Anzeige

Bild: TY Lim / Shutterstock.com

Millionenfach heruntergeladene Apps sorgen nach verpasster Abmeldung im Anschluss an die Testphase für eine böse Überraschung. Schlupflöcher in den- Google-Play Richtlinien machen es skrupellosen Entwicklern leicht, dreistellige Euro-Beträge als Gebühr für Standardprogramme zu verlangen.

Im Rahmen seiner Suche nach kriminellen Machenschaften im Netz sind die SophosLabs auf eine weitere Masche unseriöser App-Entwickler gestoßen, die trotz ihrer eindeutigen Betrugsabsicht mehr oder weniger unbehelligt ihr Unwesen treiben kann: Die Forscher haben auf Google Play eine ganze Reihe von Alltagsanwendungen gefunden, die scheinbar nur zu dem einzigen Zweck angeboten werden, die Nutzer nach einer kurzen Gratis-Testphase richtig zur Kasse zu bitten und monatliche Gebühren von teilweise über 200 Euro zu erheben. Mit dabei u.a. auch extrem erfolgreiche Apps wie “Compass Pro: GPS Coordinates - GPS Navigation“ oder „Capture Recorder–Schirm Recorder, Video-Editor ” mit jeweils über 5 Millionen Downloads.

Die Entwickler profitieren dabei von einem gängigen Prozedere in der App-Welt, das auch aus dem traditionellen Zeitschriftengeschäft bekannt ist und es den Nutzern ermöglicht, ein Programm für eine Testphase kostenlos zu nutzen. Wenn die App allerdings danach nicht deinstalliert und schriftlich beim Entwickler gekündigt wird, fallen Kosten an. Diese bewegen sich bei „normalen“ Apps im einstelligen oder niedrigen zweistelligen Bereich, im Fall der Abzockerprogramme rufen die dubiosen App-Entwickler allerdings standardmäßig Beträge im Höhe von mehreren hundert Euro ab.

Die Apps selbst scheinen dabei nicht bösartig zu sein, bieten sogar einen gewissen Mehrwert und sind zumeist Kopien erfolgreicher Apps von seriösen Entwicklern bei Google Play. Aufgrund dieser Grauzone, die Apps sind weder Schadsoftware noch ein „Potentiell unerwünschtes Programm“, können die Anwendungen oftmals unbehelligt ihr Unwesen treiben.

Google Play Market unterbindet diese Geschäfte momentan nicht, da sie, abgesehen von ethischen und verbraucherunfreundlichem Verhalten, keine explizit böswilligen Absichten haben und die beworbene Funktion tatsächlich erbringen.

„Diese Applikationen bleiben bewusst unter dem Radar von Googles Geschäftsrichtlinien, in dem sie haarscharf an der Grenze zum Legalen bleiben“, so Michael Veit, IT-Security-Experte bei Sophos. „Da die meisten Endanwender die Nutzungsbedingungen, also das Kleingedruckte, nicht lesen, ergeben sich durch die dort versteckten, horrenden Folgegebühren einträgliche Geschäfte für die fragwürdigen Entwickler, selbst wenn nur ein Bruchteil die Kündigung nach der Testphase verpasst. Dabei ist dieses Verhalten purer Betrug und Google sollte seine Regeln für App-Entwickler entsprechend verschärfen, um diese Art von Apps aus seinem Portal fernzuhalten.“

www.sophos.de


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Hackerangriff

73% der weltweiten Passwörter können sofort geknackt werden

Laut der vom Passwortmanager NordPass zur Verfügung gestellten Daten können 73% der beliebtesten verwendeten Passwörter in weniger als einer Sekunde geknackt werden.
Windows 7

5,2 Mio. Computer in Deutschland nutzen alte Windows-Versionen

Windows-Betriebssysteme haben in Deutschland bei Desktop-PCs und Notebooks einen Marktanteil von rund 80 Prozent. Die gute Nachricht: Ein Großteil der eingesetzten Geräte nutzt das aktuelle Windows 10. Doch ein genauer Blick auf die Zahlen zeigt eine sehr…
Ransomware

Der Aufstieg der Ryuk Ransomware

Die Ryuk Ransomware hat unter Cyberkriminellen massiv an Popularität gewonnen. Die Zahl der entdeckten Angriffe stieg von nur 5.123 im 3. Quartal 2019 auf über 67 Millionen im 3. Quartal 2020, so das Ergebnis einer Sicherheitsstudie von SonicWall.
Hackerangriff

Vorsorgepläne als Ziel von Hackern

Da Vorsorgepläne sensible persönliche und finanzielle Daten enthalten, werden Cyberangriffe auf Altersvorsorge-, Renten- und Langzeitvorsorgepläne immer häufiger. Diese Daten zu schützen bedeutet, die Bedrohung zu verstehen und Richtlinien zum Schutz von…
Hacker Corona

Covid-19 Impfstoff als Thema unterschiedlicher Cyberattacken

Proofpoint, Inc., ein Next-Generation Cybersecurity- und Compliance-Unternehmen, warnt aktuell vor einer Vielzahl verschiedener Cyberattacken, die sich die Unsicherheit vieler Menschen rund um das Thema Covid-19-Impfstoff zunutze machen.

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!