Istraživači iz HUMAN Security otkrili su masovnu prevaru s oglasima na Google Play-u koja koristi stotine aplikacija kao mamce. Kampanja nazvana Konfety koristi SDK povezan s ruskom oglasnom mrežom CaramelAds. Aplikacije-mamci su bezopasne, ali njihovi zli blizanci distribuiraju se putem oglasa kako bi izvršili prevaru s oglasima, nadgledali pretrage i instalirali ekstenzije. Cilj je prikazati lažni saobraćaj kao legitiman, a ovaj mehanizam omogućava eksponencijalno skaliranje operacija prevarantima.
Blizanačke aplikacije se šire putem kampanje koja promoviše APK modove i druge softvere, a korisnici se preusmjeravaju na domene pod kontrolom napadača kako bi preuzeli zlonamjerne aplikacije. Nakon što se aplikacija instalira, prikazuju se video reklame preko cijelog ekrana kad god je uređaj u upotrebi. Istraživači ističu da je ključna uloga u ovoj prevari zlim aplikacijama blizancima koje oponašaju originalne aplikacije.
Google tvrdi da prati varijacije ovih aplikacija i poduzima mjere zaštite korisnika. Google Play Protect štiti korisnike od ovakvih prijetnji već više od godinu dana, upozorava korisnike i blokira aplikacije koje su identificirane kao zli blizanci.
Prevaranti pronalaze kreativne načine za izbjegavanje otkrivanja i nastavljaju s dugoročnom prevarom. Iako Google poduzima korake kako bi zaštitio korisnike, važno je biti oprezan prilikom preuzimanja aplikacija i klikanja na oglase. Za dodatnu sigurnost, korisnici bi trebali redovno ažurirati svoj Android uređaj i koristiti antivirusnu zaštitu.
U zaključku, ova masovna prevara s oglasima pokazuje koliko je važno biti oprezan prilikom korištenja mobilnih aplikacija i klikanja na oglase. Korisnici trebaju biti svjesni potencijalnih prijetnji i poduzeti mjere opreza kako bi zaštitili svoje podatke i uređaje. Googleova uloga u zaštiti korisnika od ovakvih prijetnji je ključna, ali je također važno da korisnici budu informirani i educirani o sigurnosnim rizicima na internetu. Suradnja između korisnika, istraživača i kompanija kao što je Google ključna je u borbi protiv online prijevara i zaštiti korisnika od potencijalnih pretnji.