شرکت Avast تحقیقات کاملی در مورد یک کمپین پیامکی به نام UltimaSMS انجام داده است که شامل اپلیکیشنهایی میشود که به راحتی در گوگل پلی میتوان آنها را پیدا کرد. پس از نصب، این اپلیکیشنها، اطلاعات کاربران را درخواست میکنند تا آنها را در یک سرویس ممتاز که ممکن است ماهانه ۴۰ دلار هزینه داشته باشد عضو کنند.
تحقیقات آواست شامل ۱۵۱ اپلیکیشن میشود که با کمپین UlitmaSMS در ارتباط هستند. اولین اپلیکیشن این لیست Ultima Keyboard 3D Pro نام دارد که همچنین این کمپین بر اساس آن نامگذاری شده است. لیست کامل اپلیکیشنها را در GitHub شرکت امنیت سایبری میتوانید مشاهده کنید.
در مجموع، کاربران بیش از ۱۰.۵ میلیون بار در بیش از ۸۰ کشور جهان از جمله ایالات متحده (۱۷۰ هزار دانلود) اپلیکیشنهای کلاهبرداری را دانلود کردهاند. گوگل هم اکنون تمام این اپلیکیشنها را از گوگل پلی حذف کرده است اما توصیه میشود کاربران اندروید نیز در سریعترین زمان ممکن آنها را حذف کنند.
اپلیکیشنهای اشاره شده در لیست Avast در قالبهای مختلفی از جمله صفحه کلید سفارشی، اسکنر QR کد، ویرایشگرهای ویدیو و عکس، فیلترهای دوربین و بازی میتوانند اطلاعات گوشی شما مانند موقعیت مکانی و شماره آن را بررسی کنند تا متوجه شوند برای کلاهبرداری خود باید از چه زبان و کد منطقهای استفاده کنند.
اپل معمولا تمام اپها را پیش از آپلود بررسی میکند، اما روند بررسی اپلیکیشن توسط گوگل، سریعتر و سادهتر است و به راحتی میتوان مولفههای بررسی را دور زد. شاید زمان آن رسیده که گوگل روند خود را تغییر دهد و یک رویکرد قدرتمند و ایمنتر برای حفظ امنیت کاربران خود تنظیم کند.