Redaksia: Busulla.cc
Dhjetëra reklama mashtruese u hoqën nga Facebook dhe Instagram pasi autoritetet indiane zbuluan një skemë që i joshte përdoruesit të shkarkonin aplikacione të rrezikshme Android.
Qeveria tha se reklamat në Facebook dhe Instagram që operojnë nën emra të tillë si “Night Play” dhe “Kyss” i drejtojnë përdoruesit në faqet e internetit të phishing-ut. Tha se kishte vërejtur një rritje të mashtrimit financiar që përfshinte atë që e përshkroi si “aplikacione keqdashëse Android të maskuara si aplikacione pornografike”. Reuters gjeti të paktën 39 reklama të tilla ende aktive pasi këshilli qeveritar u lëshua të hënën, me shumë prej tyre që përdornin miniaturë videosh me përmbajtje seksuale eksplicite për të tërhequr klikime. Meta i hoqi të gjitha reklamat menjëherë pasi Reuters i raportoi ato kompanisë, duke kërkuar koment mbi këshillën. Meta nuk iu përgjigj pyetjeve të Reuters.
Lexo më shumë në Portalin Tonë
Ndiqni raportimet, artikujt dhe udhëzuesit më të fundit direkt në Busulla.cc.
Eksploro Artikujt →Reklamat që çonin drejt malware-it
Një valë reklamash mashtruese në Facebook dhe Instagram ka ngritur alarmin e autoriteteve indiane, pasi reklamat përdornin përmbajtje seksuale për të joshur përdoruesit drejt aplikacioneve që mund të merrnin kontrollin e telefonit dhe të vidhnin të dhëna financiare.
Sipas Reuters, Meta hoqi dhjetëra reklama pasi qeveria indiane paralajmëroi për fushatën. Reuters raportoi gjithashtu se kishte gjetur të paktën 39 reklama të tilla ende aktive pasi ishte publikuar paralajmërimi i autoriteteve. Ato u hoqën më pas nga platforma.
Autoritetet indiane kanë identifikuar disa emra aplikacionesh të dyshimta, mes tyre Night Play, Reloop, Kyss, Vimo, Rivo, Nexo dhe Vixa. Aplikacionet prezantoheshin si shërbime për përmbajtje për të rritur, por përdoruesit drejtoheshin në faqe të jashtme ku u kërkohej të shkarkonin një skedar APK jashtë dyqaneve zyrtare të aplikacioneve.
Problemi fillonte pas instalimit.
Sipas njësisë indiane kundër krimit kibernetik, aplikacionet mund të kërkonin leje të ndjeshme, përfshirë Accessibility, një funksion i Android-it që, nëse keqpërdoret, mund t’u japë sulmuesve mundësi të ndërveprojnë me pajisjen dhe të lexojnë informacionin që shfaqet në ekran.
Në skenarët më të rrezikshëm, kjo mund të përdoret për të kapur kode njëpërdorimshe, PIN-e, për të konfirmuar veprime në telefon dhe për të kryer transferta financiare pa dijeninë e pronarit.
Një tjetër problem: aplikacionet mund të fshiheshin
Autoritetet paralajmëruan gjithashtu se disa prej këtyre aplikacioneve mund të shkarkonin programe të tjera duke i paraqitur si përditësime të zakonshme.
Në disa raste, malware-i mund të instalonte edhe një VPN që e kalonte trafikun e internetit përmes serverëve të kontrolluar nga sulmuesit. Sipas autoriteteve, disa variante mund të vështirësonin edhe çinstalimin e aplikacionit nga telefoni.
Fushata është veçanërisht problematike sepse përdoruesi nuk përballet fillimisht me një mesazh klasik mashtrimi. Ai mund të shohë një reklamë në një platformë të njohur sociale dhe vetëm më pas të drejtohet drejt një faqeje të jashtme.
Meta i hoqi reklamat
Reuters raportoi se Meta i hoqi reklamat pasi u vu në dijeni për fushatën. Kompania nuk iu përgjigj pyetjeve të Reuters për rastin.
Politikat e Meta-s ndalojnë reklamat që përmbajnë përmbajtje seksuale eksplicite dhe ato që përdorin praktika mashtruese për të marrë para ose të dhëna nga përdoruesit.
Rasti rikthen në vëmendje një problem të madh të reklamimit në rrjetet sociale: një reklamë mund të kalojë filtrat fillestarë të platformës dhe të arrijë te përdoruesit përpara se të identifikohet si mashtrim.
Politikat e gjigantit amerikan të teknologjisë përcaktojnë se reklamat “nuk duhet të përmbajnë lakuriqësi për të rritur dhe aktivitet seksual”. Ato gjithashtu ndalojnë reklamat për “produkte, shërbime, skema ose oferta duke përdorur praktika të identifikuara mashtruese ose çorientuese”, duke përfshirë ato që synojnë të mashtrojnë përdoruesit duke u marrë para.
Është hera e dytë në javët e fundit që India ka ngritur shqetësime në lidhje me mashtrimin financiar në një platformë të madhe teknologjike. Reuters raportoi më parë se qeveria i drejtoi Google të mbyllte qindra llogari në platformën e saj Firebase pasi zbuloi se kriminelët po përdornin shërbimin për të imituar bankat e mëdha.
Meta kishte parashikuar brenda kompanisë se reklamat mashtruese dhe të mallrave të ndaluara do të gjeneronin rreth 10% të të ardhurave të saj për vitin 2024, ose afërsisht 16 miliardë dollarë, edhe pse kompania thotë se po merr masa të ashpra ndaj reklamave të tilla, raportoi Reuters vitin e kaluar.
Një reklamë, ndërsa ishte ende aktive, çoi në një faqe interneti që promovonte një aplikacion video që premtonte qindra video pornografike dhe përmbajtje 24 orë në ditë. Qasja kërkonte që përdoruesit të shkarkonin direkt një skedar të quajtur “Movexa.apk” jashtë një dyqani zyrtar aplikacionesh.
Këshilla e Indisë tha se aplikacionet mund të hynin fshehurazi në informacionin e ruajtur në telefonat e përdoruesve, të kapnin fjalëkalime njëpërdorimëshe dhe kode PIN bankare, si dhe të transferonin para nga llogaritë pa dijeninë e pronarit.
