*本文只能在《好奇心日報(bào)》發(fā)布,即使我們允許了也不許轉(zhuǎn)載*
舊金山電 — 最近幾周,數(shù)百個(gè)零售和產(chǎn)品假應(yīng)用突然出現(xiàn)在了蘋果的 App Store 里,準(zhǔn)備趁節(jié)假日的時(shí)機(jī)蒙騙消費(fèi)者。
這些假應(yīng)用有的偽裝成了美元樹(Dollar Tree)和富樂客(Foot Locker)等連鎖店,有的偽裝成了狄樂百貨(Dillard’s)和諾德斯特龍百貨(Nordstrom)等大型百貨公司,有的偽裝成了 Zappos.com 和 Polyvore 等在線商品集市,還有的則偽裝成了 Jimmy Choo、Christian Dior 和 Salvatore Ferragamo 等奢侈品制造商。
Branding Brand 是美國匹茲堡(Pittsburgh)的一家公司,負(fù)責(zé)幫助零售商構(gòu)建、維護(hù)應(yīng)用軟件。該公司首席執(zhí)行官克里斯·梅森(Chris Mason)說:“我們看到有大量的假應(yīng)用出現(xiàn)?!彼f,他的公司一直在追蹤新購物應(yīng)用的情況,但這還是他們第一次看到這么多假 iPhone 應(yīng)用在這么短時(shí)間內(nèi)涌現(xiàn)出來。
他說,其中一些假應(yīng)用似乎相對比較無害——它們基本上就是些會彈出煩人廣告的垃圾應(yīng)用。
但使用假應(yīng)用會給用戶帶來嚴(yán)重危險(xiǎn)。(在假應(yīng)用中)輸入信用卡信息,會讓消費(fèi)者面臨金融詐騙的潛在風(fēng)險(xiǎn)。一些假應(yīng)用帶有惡意程序,能夠竊取個(gè)人信息,有的甚至還能鎖住手機(jī),要挾用戶支付“贖金”。還有一些假應(yīng)用則會鼓勵用戶使用他們的 Facebook 賬戶進(jìn)行授權(quán)登陸,這很有可能會導(dǎo)致用戶的敏感個(gè)人信息流出。
這些流氓應(yīng)用大多是中國開發(fā)者開發(fā)上傳的,它們是從蘋果公司的審查中蒙混過關(guān)的漏網(wǎng)之魚。
在蘋果 App Store 上架前,每一款應(yīng)用都要接受蘋果公司的審查。相較 Google 旗下限制約束較少的安卓智能機(jī)平臺而言,審查制度是蘋果市場的一大優(yōu)勢。它本該阻止一切帶有欺騙性質(zhì)、不當(dāng)使用另一家公司知識產(chǎn)權(quán)或給消費(fèi)者帶來傷害的應(yīng)用出現(xiàn)在 App Store 上。
然而在實(shí)際操作中,蘋果更加注重惡意軟件的攔截,公司并不會對每天提交到 iTunes 商店的數(shù)千應(yīng)用進(jìn)行例行檢查,查驗(yàn)它們是否與列出的品牌名稱存在合法聯(lián)系。
丹佛一家公司 Possible Mobile 的首席執(zhí)行官本·魯本斯坦(Ben Reubenstein)說,隨著使用應(yīng)用軟件購物越來越流行,品牌和開發(fā)者需要自己留心并舉報(bào)假應(yīng)用,就像他們查找假網(wǎng)站一樣。Possible Mobile 為捷藍(lán)航空(JetBlue Airways)、美國職業(yè)高爾夫球巡回賽(PGA Tour)和口袋妖怪公司(Pokémon Company)等制作應(yīng)用軟件。
他說:“對于品牌而言,很重要的一點(diǎn)是要監(jiān)控他們的品牌名是如何被使用的?!?/p>
