電商App“李鬼”橫行 竊取信息威脅消費者財產(chǎn)安全
電商App“李鬼”橫行讓人防不勝防
仿冒購物平臺竊取信息威脅消費者財產(chǎn)安全
電商平臺的崛起讓網(wǎng)絡(luò)購物成為人們生活常態(tài),但隨之而來的卻是一些令人防不勝防的網(wǎng)購陷阱,威脅“互聯(lián)網(wǎng)+”時代的購物安全。
“雙11”“黑五”……隨著消費者購物需求增加,電商App下載量和使用量也在增加,這也給一些仿冒購物App提供了生存空間。今年“雙11”前夕,360安全大腦發(fā)布的《2018年雙十一購物安全生態(tài)報告》披露,根據(jù)2018年10月的檢測數(shù)據(jù),虛假仿冒主流購物App的數(shù)量接近4000個,覆蓋設(shè)備超過30萬個。其中,被仿冒最多的購物App為手機(jī)淘寶,達(dá)1148個,覆蓋設(shè)備數(shù)超過17萬;其次是拼多多,仿冒數(shù)達(dá)639個;天貓、京東、美團(tuán)、唯品會等購物平臺都在被仿冒名單前十名。
為了進(jìn)一步了解虛假仿冒App的實際狀況,記者進(jìn)行了調(diào)查采訪。
熱門電商頻頻被山寨
近幾年的“雙11”購物節(jié),大學(xué)生李邱都會在手機(jī)上用電商平臺的客戶端購買早就選好的商品。盡管如此,作為資深買家的李邱也曾險些被仿冒的購物App蒙蔽。
“去年‘雙11’之前,我收到很多廣告短信,寫著‘買一送一’‘優(yōu)惠促銷’之類的話。我就點了其中一條短信的網(wǎng)站鏈接,直接就跳轉(zhuǎn)到App的下載頁面。”李邱向記者回憶起他的經(jīng)歷,“這個App看上去與正規(guī)的購物平臺客戶端一模一樣,但只要打開這個App,就會不斷跳出各種廣告,還會直接跳到色情網(wǎng)站、賭博游戲的下載頁面,停都停不下來。”
采訪中,受訪者普遍反映,虛假仿冒的購物App通常與正版App界面一致,使用與正版App相似的名字和LOGO圖標(biāo),使用戶難辨其真?zhèn)巍?/p>
對于虛假仿冒App的猖獗,曾有網(wǎng)友調(diào)侃:“我躲過了粵利粵,分清了營養(yǎng)抉線,能認(rèn)出康帥傅、脈劫、王老古,卻無法看清楚這些App。”
虛假仿冒購物App又是如何傳播并誘導(dǎo)消費者下載的?
“有時候應(yīng)用平臺里下載量多、排名靠前的App也不一定就是正版程序。”李邱告訴記者,“假冒的購物App經(jīng)常偽裝成WIFI破解、色情視頻與小說之類的軟件誘導(dǎo)人們下載。另外,一些論壇上有發(fā)布App推廣信息的賬號,這些賬號注冊時間都比較短,相應(yīng)的App也可能會存在問題。”
去年“雙11”期間,騰訊手機(jī)管家發(fā)布的《雙11網(wǎng)購詐騙安全報告》認(rèn)為,一些詐騙短信中可能包含惡意網(wǎng)址,用戶點擊后會跳轉(zhuǎn)到釣魚網(wǎng)站或病毒App下載頁面,不但沒有領(lǐng)取優(yōu)惠反而失財。
仿冒App只做細(xì)微改動
購物App種類、版本眾多,也增加了消費者的辨認(rèn)難度。
“我一般會從正規(guī)應(yīng)用商店下載客戶端,但有時候搜一個軟件名稱會出來很多個,看上去都是正版的,只能通過評論和下載次數(shù)來猜測。之前我和朋友的手機(jī)里都有某知名購物網(wǎng)絡(luò)平臺App,但我們的軟件圖標(biāo)不一樣。不同時間下載、是否安裝更新都會影響圖標(biāo)的樣子,這就更難判斷真假了。”消費者張力向記者表達(dá)了她的焦慮。
