Λονδίνο, 29 Ιανουαρίου 2020. Το 93% των συνολικών συναλλαγών σε κινητές συσκευές σε 20 χώρες το 2019 ήταν κακόβουλο, σύμφωνα με έκθεση που δημοσιοποίησε σήμερα η ελληνική εταιρεία τεχνολογίας Upstream. Τα στοιχεία της έκθεσης “InvisibleDigitalThreat” (η Αόρατη Ψηφιακή Απειλή) βασίζονται στα ευρήματα της πλατφόρμας ασφαλείας Secure-D της Upstream, που ανιχνεύει και αποτρέπει κακόβουλες συναλλαγές σε κινητές συσκευές προερχόμενες κυρίως από malware που πραγματοποιεί διαφημιστική απάτη. Τα στοιχεία προέρχονται από 31 παρόχους κινητής τηλεφωνίας σε 20 χώρες αποτελώντας την πλεόν εκτενή και αξιόπιστη καταγραφή δεδομένων για την online διαφημιστική απάτη και τα κακόβουλα λογισμικά στον τομέα των κινητών επικοινωνιών παγκοσμίως.
Στις αγορές αυτές, η πλατφόρμα ασφαλείας της Upstream επεξεργάστηκε 1,71 δισ.Συναλλαγές, που πραγματοποιήθηκαν σε κινητές συσκευές και απέτρεψε 1,6 δισ.από αυτές ως ύποπτες, ποσοστό 93%. Εάν δεν είχαν αποτραπεί οι συναλλαγές αυτές, θα είχαν κοστίσει στους χρήστες $2,1δισ σε ανεπιθύμητες χρεώσεις. Για το σύνολο της αγοράς, η αξία της online διαφημιστικής απάτης (internet, κινητή & εφαρμογές) το 2019 ανήλθε σε 42 δισ. δολάρια κι αναμένεται να ανέλθει σε100 δισ. δολάρια μέχρι το 2023[1].
Ο αριθμός των κακόβουλων εφαρμογών που εντόπισε το Secure-D το 2019 αυξήθηκε σε 98.000, από 63.000 το 2018. Αυτές οι 98.000 κακόβουλες εφαρμογές είχαν προσβάλει 43 εκατομμύρια συσκευές Android.
Με τις συσκευές Android να αντιπροσωπεύουν αυτή τη στιγμή περίπου το 75-85% του συνόλου των smartphones που πωλούνται σε όλο τον κόσμο[2], το Android αποτελεί μακράν το κυρίαρχο λειτουργικό σύστημα (OS) για τα κινητά. Ταυτόχρονα, λόγω του ανοικτού του κώδικα, είναι και το πλέον ευάλωτο, καθιστώντας το πρόσφορο έδαφος για απάτη.
Όπως αναφέρεται στην έκθεση της Upstream, συνιστάται οι καταναλωτές να κατεβάζουν εφαρμογές μόνο από το Google Play, ωστόσο, λόγω του εύρους του, αυτό δεν αποτελεί πανάκεια, καθώς κακόβουλες εφαρμογές προσπερνούν τα τείχη ασφαλείας του. Από τις 100 πιο ενεργές κακόβουλες εφαρμογές που εντοπίστηκαν το 2019, το 32% είναι ακόμα διαθέσιμο στο Google Play, ενώ το19% ήταν διαθέσιμο στο παρελθόν. Δηλαδή, το50% των «προβληματικών» εφαρμογών έχουν περάσει το κατώφλι του επίσημου καταστήματος εφαρμογών της Google. Tο υπόλοιπο 49% από τις 100 πιο κακόβουλες εφαρμογές που εντόπισε και μπλόκαρε η πλατφόρμα ασφαλείας της Upstreamπροέρχεται από thirdpartyappstores.
Στο στόχαστρο των hackers φαίνεται ότι έχουν μπει τα apps που έχουν σχεδιαστεί για να βελτιώνουν τη λειτουργία της συσκευής και να διευκολύνουν την καθημερινή ζωή του χρήστη. Tο 22,32% του malwareπαγκοσμίως για το 2019 ανήκει στην κατηγορία Εργαλεία / Εξατομίκευση / Παραγωγικότητα[3]. Οι επόμενες πιο δημοφιλείς κατηγορίες που στοχοποιούνται είναι τα Παιχνίδια (18,97%) και η Ψυχαγωγία / Αγορές (15,76%).
