Злом акаунтів itunes - списані гроші, «ферми програм» і багато іншого

Відео: Створюємо аккаунт в американському AppStore [iTunes] за 3 хвилини

Журналістам The Next Web, слідуючи за наводкою двох незалежних розробників, вдалося розкрити множинні випадки шахрайства в App Store. Сотні і тисячі доларів вкрадено з кредитних карт зареєстрованих користувачів.
W440x0 02125

Видання The Next Web (TNW) завдяки історії, яка почалася минулої неділі, раптово стало відомо по всьому світу. Журналісти TNW, прочитавши пост розміщений в блозі стороннього виробника iPhone-додатків, вирішили провести незалежне розслідування, яке переросло в справжній скандал. Розробники Алекс Брі і Патрік Томсон помітили, що їх застосування програє в рейтингу Top Books (кращі книги) американського App Store додатків невідомого в`єтнамського розробника Туат Нгуєн (Thuat Nguyen), причому додатки Нгуєна займають 40 з 50 позицій в рейтингу.

Top Book Paid Software (App Store США)

Намагаючись розібратися у фактах, журналісти TNW стали натикатися на повідомлення користувачів, які стверджують, що їх iTunes акаунти були зламані і з їх рахунків були списані гроші за додатки яких вони не купували. Вдалося з`ясувати, що за таємничим Туат Нгуєном, всі програми якого в даний час вилучені з iTunes, швидше за все стояли шахраї, які зламували акаунти користувачів і переводили на себе гроші шляхом покупки власних додатків. Відповідно додатки, які купувалися шахраями, злетіли в рейтингах, ніж та привернули увагу громадськості.

Відео: ЯК зламаних акаунтів CLASH ROYALE? І Clash of Clans (На собі приклад)

Повідомлення про зламаних акаунтів в мережі TwitterПовідомлення ошуканих користувачів в App Store

Але видання TNW пішло далі. Слідуючи за наведенням ошуканих користувачів журналістам вдалося визначити, що крім Туат Нгуєна в iTunes орудують і інші шахраї - у розробника Charismaist всього три додатки і купа відгуків ошуканих користувачів з Великобританії. Абсолютно вірно, шахрайство має світовий масштаб, атаці піддані не тільки користувачі з США.




додатки Charismaist

Top Travel Paid iPad Apps (App Store США)Ще один підозрілий розробник, Wishii Networks, повністю домінує зі своєю «фермою додатків» (29 позицій з 50 можливих) в розділі Top Travel для iPad в американському App Store, хоча повідомлень про несанкціоновану покупку даних додатків поки не надходило.




користувачі повідомляють про іншою схемою шахрайства, респонденти користуються послугами компанії Storm8. Всі додатки даного розробника абсолютно безкоштовні, але для гри в них необхідно купувати бали - зрозуміло за реальні гроші, попередньо видавши дані своєї кредитки. Користувачі скаржаться, що з їх рахунків були несанкціонірванно списані суми більше $ 1000 в обмін на вищезгадані бали. Банки еммітенти все ще вивчають законність даних транзакцій і заради справедливості зауважимо, що компанія не дуже схожа на шахраїв і дані звинувачення ще необхідно довести - Storm8 не приховується, розробили безліч якісних додатків і вказують всі свої фінансові дані на домашній веб-сторінці.

Розробник Brighthouse Labs, хоча і не помічений в шахрайстві, в спробі витягти бариші з торгівлі в App Store теж організував «ферму додатків», зареєструвавши в магазині більше 4500 програм, велика частина з яких абсолютно марні.

Підвівши проміжний підсумок у розслідуванні проведеному TNW вже можна з упевненістю стверджувати, що:

  • безліч акаунтів iTunes користувачів по всьому світу були зламані, з їх кредитних карт були списані кошти на які куплені додатки і аудиотреки (є інформація і про такого роду шахрайства) викладені в iTunes Store зловмисниками;
  • всі додатки розробника Туата Нгуєна, з якого почалася вся ця історія видалені з App Store, хоча вдалося виявити безліч інших подібних схем шахрайства, які іноді виявлялися навіть більш «Інноваційні»;
  • користувачі повідомляють про крадіжки сум від 100 до 1400 доларів з їх кредитних карт через акаунти iTunes;
  • основна схема шахрайства полягає у зломі аккаунта певного користувача і покупці з його рахунку безлічі недорогих ($ 1-3) і декількох дорогих ($ 90 +) пріложеній- деякі додатки купувалися по кілька разів з одного аккаунта, саме тому вони злітали в рейтингах;
  • інша схема шахрайства полягає в списуванні коштів за «бали» до безкоштовного додатку розповсюджуваному через App Store;
  • технічна підтримка Apple як завжди зайняла вичікувально-наглядову позицію - її рекомендації обдуреним користувачам зводяться до порад видалити дані своєї кредитної картки з iTunes і змінити пароль доступу;
  • схоже Apple не встигає контролювати інфраструктуру свого мегамолли додатків App Store, журналістами відмічено безліч розробників з неустанавліваемимі зворотними даними і зазначеними неіснуючими веб-сайтами.

Ну і, відповідно, наші рекомендації читачам:

  • перевірте список своїх покупок в App Store - якщо ви помітили додаток, яке точно не купували, зверніться до свого банку і техпідтримку Apple;
  • видаліть дані своєї кредитної картки з iTunes і змініть пароль доступу до App Store;
  • підпишіться на SMS-повідомлення про списання коштів з вашої кредитки, таким чином ви зможете більш оперативно зреагувати на несанкціоноване списання коштів.

За матеріалами: The Next Web


Поділися в соц. мережах:

По темі: