We wrześniu zeszłego roku analitycy bezpieczeństwa poinformowali o tym, że wielu wydawców aplikacji, którzy praktykują podejrzany model biznesowy, pobiera nadmierne kwoty za aplikacje, jeśli użytkownik nie anuluje „subskrypcji” przed zakończeniem bezpłatnego okresu próbnego. Chociaż Google Play wycofało zgłoszone aplikacje, naukowcy odkryli nową flotę 25 aplikacji na Androida, które obciążają użytkowników.

Wiele z nich, prócz modelu subskrypcyjnego, w rzeczywistości nie dostarczają usługi, której oczekuje użytkownik. Zanim jednak User zweryfikuje, że aplikacja do niczego mu się nie przyda – musi uruchomić bezpłatną wersję trial poprzez rejestrację w serwisie i uruchomienie „darmowej” subskrypcji. Wszystko byłoby dobrze, gdyby nie to, że po rejestracji użytkownik odkrywa, że apka nie posiada poszukiwanej funkcji lub nie działa ona tak, jakby tego oczekiwał. W kolejny kroku zwykle usuwa on aplikację, ale niekoniecznie pamięta o anulowaniu subskrypcji. Zanim sobie o tym przypomni, wersja „testowa” wygasa, a on może stracić nawet kilkaset dolarów miesięcznie.

Oprogramowanie polarowe – aplikacje typu „łowcy subskrypcji”

Badacze bezpieczeństwa wymyślili termin „polarowe” po odkryciu zachowania tajnych aplikacji w Google Play. Ponieważ aplikacje nie używają tradycyjnego złośliwego oprogramowania, udało im się nie brać udziału w badaniu i obciążać użytkowników wyjątkowo wysokimi kwotami za subskrypcje. Aplikacje mogą obejmować czytniki kodów QR i kalkulatory, edytory zdjęć, a nawet wróżki.

Dodanie „oprogramowania polarowego” do krajobrazu cyberbezpieczeństwa może budzić poważne obawy, ponieważ liczba instalacji wynosi 600 milionów, konkurując z jednymi z najlepszych legalnych aplikacji znalezionych w Google Play. Najnowszą listę aplikacji znanych z tego modelu biznesowego można znaleźć poniżej:

  • Astrofun – 14,99 USD za miesięczną subskrypcję,
  • Easysnap – 24,99 USD za miesięczną subskrypcję,
  • VCUT – 6,99 USD za tygodniową subskrypcję,
  • Face X Play – 25,99 USD za miesięczną subskrypcję lub 83,99 USD za roczną,
  • Fortunemirror – 69,99 USD za tygodniową subskrypcję,
  • Filmigo – 9,99 USD za tygodniową subskrypcję
  • GO Keyboard – 9,99 USD za miesięczną subskrypcję, 59,98 USD za roczną
  • GO Keyboard Lite – 9,99 USD za miesięczną subskrypcję, 59,98 USD za roczną
  • GO SMS Pro – 9,99 USD za miesięczną subskrypcję, 59,98 USD za roczną
  • GO Recorder – 11,99 USD za miesięczną subskrypcję, 95,98 USD za roczną
  • GO Security – 4,98 USD za miesięczną subskrypcję, 39,98 USD za roczną
  • Z Camera – 9,99 USD za miesięczną subskrypcję, 59,98 USD za roczną
  • Master Recorder – 9,99 USD za miesięczną subskrypcję, 59,98 USD za roczną
  • S Photo Editor – 9,99 USD za miesięczną subskrypcję, 59,98 USD za roczną
  • Wonder Video – 12,99 USD za miesięczną subskrypcję, 79,99 USD za roczną
  • Clipvue – 9,99 USD za miesięczną subskrypcję, 49,99 USD za roczną
  • Filmix – 6,99 USD za tygodniową subskrypcję,
  • Photo Recovery & Video Recovery – 199,99 USD za roczną subskrypcję,
  • ScreenRecorder – 9,99 USD za miesięczną subskrypcję, 69,99 za roczną,
  • V Recorder – 9,99 USD za miesięczną subskrypcję, 79,99 USD za roczną,
  • V Recorder – 11,99 USD za miesięczną subskrypcję, 89,99 USD za roczną.

Jak więc faktycznie działa polar i dlaczego stanowi zagrożenie dla użytkowników?

Jedna z aplikacji o nazwie Fortunemirror zapewni 3-dniowy bezpłatny okres próbny, po którym użytkownik zostanie obciążony 69,99 USD tygodniowo. Jeśli policzyć, to roczna subskrypcja będzie kosztować ponad 3000 USD. Nawet jeśli aplikacje wyraźnie stwierdzą, że nie zostaną naliczone żadne opłaty, jeśli anulujesz przed końcem okresu próbnego, to niektóre negatywne recenzje na platformie mówią inaczej.

Ponadto niektóre aplikacje reklamują recenzje 5-gwiazdkowe, które podnoszą ich pozycję w Sklepie Play. Analitycy podejrzewają, że twórcy aplikacji kupili niektóre recenzje klientów i wykorzystali usługi pay-per-install, aby zwiększyć liczbę instalacji.

Oto kilka wskazówek, których możesz użyć przy następnym poszukiwaniu nowej aplikacji na telefon z Androidem:

  • Unikaj nieprofesjonalnie wyglądających aplikacji, które twierdzą, że mają wysoką liczbę instalacji
  • Zamiast szkicowych aplikacji, znajdź alternatywy opublikowane przez renomowanych programistów
  • Zachowaj sceptycyzm w stosunku do czterech lub pięciu gwiazdek w jednym słowie
  • Przeczytaj drobny druk i monit próbny
  • Sprawdź subskrypcje na swoim koncie Google Play i anuluj wszelkie podejrzane
  • Zachowaj kopie korespondencji z wydawcami aplikacji na wypadek konieczności zgłoszenia sporu.