Millionenfach heruntergeladene Apps sorgen nach verpasster Abmeldung im Anschluss an die Testphase für eine böse Überraschung

septembre 5, 2019 —

Im Rahmen seiner Suche nach kriminellen Machenschaften im Netz sind die SophosLabs auf eine weitere Masche unseriöser App-Entwickler gestoßen, die trotz ihrer eindeutigen Betrugsabsicht mehr oder weniger unbehelligt ihr Unwesen treiben kann: Die Forscher haben auf Google Play eine ganze Reihe von Alltagsanwendungen gefunden, die scheinbar nur zu dem einzigen Zweck angeboten werden, die Nutzer nach einer kurzen Gratis-Testphase richtig zur Kasse zu bitten und monatliche Gebühren von teilweise über 200 Euro zu erheben. Mit dabei u.a. auch extrem erfolgreiche Apps wie “Compass Pro: GPS Coordinates - GPS Navigation“ oder „Capture Recorder–Schirm Recorder, Video-Editor ” mit jeweils über 5 Millionen Downloads.

Die Entwickler profitieren dabei von einem gängigen Prozedere in der App-Welt, das auch aus dem traditionellen Zeitschriftengeschäft bekannt ist und es den Nutzern ermöglicht, ein Programm für eine Testphase kostenlos zu nutzen. Wenn die App allerdings danach nicht deinstalliert und schriftlich beim Entwickler gekündigt wird, fallen Kosten an. Diese bewegen sich bei „normalen“ Apps im einstelligen oder niedrigen zweistelligen Bereich, im Fall der Abzockerprogramme rufen die dubiosen App-Entwickler allerdings standardmäßig Beträge im Höhe von mehreren hundert Euro ab.

Die Apps selbst scheinen dabei nicht bösartig zu sein, bieten sogar einen gewissen Mehrwert und sind zumeist Kopien erfolgreicher Apps von seriösen Entwicklern bei Google Play. Aufgrund dieser Grauzone, die Apps sind weder Schadsoftware noch ein „Potentiell unerwünschtes Programm“, können die Anwendungen oftmals unbehelligt ihr Unwesen treiben. Google Play Market unterbindet diese Geschäfte momentan nicht, da sie, abgesehen von ethischen und verbraucherunfreundlichem Verhalten, keine explizit böswilligen Absichten haben und die beworbene Funktion tatsächlich erbringen.

„Diese Applikationen bleiben bewusst unter dem Radar von Googles Geschäftsrichtlinien, in dem sie haarscharf an der Grenze zum Legalen bleiben“, so Michael Veit, IT-Security-Experte bei Sophos. „Da die meisten Endanwender die Nutzungsbedingungen, also das Kleingedruckte, nicht lesen, ergeben sich durch die dort versteckten, horrenden Folgegebühren einträgliche Geschäfte für die fragwürdigen Entwickler, selbst wenn nur ein Bruchteil die Kündigung nach der Testphase verpasst. Dabei ist dieses Verhalten purer Betrug und Google sollte seine Regeln für App-Entwickler entsprechend verschärfen, um diese Art von Apps aus seinem Portal fernzuhalten.“

À propos de Sophos

Sophos est un leader mondial de la cybersécurité qui protège 600000organisations à travers le monde grâce à une plateforme optimisée par l’IA et à des services fournis par des experts. Sophos accompagne les entreprises, quel que soit leur niveau de maturité en matière de cybersécurité, et évolue avec elles pour déjouer les cyberattaques. Ses solutions offrent une combinaison optimale entre apprentissage automatique, automatisation et renseignements sur les menaces en temps réel, à laquelle s’ajoute l’expertise humaine de l’équipe Sophos X-Ops, qui travaille en première ligne pour assurer la surveillance, la détection et la réponse aux menaces 24h/24 et 7j/7.
Sophos propose des services managés de détection et de réponse (MDR) de pointe, ainsi qu’un portefeuille complet de technologies de cybersécurité, parmi lesquelles des solutions de sécurité Endpoint, réseau, email et cloud, ainsi que des solutions de détection et de réponse étendues (XDR), de détection et de réponse aux menaces liées à l’identité (ITDR) et de SIEM de nouvelle génération. Associées à des services de conseil spécialisés, ces capacités aident les entreprises à réduire leurs risques de manière proactive et à répondre plus rapidement, tout en bénéficiant de la visibilité et de l’évolutivité nécessaires pour garder une longueur d’avance sur les menaces en constante évolution.
Sophos commercialise ses produits via un écosystème mondial de partenaires, comprenant des fournisseurs de services managés (MSP), des fournisseurs de services de sécurité managés (MSSP), des revendeurs et distributeurs, une marketplace d’intégrations et des partenaires spécialisés dans les cyber risques. Cette stratégie offre aux entreprises la flexibilité nécessaire pour choisir des partenaires de confiance pour protéger leurs opérations.  Le siège de l’entreprise est basé à Oxford, au Royaume-Uni. Plus d’informations sont disponibles sur www.sophos.fr.