周四晚,《紐約時(shí)報(bào)》查問了某些開發(fā)了其中許多假應(yīng)用的供應(yīng)商后,蘋果公司下架了數(shù)百個(gè)假應(yīng)用。上周《紐約郵報(bào)》(New York Post)的一篇文章引起了人們對一些假應(yīng)用的注意。此后,其他一些(假)應(yīng)用也下架了。
“我們力圖盡我們最大的可能,為顧客提供最優(yōu)質(zhì)的體驗(yàn),我們也非常重視他們的安全,”蘋果發(fā)言人湯姆·紐梅爾(Tom Neumayr)說,“我們?yōu)轭櫩秃烷_發(fā)者設(shè)計(jì)了一些方法,他們可以標(biāo)記帶有欺詐性質(zhì)的應(yīng)用或者可疑的應(yīng)用,我們會迅速展開調(diào)查,確保 App Store 安全可靠。目前我們已經(jīng)下架了這些違規(guī)的應(yīng)用,未來我們還會繼續(xù)保持警惕,留意那些可能會把用戶置于危險(xiǎn)境地的應(yīng)用。”
九月,蘋果還著手展開了一項(xiàng)運(yùn)動,檢查了 App Store 里全部兩百萬應(yīng)用,移除“不再能夠發(fā)揮預(yù)期中功能、不符合現(xiàn)有審查指南或已經(jīng)過時(shí)了的應(yīng)用”。蘋果公司表示,他們已經(jīng)下架了大量應(yīng)用,并且這一審查仍在繼續(xù)。
盡管蘋果在努力消除假應(yīng)用,但新的假應(yīng)用仍然每天層出不窮。有時(shí)候蘋果的監(jiān)控人員批準(zhǔn)某個(gè)應(yīng)用后,開發(fā)者會改變應(yīng)用的內(nèi)容;有時(shí)候當(dāng)一輪假應(yīng)用被發(fā)現(xiàn)后,假應(yīng)用會改掉它們的名字和證書,重新提交類似的應(yīng)用。
Branding Brand 首席執(zhí)行官梅森說:“這就是一場打地鼠游戲。”
比如說在周五,一家自稱為 Overstock Inc. 的企業(yè),使用一款和周四被蘋果下架的應(yīng)用幾乎一模一樣的假應(yīng)用,開始賣起了 Ugg 的靴子和衣服。而“Overstock Inc.”這個(gè)名字顯然就是想要誤導(dǎo)那些本想搜索在線零售商 Overstock.com 的消費(fèi)者。
這兩款假 Ugg 應(yīng)用都是同一個(gè)中國應(yīng)用開發(fā)商 Cloaker Apps 為他們的中國客戶開發(fā)的。
在中國,自稱是 Cloaker Apps 負(fù)責(zé)人的杰克·林(Jack Lin)在一場電話采訪中表示,他的公司會為成千上萬的應(yīng)用軟件提供后端技術(shù),但是他們并不會對公司的客戶進(jìn)行調(diào)查。
“我們希望我們的客戶都是正規(guī)官方賣家,”他說,“如果他們正在使用這些品牌,我們會需要(他們提供)一些授權(quán)證明,然后我們才會提供服務(wù)?!?/p>
杰克·林說,Cloaker Apps 的英文應(yīng)用報(bào)價(jià)是每個(gè) 20000 元人民幣左右。
但是和 Cloaker Apps 炮制的許多應(yīng)用一樣,Cloaker Apps 的真實(shí)面目和它聲稱的存在著出入。Cloaker Apps 的網(wǎng)站上滿是一些曖昧可疑的信息,比如該公司聲稱,他們的總部位于加州門洛帕克 Facebook 園區(qū)的中心。
而在采訪中,杰克·林一開始說,他只在中國和日本開設(shè)了辦公室。其后在被問到加州辦公室時(shí),他才聲稱公司在位于 Facebook 園區(qū)的那個(gè)地址有“幾十名員工”。
據(jù)安全專家稱,到目前為止,中國是假應(yīng)用的最大來源。
