Una nuova minaccia è stata recentemente trovata nell’Apple Store. Svariate app disponibili ingannano gli utenti promettendo di essere strumenti per il monitoraggio del fitness. Invece, tramite il Touch ID di Apple rubano tutti i vostri soldi.

Sono numerose le applicazioni che permettono agli utenti di avere uno stile di vita sano, ad esempio tracciando i progressi degli allenamenti, delle calorie giornaliere, e così via. Ad esempio, Fitness Balance e Calories Tracker sembrano inizialmente parte di queste app, invece, avvalendosi di un sistema di pagamento ingannevole, sfruttano le impronte digitali degli utenti per rubarne dati e somme di denaro.

Le app fitness possono rivelarsi terreno fertile per rubare i vostri soldi tramite le impronte del Touch ID

Pare che solo pochi istanti dopo aver scansionato le impronte, l’utente vedrà un pop-up sul display che mostrerà la somma di denaro poi rilevata. Essa oscilla tra i 99,99 e i 139,99 euro. Il pop-up dura un solo istante, ma se si ha la carta di credito collegata all’account, la transizione avverrà in automatico. Tra l’altro, se l’utente si accorge dell’inganno e tenta di cliccare annulla, vedrà un successivo pop-up che tenterà nuovamente la frode. Tra l’altro nonostante la natura malevola, l’app Fitness Balance ha ricevuto molte valutazioni a 5 stelle, con almeno 18 recensioni positive.

Dunque, si denota come pubblicare recensioni false sia una tecnica molto utilizzata dagli scammer per rendere credibili le loro app. Ovviamente le vittime di questi inganni hanno segnalato ambedue le applicazioni all’Apple Store che ha prontamente rimosso le due applicazioni. C’è stato persino chi ha contattato direttamente lo sviluppatore, ma ha ricevuto solo una vaga risposta decisamente generica. ESET a tal proposito raccomanda di leggere le recensioni di altri utenti prima di scaricare un’app, soprattutto quelle negative.

Articolo precedenteHonor e Black Friday: superato ogni record di vendite in Europa
Articolo successivoNokia 8.1: comparso il benchmark del dispositivo sulla piattaforma Geekbench