Theo cuộc điều tra mới nhất của Cybernews, một mạng lưới bí mật gồm 27 nhà phát triển đã tạo ra 103 ứng dụng, đạt hơn 69 triệu lượt cài đặt, có chung nhiều đặc điểm và thường là cùng một mã.
Cụ thể, các nhà phát triển đứng sau những ứng dụng này đang sao chép của nhau, đánh cắp trắng trợn ứng dụng của các nhà phát triển nổi tiếng khác và thậm chí có thể phạm tội lừa đảo ngay trước mắt Google.
Các ứng dụng yêu cầu người dùng cho phép chúng truy cập vào một số lượng lớn các quyền nguy hiểm. Tất cả đều có chung Chính sách bảo mật (chỉ thay đổi tên của nhà phát triển), nhìn bên ngoài rất giống nhau và tất cả liên kết đến một trang web chưa hoàn chỉnh trên Google Play Store.
Mô hình kinh doanh của mạng bí mật này dường như liên quan đến việc sao chép nhanh chóng các ứng dụng khác, thay đổi các khía cạnh trực quan nhỏ để làm cho mỗi ứng dụng xuất hiện độc đáo hơn và khởi chạy chúng dưới tên của nhiều nhà phát triển khác nhau. CyberNews ước tính rằng doanh thu của các ứng dụng có thể lên tới gần 1 triệu USD mỗi tháng.
Các ứng dụng có khả năng khiến dữ liệu của người dùng gặp rủi ro vì chính sách quyền riêng tư giống hệt nhau cho phép chúng thu thập bất kỳ thông tin nào của người dùng khi họ sử dụng một ứng dụng, bao gồm cả vị trí thực tế, địa chỉ email, thiết bị duy nhất của người dùng định danh (IMEI), thông tin thanh toán hoặc giao hàng và thông tin được lưu trữ trên thiết bị.
Ngoài ra, tất cả các ứng dụng yêu cầu một số quyền truy cập như sửa đổi hoặc xóa bộ lưu trữ USB, bật và tắt micrô của thiết bị, truy cập máy ảnh và hình ảnh của người dùng, sửa đổi cài đặt hệ thống và hơn thế nữa. Trong khi đó, chức năng cốt lõi của các ứng dụng không liên quan gì đến những quyền truy cập này.
Nhà nghiên cứu cao cấp tại CyberNews, Bernard Meyer, nói: “Trong trường hợp tốt nhất, các ứng dụng này có thể cung cấp cho người dùng trải nghiệm rất kém, đặc biệt là khi chúng tràn ngập quảng cáo. Trong trường hợp xấu nhất, các ứng dụng sau đó có thể trở thành công cụ của những mục đích xấu, như đánh cắp dữ liệu hoặc cài phần mềm độc hại khác”.
Người dùng có thể xem báo cáo đầy đủ của CyberNews để xem mình có lỡ cài đặt ứng dụng nào trong đó hay không. Bạn nên xóa chúng ngay lập tức nếu không sẽ đứng trước nguy cơ bị đánh cắp dữ liệu.