Tις εντυπωσιακές διαστάσεις της online διαφημιστικής απάτης αναδεικνύει η νέα αναλυτική έκθεση της Upstream, “Αόρατη Ψηφιακή Απειλή”, τα ευρήματα της οποίας προέρχονται από την πλατφόρμα ασφάλειας Secure-D, που ανιχνεύει και αποτρέπει κακόβουλες συναλλαγές σε κινητές συσκευές προερχόμενες κυρίως από malware που πραγματοποιεί διαφημιστική απάτη. Τα στοιχεία προέρχονται από 31 παρόχους κινητής τηλεφωνίας σε 20 χώρες αποτελώντας την πλεόν εκτενή και αξιόπιστη καταγραφή δεδομένων για την online διαφημιστική απάτη και τα κακόβουλα λογισμικά στον τομέα των κινητών επικοινωνιών παγκοσμίως.
Στις αγορές αυτές, η πλατφόρμα ασφαλείας της Upstream επεξεργάστηκε 1,71 δισ. συναλλαγές, που πραγματοποιήθηκαν σε κινητές συσκευές και απέτρεψε 1,6 δισ. από αυτές ως ύποπτες (ποσοστό 93%). Όπως σημειώνεται, εάν δεν είχαν αποτραπεί οι συναλλαγές αυτές, θα είχαν κοστίσει στους χρήστες $2,1 δισ. σε ανεπιθύμητες χρεώσεις. Για το σύνολο της αγοράς, η αξία της online διαφημιστικής απάτης (internet, κινητή & εφαρμογές) το 2019 ανήλθε σε 42 δισ. δολάρια κι αναμένεται να ανέλθει σε 100 δισ. δολάρια μέχρι το 2023.
Ο αριθμός των κακόβουλων εφαρμογών που εντόπισε το Secure-D το 2019 αυξήθηκε σε 98.000, από 63.000 το 2018. Αυτές οι 98.000 κακόβουλες εφαρμογές είχαν προσβάλει 43 εκατομμύρια συσκευές Android. Αριθμοί που αναδεικνύουν ότι το Android παραμένει το πλέον ευάλωτο λειτουργικό σύστημα, λόγω του ανοικτού κώδικα στον οποίο βασίζεται.
Όπως αναφέρεται στην έκθεση της Upstream, συνιστάται οι καταναλωτές να κατεβάζουν εφαρμογές μόνο από το Google Play, ωστόσο, λόγω του εύρους του, αυτό δεν αποτελεί πανάκεια, καθώς κακόβουλες εφαρμογές προσπερνούν τα τείχη ασφαλείας του. Από τις 100 πιο ενεργές κακόβουλες εφαρμογές που εντοπίστηκαν το 2019, το 32% είναι ακόμα διαθέσιμο στο Google Play, ενώ το 19% ήταν διαθέσιμο στο παρελθόν. Δηλαδή, το 50% των «προβληματικών» εφαρμογών έχουν περάσει το κατώφλι του επίσημου καταστήματος εφαρμογών της Google. Tο υπόλοιπο 49% από τις 100 πιο κακόβουλες εφαρμογές που εντόπισε και μπλόκαρε η πλατφόρμα ασφαλείας της Upstream προέρχεται από app stores τρίτων εταιρειών.
Στο στόχαστρο των hackers φαίνεται ότι έχουν μπει τα apps που έχουν σχεδιαστεί για να βελτιώνουν τη λειτουργία της συσκευής και να διευκολύνουν την καθημερινή ζωή του χρήστη. Tο 22,32% του malware παγκοσμίως για το 2019 ανήκει στην κατηγορία Εργαλεία / Εξατομίκευση / Παραγωγικότητα. Οι επόμενες πιο δημοφιλείς κατηγορίες που στοχοποιούνται είναι τα Παιχνίδια (18,97%) και η Ψυχαγωγία / Αγορές (15,76%).
Μέσα μόνο στο 2019, το Secure-D έφερε στο προσκήνιο την ύποπτη δραστηριότητα πέντε ιδιαίτερα δημοφιλών εφαρμογών Android: του 4shared, του Vidmate, του Weather Forecast, του Snaptube και του ai.type. Με 700 εκατ. συνολικά downloads τα παραπάνω apps είναι ή έχουν υπάρξει κάποια στιγμή διαθέσιμα στο Google Play. Αποδεικνύυοντας το μέγεθος του προβλήματος, μόνο σε αυτές τις πέντε περιπτώσεις, το Secure-D εντόπισε και μπλόκαρε 353 εκατ. ύποπτες συναλλαγές, που θα συνεπάγονταν 430 εκατ. δολάρια σε ανεπιθύμητες χρεώσεις για τους χρήστες εαν είχαν πραγματοποιηθεί.
Ο Δημήτρης Μανιάτης, Διευθύνων Σύμβουλος της Upstream, δήλωσε: «Η online διαφημιστική απάτη λαμβάνει διαστάσεις επιδημίας και επηρεάζει όχι μόνο τη διαφημιστική αγορά, αλλά ολόκληρο το οικοσύστημα της κινητής τηλεφωνίας. Ο αντίκτυπος στην αξιοπιστία, αλλά και τα έσοδα των δημιουργών εφαρμογών, των διαφημιστικών εταιρειών, των media, αλλά και των διαφημιζόμενων είναι μεγάλος. Οι εταιρείες κινητής τηλεφωνίας συχνά θεωρούνται οι κυρίως υπεύθυνες, ενώ οι καταναλωτές χωρίς ενημέρωση και ουσιαστική προστασία καλούνται στο τέλος να πληρώσουν το λογαριασμό».
Για τους τελικούς χρήστες η ψηφιακή απάτη συνεπάγεται κατανάλωση των δεδομένων τους και χρέωση του λογαριασμού τους μέσα από την εγγραφή σε υπηρεσίες υψηλών χρεώσεων. Ακόμη επηρεάζεται η απόδοση του κινητού ενώ σε πολλές περιπτώσεις το malware στοχεύει στην υποκλοπή και συλλογή προσωπικών δεδομένων. Η Upstream συνιστά στους καταναλωτές να χρησιμοποιούν υπηρεσίες προστασίας από κακόβουλο λογισμικό, όπως το Play Protect, να κατεβάζουν εφαρμογές μόνο από το Google Play, να διαβάζουν τα reviews των χρηστών και να ελέγχουν τους λογαριασμούς τους για τυχόν ανεπιθύμητες συνδρομές ή χρεώσεις.
Σημειώνεται ότι ο τρόπος που λειτουργεί το κακόβουλο λογισμικό στις περιπτώσεις online διαφημιστικής απάτης, είναι ότι προβάλει κρυφά online διαφημίσεις, κάνει ψεύτικα κλικ και εγγράφει τους χρήστες σε υπηρεσίες με υψηλές χρεώσεις και αντίστοιχα χρεώνει στις διαφημιστικές εταιρείες ψεύτικες προβολές, κλικ και αγορές.
Η πλήρης έκθεση της Upstream για το mobile ad-fraud και το malware είναι διαθέσιμη εδώ. Έμφαση δίνεται σε αναδυόμενες αγορές, όπου η ελληνική εταιρεία δραστηριοποιείται, αλλά εκτιμάται ότι τα στοιχεία είναι ενδεικτικά για την παγκόσμια αγορά. Ως σημείο αναφοράς, η έκθεση αντιπαραθέτει στοιχεία από δοκιμαστικές έρευνες στο Ηνωμένο Βασίλειο και τις ΗΠΑ.
Σχόλια