Blindfy — 数字保护

Play Store上窃取银行卡的假应用:应用商店里的克隆

克隆应用如何在Play Store和App Store劫持您的客户群

适用对象: SaaS 平台 · 风险等级: 严重

Blindfy 情报中心 · Blindfy 技术审核

场景

客户从Play Store下载了"您的应用",输入银行卡信息后再也无法登录。正版应用就在商店里,但他下载的是名称几乎相同、图标只差几个像素的克隆

骗局如何发生

攻击者发布名称极其相近的应用(如"BlindfyApp"对"Blindfy App"),照搬商店截图,并在注册第一屏就截获支付数据

常见错误

相信应用商店会自动过滤克隆和品牌冒充

影响

受害客户迁怒于您的品牌、被投诉到Procon和巴西央行(BACEN),正版应用还因交叉差评评分下滑

有效措施

持续监控应用商店、通过知识产权侵权通道发起下架,并保持开发者认证标识

保护清单

  • 监控Play Store和App Store上的相似名称
  • 注册商标以启用知识产权侵权投诉通道
  • 保持开发者认证标识
  • 教育客户认准应用官方链接
  • 通过Google和Apple发起下架
  • 就克隆应用告知支付网关
  • 留存证据以备司法诉讼

编辑来源

您的移动端与域名同样暴露在外。两个商店都要盯紧。

← 全部风险分析 · Blindfy 初步诊断