惡意廣告推廣直接從手機(jī)上扣費(fèi)
近日,不少使用Android平臺手機(jī)的消費(fèi)者報(bào)料,稱自己的手機(jī)費(fèi)用被惡意扣費(fèi),一次被扣2元至5元不等,而有的消費(fèi)者則稱自己的手機(jī)總是無緣無故地自動下載軟件,并自動聯(lián)網(wǎng)。有業(yè)內(nèi)人士表示,由于目前Android手機(jī)平臺是一個(gè)免費(fèi)開放的平臺,眾多開發(fā)者開發(fā)的手機(jī)應(yīng)用軟件都可以放在各種論壇上,供手機(jī)玩家免費(fèi)下載,這就給病毒以及惡意扣費(fèi)程序安插在應(yīng)用軟件里有了可乘之機(jī)。據(jù)業(yè)內(nèi)人士透露,在PC之后,黑客已經(jīng)把智能手機(jī)變成了另外一個(gè)“黑色吸金器”,形成了一條黑色利益產(chǎn)業(yè)鏈,其主要的“吸金”手法就是惡意廣告推廣以及直接扣費(fèi)。
文 記者段郴群
吸金手法一:
后臺推廣廣告
網(wǎng)秦手機(jī)安全中心日前發(fā)布預(yù)警,一組基于Android平臺的BIT.GeiNiMi病毒被截獲。此病毒正是“給你米(geinimi)”后門程序的變種。網(wǎng)秦首席安全專家鄒仕洪介紹,“給你米”病毒主要的方式是把病毒植入到目前流行的手機(jī)游戲軟件中,給用戶免費(fèi)下載,一旦用戶下載安裝這些軟件,就會導(dǎo)致手機(jī)中毒。此后,“給你米”病毒就會在用戶不知情的情況下讓用戶的手機(jī)自動下載“給你米”網(wǎng)站上的第三方軟件,造成用戶流量損失,而“給你米”網(wǎng)站可從這些被推廣的軟件企業(yè)收取傭金。
吸金手法二:
直接惡意扣費(fèi)
有手機(jī)玩家近日在多個(gè)論壇爆出自己的手機(jī)賬單被莫名扣費(fèi),一位Android手機(jī)發(fā)燒友表示,自己的話費(fèi)賬單一個(gè)月出現(xiàn)了五十多元的增值業(yè)務(wù)費(fèi)。查詢話費(fèi)詳單顯示,這些增值業(yè)務(wù)費(fèi)以SP代收費(fèi)的方式,每次2元,扣了他二十多次。
揭秘一:用別人流量打自己的廣告
鄒仕洪進(jìn)一步透露,這種惡意廣告的推廣,其實(shí)就是黑客通過病毒程序消耗用戶的流量費(fèi)用達(dá)到推銷廣告的目的。
而對于此類惡意廣告推廣的方式,上述業(yè)內(nèi)人士劉強(qiáng)東透露,這些惡意廣告推廣是根據(jù)對第三方應(yīng)用軟件的推廣效績,從被推廣方處賺取傭金,通常每成功推廣一個(gè)應(yīng)用軟件,傭金可在幾分到1元不等。
揭秘二:黑客與不良SP合作撈錢
業(yè)內(nèi)人士劉強(qiáng)東表示,黑客往往先與一些不良SP(電信運(yùn)營增值服務(wù)提供商)進(jìn)行合作,其目的就是利用SP進(jìn)行惡意扣費(fèi)。一旦手機(jī)用戶下載安裝了已有惡意吸費(fèi)功能的應(yīng)用軟件,這些軟件就會在中毒手機(jī)中安裝一個(gè)扣費(fèi)插件,每月定期在用戶的手機(jī)話費(fèi)中扣除一筆費(fèi)用,大概2至5元不等,而這種扣費(fèi)不會像正?圪M(fèi)那樣有運(yùn)營商的短信通知,都是通過軟件在后臺暗地里就直接扣掉了。
劉強(qiáng)東表示,黑客把這些費(fèi)用扣到與自己合作的SP賬戶中,按一定比例與SP分成,上述被莫名扣錢的手機(jī)用戶很可能是被這些惡意軟件扣掉的。
業(yè)內(nèi):規(guī)范開發(fā)成Android發(fā)展瓶頸
業(yè)內(nèi)資深人士楊群表示,開放的Android平臺為眾多手機(jī)廠商進(jìn)入智能手機(jī)領(lǐng)域提供了一條捷徑,但越來越多的Android手機(jī)涌向市場,如何規(guī)范Android平臺的應(yīng)用開發(fā)和市場應(yīng)用,成了Android未來發(fā)展的一大瓶頸,也是Android能否繼續(xù)與蘋果的iOS、諾基亞的塞班以及微軟的手機(jī)操作系統(tǒng)相抗衡的關(guān)鍵一步。
多種方法
可識別惡意吸費(fèi)
1.提高手機(jī)安全意識,如果用戶發(fā)現(xiàn)手機(jī)出現(xiàn)自動連接互聯(lián)網(wǎng),自動下載陌生軟件和不斷彈出惡意廣告提示時(shí),可能已感染“給你米” 后門程序,用戶應(yīng)立即使用正版基于Android平臺的手機(jī)殺毒軟件對病毒進(jìn)行查殺。
2.手機(jī)病毒大多通過軟件論壇、小型下載站這樣驗(yàn)證機(jī)制薄弱、嚴(yán)重缺乏安全審核的平臺分發(fā),通過誘人標(biāo)題,偽裝成常用軟件來騙取用戶下載。對此,建議用戶下載手機(jī)軟件時(shí)應(yīng)選擇官方網(wǎng)站、專業(yè)手機(jī)軟件下載站。
3.建議智能手機(jī)用戶在購買手機(jī)的同時(shí),要給自己的手機(jī)安裝正版的手機(jī)殺毒軟件。
4.對安裝手機(jī)應(yīng)用軟件時(shí)出現(xiàn)的“功能調(diào)用提示”一定要非常小心,不要隨意點(diǎn)擊“下一步”。