Исследование

Остерегайтесь обмана в рекламе внутри приложений

Мне ужасно нравится новое приложение под названием Draw Something, созданное OMGPOP. Я часто играю в эту игру с друзьями — возможно, даже слишком часто. Draw Something загрузили более 50 миллионов пользователей, а компанию, ее разработавшую, только что приобрела за 200 миллионов долларов Zynga. Увидев давеча внизу экрана игры рекламу приложения для оптимизации работы батареи, я был удивлен. А ведь в рекламе говорилось еще о наличии двух апгрейдов!

Тут я хотел бы воспользоваться случаем и в очередной раз повторить, что браузер вашего телефона никак не может проверять состояние батареи. Хочется также упомянуть, что если бы программный апгрейд батареи был возможен, то его бы, наверное, реализовали или хотя бы продавали абонентам все операторы.

Я проследовал по ссылке, содержавшейся в рекламе, отдавая себе отчет в том, что обещания рекламодателя невыполнимы. Интересно, что использованный в сообщениях стиль и шрифты очень смахивают на Facebook. Убедитесь сами:

Далее мне было предложено ответить на серию вопросов о моем телефоне.

Все вопросы были тривиальными.

Наконец, на последней странице было предложено «проверить» (verify) свой телефон. Что проверяется в ходе «проверки»? Во всяком случае, ничего такого, что имеет отношения к батарейке устройства.

Если следовать указаниям на этой странице, вы окажетесь подписаны на службу SMS-оповещения с абонентской платой $9,99 в месяц!

Вам даже предложат автоматический набор номера!

Погодите, а как же апгрейд батарейки? Про него больше ни слова. Обычное мошенничество типа «заманить и подменить» (bait and switch).

Пожалуйста, будьте осторожны с рекламными ссылками в ваших любимых программах. Я тоже с удовольствием пользуюсь многими приложениями, и мне приятно осознавать, что у их создателей есть возможность на них заработать. Но подобная реклама способна вызвать только негативное отношение к программе.

Если вы хотите поддержать производителя приложения, подумайте о приобретении платной версии, если она существует. Если многие из рекламных сообщений выглядят слишком привлекательно, чтобы не быть обманом, так это потому что они именно таковым и являются. Будьте благоразумны — не позволяйте себя грабить.

Остерегайтесь обмана в рекламе внутри приложений

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике