行動應用程式開發者 Kosta Elefheriou 近來發現,一名為 Jungle Run 的 IOS 兒童遊戲軟體,實際上是加密貨幣賭場,目的為騙取使用者的錢財。
當用戶下載並開啟程式以後,會看到一個像是小學生製作的遊戲界面,一般人都會選擇把它刪掉。但若用戶以土耳其的境內 IP 連線,這支應用程式則會成為一個以加密貨幣進行賭博遊戲的線上賭場。
Kosta Elefheriou 表示,他先以美國境內 IP 打開了這款遊戲,畫面顯示的依然是粗糙的遊戲界面,但後來改用 VPN 更改 IP 位置後,出現的則是一個賭場,並要求繞過 Apple 內置的應用購買系統直接在遊戲內以加密貨幣注資。
Elefheriou 指出,Jungle Run 的開發者除了這支遊戲外,也在 Apple 官方的應用程式商店上架另一支同樣含有詐騙賭場「功能」的應用程 Magical Forest Puzzle。
Apple 已將這兩個 App 下架,但顯然它們上架已有一段時間;而在 App Store 中的用戶評價欄中,已有用戶抱怨被這支 App 騙走錢財。
從上述事件中也可以看出,只要一些小聰明就可以騙過機器學習法,所以社交工程與網絡釣魚始終是網絡犯罪裡更容易被操作及高頻率被使用的方式,因此用戶不管在下載什麼軟體前,都應該更謹慎,先閱讀用戶評論,並仔細閱讀App的說明,以免上當受騙。
參考資料:
https://gizmodo.com/this-ios-game-secretly-turns-into-a-gambling-app-1846693222
twcert.org.tw/tw/cp-104-4668-82650-1.html