許多假的零售應(yīng)用都帶有標(biāo)明它們不真實(shí)的中式標(biāo)記,比如有的假應(yīng)用會帶有用支離破碎的英文寫就、毫無意義的菜單,它們沒有評論,也沒有舊版本。比如在一款假的 New Balance 應(yīng)用中,電話幫助的選項(xiàng)欄里甚至沒有列出電話號碼,上面還寫著:“我們的克服人員周一到粥五隨時(shí)電哇在線?!保∣ur angents are available over the hone Monday-Firday)
Apptopia 的數(shù)據(jù)顯示,一些假應(yīng)用已經(jīng)被下載了好幾千次,不過其中有多少人真正使用了這些應(yīng)用還不得而知。不過有些應(yīng)用下出現(xiàn)的評論說明,至少有些人已經(jīng)試著用過它們了,而且因此而憤怒?!叭绻锌赡艿脑捨蚁虢o零顆星,”美元樹的假應(yīng)用下一條評論寫道,“一直卡在菜單欄,還會閃退重啟?!?/p>
梅森說,消費(fèi)者想要在網(wǎng)上購物時(shí),就會搜索他們最喜歡的商店和品牌的應(yīng)用。
他說:“最容易有假應(yīng)用的就是那些完全沒有自己應(yīng)用的零售商?!毕衩涝獦浜偷覙钒儇浘蜎]有官方 iPhone 應(yīng)用,因此誘騙它們的顧客使用假應(yīng)用會更加容易。
但是,假應(yīng)用也會模仿那些在 App Store 里已經(jīng)有官方應(yīng)用的公司,希望利用消費(fèi)者對于真假應(yīng)用的困惑趁虛而入。
比如說,鞋履零售商富樂客公司(Foot Locker Inc.)有三款應(yīng)用。但那并不能阻止一家自稱為富樂科體育有限公司(Footlocke Sports Co., Ltd.)的企業(yè)在 App Store 里上架 16 款鞋履和時(shí)裝應(yīng)用——其中有一款應(yīng)用還聲稱是由富樂客的競爭對手 Famous Footwear 提供的。
無獨(dú)有偶,連鎖超市克羅格公司(Kroger Company)有 20 款 iPhone 應(yīng)用,這些應(yīng)用代表了它旗下各式各樣的連鎖零售店。而一家自稱為克羅格有限公司(The Kroger Inc.)的企業(yè)有 19 款應(yīng)用,出售從 80 美元一雙的亞瑟士(Asics)運(yùn)動鞋到 688 美元一瓶的迪奧(Dior)香水等各色商品。
一些假應(yīng)用甚至還使用了蘋果全新的付費(fèi)搜索廣告。當(dāng)顧客在 App Store 里搜索某些品牌時(shí),這些投放了付費(fèi)搜索廣告的假應(yīng)用就會出現(xiàn)在搜索結(jié)果的最頂端。
互聯(lián)網(wǎng)安全公司趨勢科技(Trend Micro)全球威脅通訊主任喬恩·克萊(Jon Clay)表示,從過去的歷史來看,蘋果對于 iPhone 的嚴(yán)格控制把惡意軟件排除在了 App Store 外。他說,假應(yīng)用似乎更頻繁出現(xiàn)在 Google 的安卓平臺或第三方應(yīng)用商店里。
但是這一情況正逐漸開始變化。比如說,七月,Pokémon Go 游戲在美國發(fā)布后不久,一大波和這款游戲有關(guān)的假 iPhone 應(yīng)用就出現(xiàn)了,在這個(gè)游戲還沒有上線的國家,這一情況尤為嚴(yán)重。
克萊說:“犯罪分子會利用一切熱門的東西?!?/p>
翻譯 熊貓譯社 錢功毅
題圖來自 Pexels
? 2016 THE NEW YORK TIMES
喜歡這篇文章?去 App 商店搜 好奇心日報(bào) ,每天看點(diǎn)不一樣的。