電商(shāng)App“李鬼”橫行 竊取信息威脅消費者财産安全
2018-11-28 14:36:33

電商(shāng)平台的崛起讓網絡購物成爲人(rén)們生(shēng)活常态,但(dàn)随之而來的卻是一(yī)些(xiē)令人(rén)防不勝防的網購陷阱,威脅“互聯網+”時代的購物安全。

“雙11”“黑五”……随着消費者購物需求增加,電商(shāng)App下(xià)載量和使用量也(yě)在增加,這也(yě)給一(yī)些(xiē)仿冒購物App提供了(le)生(shēng)存空間。今年“雙11”前夕,360安全大腦發布的《2018年雙十一(yī)購物安全生(shēng)态報告》披露,根據2018年10月(yuè)(yuè)的檢測數據,虛假仿冒主流購物App的數量接近4000個,覆蓋設備超過30萬個。其中,被仿冒最多的購物App爲手機淘寶,達1148個,覆蓋設備數超過17萬;其次是拼多多,仿冒數達639個;天貓、京東、美團、唯品會等購物平台都在被仿冒名單前十名。

熱門電商(shāng)頻頻被山寨

近幾年的“雙11”購物節,大學生(shēng)李邱都會在手機上(shàng)用電商(shāng)平台的客戶端購買早就(jiù)選好(hǎo)(hǎo)的商(shāng)品。盡管如(rú)此,作(zuò)爲資深買家的李邱也(yě)曾險些(xiē)被仿冒的購物App蒙蔽。

“去年‘雙11’之前,我收到很多廣告短信,寫着‘買一(yī)送一(yī)’‘優惠促銷’之類的話。我就(jiù)點了(le)其中一(yī)條短信的網站(zhàn)鏈接,直接就(jiù)跳(tiào)轉到App的下(xià)載頁面。”李邱向記者回憶起他的經曆,“這個App看上(shàng)去與正規的購物平台客戶端一(yī)模一(yī)樣,但(dàn)隻要打開這個App,就(jiù)會不斷跳(tiào)出各種廣告,還會直接跳(tiào)到色情網站(zhàn)、賭博遊戲的下(xià)載頁面,停都停不下(xià)來。”

據了(le)解,受訪者普遍反映,虛假仿冒的購物App通常與正版App界面一(yī)緻,使用與正版App相似的名字和LOGO圖标,使用戶難辨其真僞。

對于虛假仿冒App的猖獗,曾有網友調侃:“我躲過了(le)粵利粵,分(fēn)清了(le)營養抉線,能(néng)認出康帥傅、脈劫、王老古,卻無法看清楚這些(xiē)App。”

虛假仿冒購物App又是如(rú)何傳播并誘導消費者下(xià)載的?

“有時候應用平台裏下(xià)載量多、排名靠前的App也(yě)不一(yī)定就(jiù)是正版程序。”李邱告說,“假冒的購物App經常僞裝成WIFI破解、色情視頻與小說之類的軟件誘導人(rén)們下(xià)載。另外,一(yī)些(xiē)論壇上(shàng)有發布App推廣信息的賬号,這些(xiē)賬号注冊時間都比較短,相應的App也(yě)可能(néng)會存在問題。”

去年“雙11”期間,騰訊手機管家發布的《雙11網購詐騙安全報告》認爲,一(yī)些(xiē)詐騙短信中可能(néng)包含惡意網址,用戶點擊後會跳(tiào)轉到釣魚網站(zhàn)或病毒App下(xià)載頁面,不但(dàn)沒有領取優惠反而失财。

仿冒App隻做細微改動

購物App種類、版本衆多,也(yě)增加了(le)消費者的辨認難度。

“我一(yī)般會從正規應用商(shāng)店(diàn)下(xià)載客戶端,但(dàn)有時候搜一(yī)個軟件名稱會出來很多個,看上(shàng)去都是正版的,隻能(néng)通過評論和下(xià)載次數來猜測。之前我和朋(péng)友的手機裏都有某知名購物網絡平台App,但(dàn)我們的軟件圖标不一(yī)樣。不同時間下(xià)載、是否安裝更新(xīn)都會影響圖标的樣子(zǐ),這就(jiù)更難判斷真假了(le)。”消費者張力表達了(le)她的焦慮。

