Британский контент-провайдер воровал деньги абонентов

Британский контент-провайдер воровал деньги абонентов

Британского контент-провайдера обязали вернуть на счета абонентов все деньги, списанные в его пользу с помощью SMS-троянца. A1 Agregator Limited уплатит также 50 тыс. фунтов стерлингов штрафа (около 78,4 тыс. долл.) за мошенничество и нарушение кодекса профессиональной этики. Эта санкции были утверждены после должного расследования PhonepayPlus, регулятором сферы премиум-услуг Соединенного Королевства.

В декабре прошлого года в эту организацию поступили 34 жалобы на необъяснимую утечку денежных средств с абонентских счетов, которые стали регулярно таять после установки новых программ. Данные приложения представляли собой репаки популярных игр, таких как Angry Birds, Assassins Creed, Cut the Rope, и позиционировались в разных Android-магазинах как бесплатные.

Как и следовало ожидать, вместе с пиратской копией игры на смартфоны заявителей попала вредоносная программа, способная отсылать без ведома пользователя текстовые сообщения на короткий номер. Соответствующий премиум-сервис бомбардировал жертву ответными SMS, каждое из которых обходилось абоненту в 5 фунтов (свыше 7,8 долл.). При этом зловред прятал от пользователя входящие уведомления о списании средств в пользу номера, которому он приносил барыши. Обмен разорительными SMS продолжался до тех пор, пока жертва не догадывалась удалить новую «игрушку», передает securelist.com.

По свидетельству экспертов, данный SMS-троянец умеет использовать короткие номера в 18 странах и был скачан с Android Market 14 тыс. раз, прежде чем Google изгнала его из своего магазина и заблокировала аккаунты соответствующего разработчика. По оценке PhonepayPlus, в Великобритании от мошеннической схемы пострадали около 1,4 тыс. абонентов, совокупно потерявших свыше 27,8 тыс. фунтов (43,5 тыс. долл.). К счастью, благодаря оперативным действиям регулятора и участников рынка мошеннический номер был быстро заблокирован, и краденые деньги не успели уйти к хозяевам зловреда.

Провинившийся премиум-провайдер A1 Agregator был опознан одним из держателей сервиса коротких номеров как субподрядчик, который еще не успел завершить регистрацию в PhonepayPlus. Новобранцу предписано в 3-месячный срок вернуть всем пострадавшим деньги, украденные с помощью троянца, в том числе тем, кто не заявил о потере, и представить регулятору соответствующую документацию. В течение года ему также придется обращаться в PhonepayPlus за разрешением каждый раз, когда он вздумает предложить британцам какие-либо премиум-услуги. Что касается кодекса профессиональной этики, A1 Agregator нарушил сразу несколько правил, в том числе оказывал услуги, не имея регистрации; скрывал от абонентов стоимость сервиса; взимал плату, не заручившись согласием пользователей на оказание услуг. Согласно последним поправкам к британскому кодексу премиум-провайдеров, активность абонентского номера, сымитированная зловредом, не может считаться основанием для выставления счета.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взлом брокера данных повысил риск трекинга для iPhone и Android-устройств

Взломщики компании Gravy Analytics утверждают, что выкрали большое количество персональных данных, в том числе собранную со смартфонов информацию о местоположении, которую брокер продает организациям, размещающим рекламу в приложениях.

В подтверждение своих слов злоумышленники запостили сообщение о случившемся на двух сайтах Gravy, сдублировали его скриншотами на подпольном форуме XSS, там же выложили образцы полученных данных и теперь грозят слить свою добычу в паблик.

 

Американские коммерсанты сейчас редко платят создателям мобильных программ за встраивание кодов для сбора данных, необходимых для проведения маркетинговых акций. Вместо этого они принимают участие в аукционах реального времени (real-time bidding RTB), сражаясь за рекламные места в популярных приложениях.

Подобный подход породил уйму брокеров вроде Gravy, которые собирают информацию о владельцах смартфонов, включая IP-адреса, из различных источников и предоставляют победителям RTB платный доступ к своим базам данных.

Взлом такого посредника грозит компрометацией данных миллионов пользователей мобильных устройств, а также повышает риск деанонимизации и слежки со стороны властей: новыми услугами рынка рекламы охотно пользуются не только частные компании, но также правительство США, Налоговая служба и ФБР.

По имеющимся данным, список затронутых взломом приложений для Android и iOS включает более 12 тыс. позиций. Среди них числятся Tinder и Grindr, трекер полетов Flightradar24, клиенты VPN, игры Temple Run, Candy Crush и Subway Surfers.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru