? 近日,國家互聯網應急中心發現了大量手機用戶被莫名扣費的現象。經過分析,技術人員發現,這是因為手機上出現了包含了惡意扣費程序的廣告彈窗。而這些廣告的數據都來自于一個叫DDAPP.CN的域名,這個域名就是道有道科技公司注冊的。記者在該公司發現,這里的惡意程序竟然明碼標價出售,會讓你在不知不覺中跳進“付費廣告”的圈套…
圖片來自央視財經官方微博
圖片來自央視財經官方微博
圖片來自央視財經官方微博
圖片來自央視財經官方微博
圖片來自央視財經官方微博
家住湖南長沙的羅先生最近發現自己的手機話費有點不正常。他查詢了近半年的話費詳單后發現,從2015年11月起,每月多出了一筆15元的彩信費用。不僅如此,2016年2月份,話費詳單中又多了一筆10元錢的移動應用商場信息費。他又查詢了這部手機上的聯通話費,沒想到,在2016年1月份,增值業務費高達51.7元。
羅先生:“我本人不會使用,為什么會有這個東西呢?”
羅先生回憶說,在手機上偶爾會彈出充滿誘惑的美女圖片,想要關閉這些圖片,只能點擊上面的確定按鈕。
那么話費里出現的增值業務是不是和這些彈出的圖片有關系呢?
國家互聯網應急中心移動網絡安全小組負責人告訴記者,他們在日常監察中,也發現了大量手機用戶被莫名扣費的現象。
這是一款專門為搶購火車票而設計的應用程序,記者注意到,在使用這個軟件的過程中,會彈出提示框,上面排列著一些與應用程序類似的圖標,技術人員點擊美女視頻的圖標,手機立即出現了一個安裝界面。
很快,安裝完成后,屏幕上彈出了一個產品說明對話框,下面還有一個確定按鈕,技術人員告訴記者,這時候要格外小心了,因為這個彈窗暗藏玄機。果然在密密麻麻的小字里,隱藏著這樣一句話:本產品信息費10元每月。點擊確定后,對話框消失。隨后,話費詳單顯示,這次操作實際上被定制了20元的增值業務費。
按照工信部的要求,用戶申請訂制包月類、訂閱類移動信息服務業務時,必須經過用戶“二次確認”,可是,讓記者感到不解的是,在整個測試過程中,手機上卻沒有收到任何讓用戶確認的短信提醒和通知。
那么,為什么在一個搶票軟件中隱藏著一些暗中扣費的惡意程序呢?經過分析,技術人員發現,在這款軟件中內置了一個插件,正是因為它,才使手機上出現了包含了惡意扣費程序的廣告彈窗。
國家互聯網應急中心 運行部 高級工程師 何能強:“我們發現這些廣告的數據都來自于一個叫DDAPP.CN的域名,這個域名就是道有道科技公司注冊的。”
在官方網站上,道有道科技有限公司自稱是目前最大的自有媒體互聯網移動營銷服務商,專注向客戶提供移動互聯網技術及廣告服務。
官網上的QQ客服在聊天中也承認,借助這個插件,他們的確為一些帶有色情意味的扣費軟件做推廣。
在北京市健翔大廈的道有道公司,記者見到了客戶部總監陳女士。當記者提出想要通過插件推廣收費應用程序時,陳女士馬上給出了公司的要求和收費標準。
道有道科技有限公司陳勤:“我們不管你包月點播所有資費提示需要清楚,用戶點確認之前,資費提示需要放在確認提示的上面或者下面,很近,比較清楚這樣是1塊2。”
可是記者注意到,道有道公司推送到手機屏幕上的收費程序,對資費的提示不僅離著確定按鈕很遠,甚至要想找到這句重要的提示也并非易事,這是為什么呢?
道有道科技有限公司陳勤:“如果稍微模糊點或者(安裝包)大一點的價格都不一樣但是有的是為了追求高利潤、高回報,雖然它成本也高,但是它資費提示模糊一點,但是他覺得還值,也有1塊5買的。”
看來,只要肯多交錢,道有道公司就可以放寬要求,允許扣費程序把資費提示放在大段的文字當中或者不起眼的位置,進行所謂“模糊”處理,讓用戶不能輕易發現。
除了資費提示,要想實現扣費還要過“二次確認”這一關,這該怎么辦呢?
道有道科技有限公司陳勤:“你如果有二次確認的,我們都建議你不要做。你的收益沒有那么高,可能你連成本都掙不回來。”
那么這些收費應用程序又是如何瞞過用戶悄悄扣費的呢?
技術人員通過分析后發現,原來運營商的通知和確認短信都被惡意扣費程序暗中屏蔽了!
不僅如此,這些扣費程序還通過后臺偷偷地替用戶回復了一條確認短信。
國家互聯網應急中心 運行部副主任 丁麗:“我們通過檢測還發現,通過道有道插件推廣的扣費程序至少還有幾十款,這些程序會攔截反饋的確認短信,擅自替用戶發送確認短信,根據工信部關于惡意程序的定義,這些程序屬于擅自調用用戶的付費系統,屬于惡意程序。”
記者還注意到,這些觸發收費的按鈕也是五花八門,有的是“我知道了”,有的是對年滿18歲進行確認,而有的想關閉程序也很困難,用戶只能點擊確定。
相關專題:
新消費 我做主—315消費者權利保護日