Специалисты из компании CSIS, специализирующейся на кибербезопасности, раскрыли новое мошенническое приложение для смартфонов на системе Android, жертвами которого могли стать более 10 миллионов человек.

Об этом  пишет портал 9to5google.

По словам экспертов, пользователям предлагается скачать в магазине Google Play приложение “Updates for Samsung” (“Обновления для Samsung”), где собраны различные улучшения для смартфона от якобы официальных разработчиков.

Однако после установки приложения пользователи попадают на сайт updatо.com, который и создан для их обмана.

На сайте публикуются статьи и новости про Android, позволяющие снизить бдительность пользователей. Также в некоторых разделах приложения размещены рекламные блоки. Они мешают пользованию смартфоном, а удалить их с экрана предлагается за $9. Кроме того, предлагается годовая подписка на обновления за $34,99. При этом оплата услуг идет не через Google Pay, а приложение получает информацию о кредитной карте пользователя.

В приложении также есть опция бесплатного доступа к обновлениям, но в этом случае скорость загрузки не будет превышать 56 килобайт в час, а файл размером 700 мегабайт будет загружаться около четырех часов. Поэтому многие пользователи не хотят ждать и предпочитают заплатить, чтобы побыстрее получить “обновления”, но на самом деле передают приложению данные о своих кредитных картах.

Samsung scam app in action

Updates for Samsung scam app

Эксперты подсчитали, приложение скачено более 10 млн раз, неизвестно лишь в скольких случаях пользователи переводили деньги.