記者在采訪中發(fā)現(xiàn),張力所面臨的問題也是大多數(shù)消費者的困惑,普通消費者對于App的辨認(rèn)能力有限。
根據(jù)《2018年雙十一購物安全生態(tài)報告》披露的仿冒購物App案例,以亞馬遜App為例,山寨版App界面的LOGO和搜索欄等與正版App完全一樣,只是在主頁面推薦商品的部分有所差別。正版App的字體看上去較為飽滿,但山寨App的字體卻顯得比較單薄,顏色也較淺。
記者試圖在一款第三方安卓手機(jī)軟件平臺搜尋淘寶App,輸入“淘寶”進(jìn)行關(guān)鍵詞搜索后得到十余個結(jié)果,其中包括“手機(jī)淘寶”“淘寶精選”“淘寶特賣”“淘寶購物”等,圖標(biāo)幾乎都是橙色底色配上白色“淘”字樣。
張力告訴記者,“雙11”期間電商平臺App的圖標(biāo)會在原有圖標(biāo)的基礎(chǔ)上進(jìn)行改變,比如添加“11.11”或其他字樣,更增大了消費者對于真假App辨認(rèn)的難度。
記者還注意到,一些山寨購物App通過更換圖標(biāo)底色、更改正版App中字體等方式偷梁換柱。除了顏色或字體等細(xì)微差別,部分仿冒的購物App和電商平臺官方發(fā)布的App幾乎沒有差異,用戶仍可以在其操作界面瀏覽、搜索商品,也可以進(jìn)入商家的店鋪界面,瀏覽其他用戶的購買評價等。
仿冒一款A(yù)pp很容易
虛假、仿冒、山寨App究竟是如何被開發(fā)出來的?其目的又是什么?
趙杰是一名App技術(shù)開發(fā)從業(yè)者,他告訴記者,仿冒的購物App往往以獲取用戶的通訊記錄、短信、照片以及在電商平臺的注冊、消費記錄等個人信息為目的。
“只要讓用戶通過App登錄,便能夠獲得用戶的個人信息,可以將這些信息傳輸?shù)揭粋€服務(wù)器,再把信息賣給有需求的人,比如需要精準(zhǔn)投放廣告的,這是有利潤的。”趙杰說。
App開發(fā)的前景吸引了部分熱衷于軟件編程的創(chuàng)業(yè)者,也為山寨購物App提供了“土壤”。
記者又聯(lián)系到活躍在App技術(shù)開發(fā)QQ交流群的業(yè)內(nèi)人士馬勝,他告訴記者,“單從技術(shù)的角度講,仿冒一款A(yù)pp是非常容易的。我曾經(jīng)寫了一款適用于安卓系統(tǒng)的手機(jī)App,幾天就被抄襲了,甚至連圖標(biāo)都一模一樣,就是把配色給換了。對于這些盜版的App,第三方軟件下載平臺很難管理,尤其是安卓系統(tǒng)的軟件,本來就是一個開放的平臺,大家只要有技術(shù)就可以入駐。”
對于山寨App的危害,馬勝透露,山寨的購物App不只可以通過要求用戶注冊、下單支付以竊取支付賬號和銀行賬戶信息,還可以通過App內(nèi)置的程序和算法暗中“跑流量”,惡意扣取用戶賬戶內(nèi)的資金。
“有的App手法更黑,掛有木馬或者是病毒,只要打開這個程序,手機(jī)就會中病毒。這些都可以在手機(jī)用戶不知情的情況下完成,用戶的手機(jī)被木馬程序入侵了都不知道。”馬勝說。(應(yīng)采訪對象要求,文中受訪者均為化名)(本報記者 杜 曉 實習(xí)生 付紫璇)
責(zé)任編輯:陳美琪