Злоумышленники воровали деньги через фитнес-приложения

Некоторые разработчики придумывают все новые и новые способы нечестного заработка. На этот раз они списывали деньги с пользователей iOS-устройств. Если те использовали приложения для занятий фитнесом.

Эту схему обнаружили пользователи популярного форума Reddit. А затем исследователи ESET разобрались подробнее.

Как это выглядело?

Недобросовестные разработчики создали два приложения Fitness Balanc и Calories Tracker (оба приложения к моменту подготовки статьи – удалены). С помощью TouchID жертва обманом совершала ненужные покупки. Достаточно было приложить палец к датчику. Якобы для того, чтобы получить персональные рекомендации от приложения. Сразу после этого на доли секунды возникало уведомление о списании 99,99, 119,99 долларов или $139,99 евро. Если к учетной записи была привязана карта – деньги уходили злоумышленникам.