Play Store上窃取银行卡的假应用:应用商店里的克隆
克隆应用如何在Play Store和App Store劫持您的客户群
适用对象: SaaS 平台 · 风险等级: 严重
Blindfy 情报中心 · Blindfy 技术审核
场景
客户从Play Store下载了"您的应用",输入银行卡信息后再也无法登录。正版应用就在商店里,但他下载的是名称几乎相同、图标只差几个像素的克隆
骗局如何发生
攻击者发布名称极其相近的应用(如"BlindfyApp"对"Blindfy App"),照搬商店截图,并在注册第一屏就截获支付数据
常见错误
相信应用商店会自动过滤克隆和品牌冒充
影响
受害客户迁怒于您的品牌、被投诉到Procon和巴西央行(BACEN),正版应用还因交叉差评评分下滑
有效措施
持续监控应用商店、通过知识产权侵权通道发起下架,并保持开发者认证标识
保护清单
- 监控Play Store和App Store上的相似名称
- 注册商标以启用知识产权侵权投诉通道
- 保持开发者认证标识
- 教育客户认准应用官方链接
- 通过Google和Apple发起下架
- 就克隆应用告知支付网关
- 留存证据以备司法诉讼
编辑来源
- CERT.br / NIC.br — Cartilha de Segurança para Internet
- ENCCLA / Ministério da Justiça — Enfrentamento a golpes digitais
您的移动端与域名同样暴露在外。两个商店都要盯紧。