Μέσα μόνοστο 2019, το Secure-D έφερε στο προσκήνιο την ύποπτη δραστηριότηταπέντε ιδιαίτερα δημοφιλών εφαρμογών Android[4]: του 4shared, του Vidmate, του Weather Forecast, του Snaptube και του ai.type. Με 700 εκατ. συνολικά downloads τα παραπάνω appsείναι ή έχουν υπάρξει κάποια στιγμή διαθέσιμα στο Google Play. Αποδεικνύυοντας το μέγεθος του προβλήματος, μόνο σε αυτές τις πέντε περιπτώσεις, το Secure-D εντόπισε και μπλόκαρε 353 εκατ. ύποπτες συναλλαγές, που θα συνεπάγονταν 430 εκατ. δολάρια σε ανεπιθύμητες χρεώσεις για τους χρήστες εαν είχαν πραγματοποιηθεί.
Ο Δημήτρης Μανιάτης, Διευθύνων Σύμβουλος της Upstream, δήλωσε: «Η online διαφημιστική απάτη λαμβάνει διαστάσειςεπιδημίας και επηρεάζει όχι μόνο τη διαφημιστική αγορά, αλλά ολόκληρο το οικοσύστημα τηςκινητής τηλεφωνίας. Ο αντίκτυπος στην αξιοπιστία, αλλά και τα έσοδα των δημιουργών εφαρμογών, των διαφημιστικών εταιρειών, των media, αλλά και των διαφημιζόμενων είναι μεγάλος. Οι εταιρείες κινητής τηλεφωνίας συχνά θεωρούνται οι κυρίως υπεύθυνες, ενώ οι καταναλωτές χωρίς ενημέρωση και ουσιαστική προστασία καλούνται στο τέλος να πληρώσουν το λογαριασμό».
Για τους τελικούς χρήστες η ψηφιακή απάτη συνεπάγεται κατανάλωση των δεδομένων τους και χρέωση του λογαριασμού τους μέσα από την εγγραφή σε υπηρεσίες υψηλών χρεώσεων. Ακόμη επηρεάζεται η απόδοση του κινητού ενώ σε πολλές περιπτώσεις το malware στοχεύει στην υποκλοπή και συλλογή προσωπικών δεδομένων. Η Upstream συνιστά στους καταναλωτές να χρησιμοποιούν υπηρεσίες προστασίας από κακόβουλο λογισμικό, όπως το Play Protect, να κατεβάζουν εφαρμογές μόνο από το Google Play, να διαβάζουν τα reviews των χρηστών και να ελέγχουν τους λογαριασμούς τους για τυχόν ανεπιθύμητες συνδρομές ή χρεώσεις.
Σημειώνεται ότι ο τρόπος που λειτουργεί το κακόβουλο λογισμικό στις περιπτώσεις online διαφημιστικής απάτης,είναι ότι προβάλει κρυφά online διαφημίσεις, κάνει ψεύτικα κλικ και εγγράφει τους χρήστες σε υπηρεσίες με υψηλές χρεώσεις και αντίστοιχα χρεώνει στις διαφημιστικές εταιρείεςψεύτικες προβολές, κλικ και αγορές.
Η πλήρης
έκθεση της Upstream για το mobilead-fraud και το malware είναι
διαθέσιμη εδώ. Έμφαση
δίνεται σε αναδυόμενες αγορές, όπου η ελληνική εταιρεία δραστηριοποιείται, αλλά
εκτιμάται ότι τα στοιχεία είναι ενδεικτικά για την παγκόσμια αγορά. Ως σημείο
αναφοράς, η έκθεση αντιπαραθέτει στοιχεία από δοκιμαστικές έρευνες στο Ηνωμένο
Βασίλειο και τις ΗΠΑ.
[1]JuniperResearch
[2]Statista&Statcounter
[3]Καθώς αυτή είναι η κατηγοριοποίηση του GooglePlay, τα ποσοστά αφορούν μόνο εφαρμογές που υπήρξαν ή είναι ακόμα διαθέσιμες στο GooglePlayStore
[4] 4shared: δημοφιλής εφαρμογή ανταλλαγής αρχείων, Vidmate: πρόγραμμα λήψης βίντεο, Weather Forecast: προεγκατεστημένη εφαρμογή στις συσκευές Alcatel, Snaptube: εφαρμογή βίντεο & ήχου, ai.type: εφαρμογή πληκτρολογίου οθόνης.