January 17, 2020

Бесполезные утилиты могут высасывать десятки тысяч рублей

Специалисты компании Sophos выявили необычную проблему. В Google Play стали появляться приложения, которые разными способами убеждают пользователя оформить пробную подписку, а по окончании trial-периода начинают ежемесячно списывать деньги с его счёта.

Такие приложения получили обозначение fleeceware, в Google Play их как минимум два с половиной десятка. Многие из них довольно популярны — более 100 миллионов инсталляций на пользовательские устройства, а суммарно они установлены около миллиарда раз. Эксперты полагают, что число установок и рейтинги могут быть накручены ради извлечения прибыли.

Оформление подписки может быть неочевидным для пользователя. Более того, разработчики стараются делать такие приложения максимально простыми, бесполезными, глючными и раздражающими, чтобы пользователь удалял их и не понимал, за что списываются деньги. Наивному человеку и не придёт в голову, что он мог подписаться на приложения, возможности которого не являются чем-то уникальным и полезным. Оформление подписки может быть замаскировано разными способами: пользовательским соглашением, обучающими экранами, созданием аккаунта, возможностью воспользоваться выгодным спецпредложением и т. п.

Как правило, fleeceware — примитивнейшие утилиты, вроде сканеров QR-кодов и калькуляторов. Туда могут намеренно добавляться баги — так выше вероятность, что пользователь захочет удалить проблемное приложение.

Проблема в том, что при удалении приложения Android, в отличие от iOS, не предупреждает пользователя о том, что у него есть активная подписка, и не предлагает отменить её. Этим недостатком операционной системы пользуются мошенники, причём они не стесняются устанавливать огромные расценки за подписку, например, по 69,99 доллара в неделю.