據悉,張力所面臨的問題也(yě)是大多數消費者的困惑,普通消費者對于App的辨認能(néng)力有限。

根據《2018年雙十一(yī)購物安全生(shēng)态報告》披露的仿冒購物App案例,以亞馬遜App爲例,山寨版App界面的LOGO和搜索欄等與正版App完全一(yī)樣,隻是在主頁面推薦商(shāng)品的部分(fēn)有所差别。正版App的字體看上(shàng)去較爲飽滿,但(dàn)山寨App的字體卻顯得比較單薄,顔色也(yě)較淺。

在一(yī)款第三方安卓手機軟件平台搜尋淘寶App,輸入“淘寶”進行關鍵詞搜索後得到十餘個結果,其中包括“手機淘寶”“淘寶精選”“淘寶特賣”“淘寶購物”等,圖标幾乎都是橙色底色配上(shàng)白色“淘”字樣。

張力說,“雙11”期間電商(shāng)平台App的圖标會在原有圖标的基礎上(shàng)進行改變,比如(rú)添加“11.11”或其他字樣,更增大了(le)消費者對于真假App辨認的難度。

一(yī)些(xiē)山寨購物App通過更換圖标底色、更改正版App中字體等方式偷梁換柱。除了(le)顔色或字體等細微差别,部分(fēn)仿冒的購物App和電商(shāng)平台官方發布的App幾乎沒有差異,用戶仍可以在其操作(zuò)界面浏覽、搜索商(shāng)品,也(yě)可以進入商(shāng)家的店(diàn)鋪界面,浏覽其他用戶的購買評價等。

仿冒一(yī)款App很容易

虛假、仿冒、山寨App究竟是如(rú)何被開發出來的?其目的又是什(shén)麽?

趙傑是一(yī)名App技術開發從業者,仿冒的購物App往往以獲取用戶的通訊記錄、短信、照片以及在電商(shāng)平台的注冊、消費記錄等個人(rén)信息爲目的。

“隻要讓用戶通過App登錄,便能(néng)夠獲得用戶的個人(rén)信息,可以将這些(xiē)信息傳輸到一(yī)個服務器(qì),再把信息賣給有需求的人(rén),比如(rú)需要精準投放(fàng)廣告的,這是有利潤的。”趙傑說。

App開發的前景吸引了(le)部分(fēn)熱衷于軟件編程的創業者,也(yě)爲山寨購物App提供了(le)“土(tǔ)壤”。

活躍在App技術開發QQ交流群的業内人(rén)士馬勝說,“單從技術的角度講,仿冒一(yī)款App是非常容易的。我曾經寫了(le)一(yī)款适用于安卓系統的手機App,幾天就(jiù)被抄襲了(le),甚至連圖标都一(yī)模一(yī)樣,就(jiù)是把配色給換了(le)。對于這些(xiē)盜版的App,第三方軟件下(xià)載平台很難管理(lǐ),尤其是安卓系統的軟件,本來就(jiù)是一(yī)個開放(fàng)的平台,大家隻要有技術就(jiù)可以入駐。”

對于山寨App的危害,馬勝透露,山寨的購物App不隻可以通過要求用戶注冊、下(xià)單支付以竊取支付賬号和銀行賬戶信息,還可以通過App内置的程序和算(suàn)法暗中“跑流量”,惡意扣取用戶賬戶内的資金(jīn)。

“有的App手法更黑,挂有木馬或者是病毒,隻要打開這個程序,手機就(jiù)會中病毒。這些(xiē)都可以在手機用戶不知情的情況下(xià)完成,用戶的手機被木馬程序入侵了(le)都不知道。”馬勝說。