网络新闻联播
【小心!吸话费的恶意程序明码出售 别让它在你的手机里偷钱…】近日,国家互联网应急中心发现了大量手机用户被莫名扣费的现象。技术人员发现,这是因为手机上出现了包含了恶意扣费程序的广告弹窗。而这些广告的数据都来自于一个叫DDAPP.CN的域名,这个域名就是道有道科技公司注册的。记者在该公司发现,这里的恶意程序竟然明码标价出售,会让你在不知不觉中跳进“付费广告”的圈套…
家住湖南长沙的罗先生最近发现自己的手机话费有点不正常。他查询了近半年的话费详单后发现,从2015年11月起,每月多出了一笔15元的彩信费用。不仅如此,2016年2月份,话费详单中又多了一笔10元的移动应用商场信息费。他又查询了这部手机上的联通话费,没想到,在2016年1月份,增值业务费高达51.7元。
罗先生回忆说,在手机上偶尔会弹出充满诱惑的美女图片,想要关闭这些图片,只能点击上面的确定按钮。
那么,话费里出现的增值业务是不是和这些弹出的图片有关系呢?
国家互联网应急中心移动网络安全小组负责人告诉记者,他们在日常监察中,也发现了大量手机用户被莫名扣费的现象。
这是一款专门为抢购火车票而设计的应用程序,在使用这个软件的过程中,会弹出提示框,上面排列着一些与应用程序类似的图标,技术人员点击的图标,手机立即出现了一个安装界面。
很快,安装完成后,屏幕上弹出了一个产品说明对话框,下面还有一个确定按钮,技术人员告诉记者,这时候要格外小心了,因为这个弹窗暗藏玄机。果然在密密麻麻的小字里,隐藏着这样一句话:本产品信息费10元每月。点击确定后,对话框消失。随后,话费详单显示,这次操作实际上被定制了20元的增值业务费。
按照工信部的要求,用户申请订制包月类、订阅类移动信息服务业务时,必须经过用户“二次确认”,可是,在整个测试过程中,手机上没有收到任何让用户确认的短信提醒和通知。
为什么在一个抢票软件中隐藏着一些暗中扣费的恶意程序呢?经过分析,技术人员发现,在这款软件中内置了一个插件,正是因为它,才使手机上出现了包含了恶意扣费程序的广告弹窗。
国家互联网应急中心运行部高级工程师何能强告诉记者:“我们发现这些广告的数据都来自于一个叫DDAPP.CN的域名,这个域名就是道有道科技公司注册的。”
在官方网站上,道有道科技有限公司自称是目前最大的自有媒体互联网移动营销服务商,专注向客户提供移动互联网技术及广告服务。
官网上的QQ客服在聊天中也承认,借助这个插件,他们的确为一些带有色情意味的扣费软件做推广。
在北京市健翔大厦的道有道公司,当记者提出想要通过插件推广收费应用程序时,公司客户部陈女士马上给出了公司的要求和收费标准。
记者注意到,道有道公司推送到手机屏幕上的收费程序,对资费的提示不仅离着确定按钮很远,甚至要想找到这句重要的提示也并非易事,这是为什么呢?
道有道科技有限公司陈勤介绍:“如果稍微模糊点或者(安装包)大一点的价格都不一样。但是有的是为了追求高利润、高回报,虽然它成本也高,但是它资费提示模糊一点,但是他觉得还值。”
原来,只要肯多交钱,道有道公司就可以放宽要求,允许扣费程序把资费提示放在大段的文字当中或者不起眼的位置,进行所谓“模糊”处理,让用户不能轻易发现。
除了资费提示,要想实现扣费还要过“二次确认”这一关,这该怎么办呢?陈勤表示:“你如果有二次确认的,我们都建议你不要做。你的收益没有那么高,可能你连成本都挣不回来。”
那么这些收费应用程序又是如何瞒过用户悄悄扣费的呢?
技术人员通过分析后发现,运营商的通知和确认短信都被恶意扣费程序暗中屏蔽了!
不仅如此,这些扣费程序还通过后台偷偷地替用户回复了一条确认短信。国家互联网应急中心运行部副主任丁丽说:“我们通过检测还发现,通过道有道插件推广的扣费程序至少还有几十款,这些程序会拦截反馈的确认短信,擅自替用户发送确认短信,根据工信部关于恶意程序的定义,这些程序属于擅自调用用户的付费系统,属于恶意程序。”
国家互联网应急中心还发现,利用插件推广恶意程序的还不止道有道一家公司。
运行一款名叫爱爱视频的应用,手机的后台就开始在下载其它多个程序。技术人员选择安装了其中一个叫KMplayer的程序后,出现了一个产品说明对话框,连续下拉文字到最底时,出现了“统一资费40元”的字样,点击确认后,手机上没有出现任何提示。然而记者查询话费发现,灵光互动、新蓝浙江等八项增值业务被强行定制,一共扣费77元。
技术人员分析这款软件后发现,它的后台指向了重庆话语科技有限公司。公司营销部的杨劲兴表示,为了达到扣费的目的,在业内,已经形成了一套行之有效的通行做法。
为了逃避监管部门的检查,一些暗中收费应用的开发公司还会想出更高明的手段。重庆话语科技有限公司增值业务部总监贾轲表示:“白天跑白包,晚上跑黑包。如果你平时跑的话用黑包去,你至少要准备出一个白包。如果运营商出什么问题的话,就把白包提交,赶紧把黑包替换掉。”
所谓的白包就是不会恶意扣费的,而黑包则恰恰相反。
这些广告营销公司按照安装激活量或者展示次数收取推广费,把恶意程序推送到用户的手机上,最终恶意程序实现暗中扣费。
就这样,在利益的驱使下,这些广告营销公司为没有太多实用功能的恶意扣费程序提供了高效、便捷的传播渠道,让它们肆无忌惮地出现在手机屏幕上,诱导着用户下载安装并暗中扣费。
国家互联网应急中心监测发现,利用正规软件中内置的插件进行推广已成为恶意程序非法吸金的重要手段,据统计,安装使用了火车票抢票刷票软件的用户超过了150万,安装使用爱爱视频这款程序的用户超过了120万,安装使用KMplayer的用户超过了130万。