Το 93% των συνολικών συναλλαγών σε κινητές συσκευές σε 20 χώρες το 2019 ήταν κακόβουλο, σύμφωνα με έκθεση που δημοσιοποίησε σήμερα η ελληνική εταιρεία τεχνολογίας Upstream. Τα στοιχεία της έκθεσης “Invisible Digital Threat” (η Αόρατη Ψηφιακή Απειλή) βασίζονται στα ευρήματα της πλατφόρμας ασφαλείας Secure-D της Upstream, που ανιχνεύει και αποτρέπει κακόβουλες συναλλαγές σε κινητές συσκευές προερχόμενες κυρίως από malware που πραγματοποιεί διαφημιστική απάτη. Τα στοιχεία προέρχονται από 31 παρόχους κινητής τηλεφωνίας σε 20 χώρες αποτελώντας την πλεόν εκτενή και αξιόπιστη καταγραφή δεδομένων για την online διαφημιστική απάτη και τα κακόβουλα λογισμικά στον τομέα των κινητών επικοινωνιών παγκοσμίως.
Στις αγορές αυτές, η πλατφόρμα ασφαλείας της Upstream επεξεργάστηκε 1,71 δισ. Συναλλαγές, που πραγματοποιήθηκαν σε κινητές συσκευές και απέτρεψε 1,6 δισ. από αυτές ως ύποπτες, ποσοστό 93%. Εάν δεν είχαν αποτραπεί οι συναλλαγές αυτές, θα είχαν κοστίσει στους χρήστες $2,1δισ σε ανεπιθύμητες χρεώσεις. Για το σύνολο της αγοράς, η αξία της online διαφημιστικής απάτης (internet, κινητή & εφαρμογές) το 2019 ανήλθε σε 42 δισ. δολάρια κι αναμένεται να ανέλθει σε 100 δισ. δολάρια μέχρι το 2023 [1].
Ο αριθμός των κακόβουλων εφαρμογών που εντόπισε το Secure-D το 2019 αυξήθηκε σε 98.000, από 63.000 το 2018. Αυτές οι 98.000 κακόβουλες εφαρμογές είχαν προσβάλει 43 εκατομμύρια συσκευές Android.
Με τις συσκευές Android να αντιπροσωπεύουν αυτή τη στιγμή περίπου το 75-85% του συνόλου των smartphones που πωλούνται σε όλο τον κόσμο [2], το Android αποτελεί μακράν το κυρίαρχο λειτουργικό σύστημα (OS) για τα κινητά. Ταυτόχρονα, λόγω του ανοικτού του κώδικα, είναι και το πλέον ευάλωτο, καθιστώντας το πρόσφορο έδαφος για απάτη.
Όπως αναφέρεται στην έκθεση της Upstream, συνιστάται οι καταναλωτές να κατεβάζουν εφαρμογές μόνο από το Google Play, ωστόσο, λόγω του εύρους του, αυτό δεν αποτελεί πανάκεια, καθώς κακόβουλες εφαρμογές προσπερνούν τα τείχη ασφαλείας του. Από τις 100 πιο ενεργές κακόβουλες εφαρμογές που εντοπίστηκαν το 2019, το 32% είναι ακόμα διαθέσιμο στο Google Play, ενώ το 19% ήταν διαθέσιμο στο παρελθόν. Δηλαδή, το 50% των «προβληματικών» εφαρμογών έχουν περάσει το κατώφλι του επίσημου καταστήματος εφαρμογών της Google. Tο υπόλοιπο 49% από τις 100 πιο κακόβουλες εφαρμογές που εντόπισε και μπλόκαρε η πλατφόρμα ασφαλείας της Upstream προέρχεται από third party app stores.
Στο στόχαστρο των hackers φαίνεται ότι έχουν μπει τα apps που έχουν σχεδιαστεί για να βελτιώνουν τη λειτουργία της συσκευής και να διευκολύνουν την καθημερινή ζωή του χρήστη. Tο 22,32% του malware παγκοσμίως για το 2019 ανήκει στην κατηγορία Εργαλεία / Εξατομίκευση / Παραγωγικότητα [3]. Οι επόμενες πιο δημοφιλείς κατηγορίες που στοχοποιούνται είναι τα Παιχνίδια (18,97%) και η Ψυχαγωγία / Αγορές (15,76%).
