)程序,會(huì)在用戶不知不覺中就收取高額的訂閱費(fèi)用,這204款訂閱詐騙程序總計(jì)有超過10億次的下載,替開發(fā)者賺進(jìn)逾4億美元的不義之財(cái)。
這些訂閱詐騙程序全是以免費(fèi)試用來吸引用戶,但它們大多只提供3天的試用期,且在試用期過后就直接進(jìn)入付費(fèi)訂閱階段,相關(guān)程序相準(zhǔn)了那些不熟悉行動(dòng)設(shè)備訂閱模式的用戶,特別是年輕族群,而且就算是用戶刪除了該程序,仍然必須支付訂閱費(fèi)用。
嚴(yán)格說來,這些訂閱詐騙程序并未違法,所采用的都是Android或iOS上的訂閱機(jī)制,也允許用戶主動(dòng)終止訂閱,只是在用戶不了解訂閱模式,也未主動(dòng)終止訂閱的情況下展開收費(fèi),除了Avast之外,另一信息安全業(yè)者。
Avast說,采行詐騙訂閱手法的主要是樂器程序、閱讀程序、照片編輯程序、相機(jī)濾鏡程序、算命程序、條碼程序、PDF閱讀程序,以及史萊姆游戲模擬器等,它們通常利用好玩的主題,或是在熱門社交網(wǎng)站作廣告來吸引年輕的族群,同時(shí)標(biāo)榜免費(fèi)下載或免費(fèi)安裝。
Fleeceware的其它特色還包括:它們多數(shù)只有3天的免費(fèi)試用期,且大部份的收費(fèi)并不便宜,每周的訂閱費(fèi)用落在4美元~12美元之間,還會(huì)購買假評(píng)價(jià),以吸引用戶下載。
信息安全研究人員指出,其實(shí)Fleeceware所偏好的程序類別有許多真正的免費(fèi)程序,用戶可能只是一時(shí)好奇下載試用,殊不知卻掉入了訂閱的陷阱。
Avast建議Google與蘋果應(yīng)該好好控管行動(dòng)程序市集上的Fleeceware,因?yàn)檫@些程序?qū)?huì)沖擊用戶對(duì)行動(dòng)程序的信任,最終將影響那些采用訂閱模式的合法開發(fā)者。