应家网-中国应家乡新闻门户

“高仿”APP捞钱套路:蹭官方、发广告、索取隐私信息

2020-01-17 01:53:55     来源:应家网综合     责任编辑:李娜

  “高仿”APP捞钱套路:蹭官方、发广告、索取隐私信息

  平安普惠、中邮钱包被假冒;“钓鱼APP”花式骗钱,山寨APP发“套娃”式广告;黑产定制“高仿”APP价格从4000元到十万元不等

  随着移动互联网的日益普及,APP已经成了人们生活中不能离开的东西:买火车票要用12306,查公积金以及生活缴费也有各式各样的APP。但新京报记者近期调查发现,APP也可能成为坑害消费者的“陷阱”。

  从收到的提额短信、诱导下载链接里,不少名称、图标与正版APP相同的假冒APP能够通过用户点击链接下载进入用户手机,再通过缴纳工本费、保证金等方式骗取钱财,这类属于“钓鱼APP”。而另一类山寨APP,其名称、图标虽不完全与正版APP相同,但极其相似,这些APP通过发送广告、收集用户隐私的方式赚取广告费以及用户数据。  

  在假冒APP与山寨APP的背后,高仿APP的制作已经形成了一条隐秘的产业链,黑灰产从业者号称收费4000元,就可以制作出一款足以以假乱真的12306,而运作10万元,甚至可以将山寨的APP上架主流应用商店。

  点击短信却遭遇“钓鱼APP”,平安普惠、中邮钱包被假冒

  “一个月前,我收到了一条‘恭喜您获得5万元贷款额度’的短信,署名为中邮消费金融,并附有下载链接。我点击链接后下载了一款名为‘中邮消费金融’的APP,但想要借款时,客服要求我缴纳工本费,我缴纳之后也无法下款,才发现这个APP是假冒的。”1月3日,有网友对新京报记者表示。

  新京报记者了解到,中邮消费金融有限公司是由中国邮政储蓄银行等7家企业发起成立的金融机构,经中国银行保险监督管理委员会批准成立,拥有合法资质。1月13日,中邮消费金融客服对新京报记者表示,其APP叫做中邮钱包,不是中邮消费金融,用户需要有一些安全防护意识,如果用户遭遇了这种假冒APP的诈骗行为,其公司有风险部门会去落实,并会对用户做电话回访。

  1月11日,新京报记者通过安智市场应用商店下载到了一款名为“中邮金融消费”的APP,发现该APP的图标、名称均与正版的“中邮钱包”极其相似,打开“中邮消费金融”APP后记者发现,该APP在“关于我们”一栏中介绍“中邮钱包是国内领先的互联网金融信贷智能匹配平台”。

  但记者发现,该款“中邮消费金融”APP的开发者显示为深圳市酷和权安电子商务有限公司,并非中邮消费金融有限公司。工商信息显示,该公司成立于2016年5月,并在2017年一口气申请了包括“平安普惠”、“小花呗钱包”、“现金贷上钱”等五套软件信息系统或管理系统的著作权。

  事实上,该公司开发的“高仿”APP并不只一个。

  1月12日,新京报记者下载了酷和权安开发的平安普惠APP,发现该APP的名称与平安普惠企业管理有限公司旗下的正版平安普惠APP一模一样,而打开该假冒APP后,记者发现,其界面与假冒的“中邮消费金融”如出一辙,只是换了一个颜色。

  新京报记者登录正版平安普惠APP发现,该APP在首次安装打开后就弹出了“关于谨防欺诈敬告客户书”,内容显示:“近期发现有不法分子伪冒‘平安普惠’或公司工作人员名义,以帮助申请贷款或者帮助提高审批”额度等为由,通过增刷银行流水或预先收取费用等方式,骗取客户钱财,上述伪冒行为已涉嫌信贷类电信网络诈骗违法犯罪。”

  1月13日,平安普惠官方回复新京报记者称,近期,平安普惠陆续接到客户举报,有不法分子伪冒“平安普惠”公司及工作人员,进行恶意广告短信、电话骚扰。一部分不法分子声称可向客户提供借款服务而收取“保险费”、“手续费”、“担保费”、“增信费”等各类名目的费用,涉嫌诈骗。上述伪冒行为已涉嫌信贷类电信网络诈骗违法犯罪,并已严重损害“平安普惠”商誉及广大客户的合法权益。平安普惠的工作人员不会对外直接使用“中国平安”、“平安集团”、“××银行”名义进行咨询服务;平安普惠绝不会在放款审批通过前预先要求客户打款或支付任何名目的费用;平安普惠绝不会向客户索取短信验证码、银行卡密码等私密信息;平安普惠绝不会要求客户以增刷银行流水、“汇款走账”等方式提升信用。

  平安普惠还提醒广大客户,仔细核实可疑人员、可疑网站、APP、QQ号、公众号、可疑营销或客户电话号码的真实性,对任何声称可以通过提前支付费用来获取借款或提高借款额度的行为,都不要相信。

  日前,360金融反诈实验室通过调研2019年全年假冒借贷APP电信诈骗案例,发布了《2019年假冒借贷APP电信诈骗分析报告》,报告指出,假冒借贷APP骗局是2019年高发的电信诈骗手段,诈骗团伙通过假冒知名借贷类APP,以短信、网页广告等形式广撒网,通过放贷前收取工本费、解冻费、保证金、担保金等费用名目诈骗用户钱财,“该骗局最常见的手段是诈骗团伙假冒正规借贷平台客服,通过编织莫须有的名义向受害者收取费用,在收费名目中,工本费以42.8%的占比位居第一,紧随其后的是解冻费、保证金和修改费。有不少受害者表示,之前以为在网络平台借款需要缴纳保证金和有关手续费,所以才上了骗子的当。”

  安全反诈骗专家李柚(化名)告诉新京报记者,这类假冒的借贷APP有可能用于电信诈骗,“此种电信诈骗一般是先通过大数据公司购买到有借款记录的人群,然后通过电话或者短信的方式触达对方,冒充正版借贷公司的身份,再提供假冒APP的下载链接,最后通过贷款已下,但需收取‘工本费’等方式进行诈骗。”

  记者发现,2018年7月4日,酷和权安因侵害商标权纠纷被平安普惠小额贷款有限公司告上了法庭,该案将于近期开庭。

  “通过短信、电话等方式触达用户,再通过假冒APP进行诈骗,这种方式其实与通过钓鱼网站进行诈骗的套路行为模式差不多,就是把钓鱼网站变成了‘钓鱼APP’,此类行为构成诈骗罪。”1月12日,北京盈科(杭州)律师事务所方超强律师在接受新京报记者采访时表示。

  方超强称,即便不讨论是否存在诈骗行为,如果高仿APP使用了和正版第三方APP相近似的商标,或者在宣传文案中用了不当的文字背景,就构成商标侵权。“目前一些高仿APP为软件申请了著作权,实际上目前著作权的登记规范不是很严谨,证书登记时在起名上没有太多限制,但是如果证书公开,且没有合理使用该商标的缘由,那么这个公开行为就是一个不正当竞争行为,涉嫌利用证书实现攀附第三方APP品牌商誉。”

  山寨APP内含“套娃”广告,通讯录定位全泄露

  除了假冒APP外,新京报记者发现,许多名称和原版APP类似,实为“高仿”的山寨APP也大量存在。这些APP虽然并不直接骗钱,但多含大量广告,同时会向用户索取大量隐私信息。