Μέσα μόνο στο 2019, το Secure-D έφερε στο προσκήνιο την ύποπτη δραστηριότητα πέντε ιδιαίτερα δημοφιλών εφαρμογών Android [4]: του 4shared, του Vidmate, του Weather Forecast, του Snaptube και του ai.type. Με 700 εκατ. συνολικά downloads τα παραπάνω apps είναι ή έχουν υπάρξει κάποια στιγμή διαθέσιμα στο Google Play. Αποδεικνύυοντας το μέγεθος του προβλήματος, μόνο σε αυτές τις πέντε περιπτώσεις, το Secure-D εντόπισε και μπλόκαρε 353 εκατ. ύποπτες συναλλαγές, που θα συνεπάγονταν 430 εκατ. δολάρια σε ανεπιθύμητες χρεώσεις για τους χρήστες εαν είχαν πραγματοποιηθεί.
Ο Δημήτρης Μανιάτης, Διευθύνων Σύμβουλος της Upstream, δήλωσε: «Η online διαφημιστική απάτη λαμβάνει διαστάσεις επιδημίας και επηρεάζει όχι μόνο τη διαφημιστική αγορά, αλλά ολόκληρο το οικοσύστημα της κινητής τηλεφωνίας. Ο αντίκτυπος στην αξιοπιστία, αλλά και τα έσοδα των δημιουργών εφαρμογών, των διαφημιστικών εταιρειών, των media, αλλά και των διαφημιζόμενων είναι μεγάλος. Οι εταιρείες κινητής τηλεφωνίας συχνά θεωρούνται οι κυρίως υπεύθυνες, ενώ οι καταναλωτές χωρίς ενημέρωση και ουσιαστική προστασία καλούνται στο τέλος να πληρώσουν το λογαριασμό».
Για τους τελικούς χρήστες η ψηφιακή απάτη συνεπάγεται κατανάλωση των δεδομένων τους και χρέωση του λογαριασμού τους μέσα από την εγγραφή σε υπηρεσίες υψηλών χρεώσεων. Ακόμη επηρεάζεται η απόδοση του κινητού ενώ σε πολλές περιπτώσεις το malware στοχεύει στην υποκλοπή και συλλογή προσωπικών δεδομένων. Η Upstream συνιστά στους καταναλωτές να χρησιμοποιούν υπηρεσίες προστασίας από κακόβουλο λογισμικό, όπως το Play Protect, να κατεβάζουν εφαρμογές μόνο από το Google Play, να διαβάζουν τα reviews των χρηστών και να ελέγχουν τους λογαριασμούς τους για τυχόν ανεπιθύμητες συνδρομές ή χρεώσεις.
Σημειώνεται ότι ο τρόπος που λειτουργεί το κακόβουλο λογισμικό στις περιπτώσεις online διαφημιστικής απάτης, είναι ότι προβάλει κρυφά online διαφημίσεις, κάνει ψεύτικα κλικ και εγγράφει τους χρήστες σε υπηρεσίες με υψηλές χρεώσεις και αντίστοιχα χρεώνει στις διαφημιστικές εταιρείες ψεύτικες προβολές, κλικ και αγορές.
Η πλήρης έκθεση της Upstream για το mobile ad-fraud και το malware είναι διαθέσιμη εδώ. Έμφαση δίνεται σε αναδυόμενες αγορές, όπου η ελληνική εταιρεία δραστηριοποιείται, αλλά εκτιμάται ότι τα στοιχεία είναι ενδεικτικά για την παγκόσμια αγορά. Ως σημείο αναφοράς, η έκθεση αντιπαραθέτει στοιχεία από δοκιμαστικές έρευνες στο Ηνωμένο Βασίλειο και τις ΗΠΑ.
[1] Juniper Research
[2] Statista & Statcounter
[3] Καθώς αυτή είναι η κατηγοριοποίηση του Google Play, τα ποσοστά αφορούν μόνο εφαρμογές που υπήρξαν ή είναι ακόμα διαθέσιμες στο Google Play Store
[4] 4shared: δημοφιλής εφαρμογή ανταλλαγής αρχείων, Vidmate: πρόγραμμα λήψης βίντεο, Weather Forecast: προεγκατεστημένη εφαρμογή στις συσκευές Alcatel, Snaptube: εφαρμογή βίντεο & ήχου, ai.type: εφαρμογή πληκτρολογίου οθόνης.