从 2020 年到 2023 年,Apple 阻止了总额逾 70 亿美元的潜在欺诈交易,其中仅 2023 年度的金额就超过 18 亿美元。在同一时期,Apple 阻止了 1400 多万张失窃信用卡与 330 多万个账户进行再次交易。

打开网易新闻 查看精彩图片

Apple 今日发布的第四份欺诈预防分析报告中显示,2023 年有超过 170 万次 app 提交申请因未能满足 App Store 严格的隐私、安全和内容标准而遭到驳回。此外,由于 Apple 阻止和减少 App Store 中欺诈行为的持续努力,有近 3.74 亿个开发者与消费者账户被封禁,近 1.52 亿次评分和评论因涉嫌欺诈被删除。

账户欺诈

Apple 开发了强有力的系统,以快速高效地清除欺诈消费者和开发者账户,以免此类分子欺诈用户。2023 年,Apple 封禁了近 118000 个开发者账户,相比前一年的 428000 个大幅下降。这得益于从根本上阻止潜在欺诈账户创建的持续性技术改进。此外,超过 91000 次开发者注册因涉嫌欺诈被拒绝,使得他们无法向 App Store 提交有问题的 app。

有害行为也可能出现在消费者账户中。Apple 采取了多种措施,保护用户和开发者免受居心不良者的侵害。这些账户多为机器人账户,其目的是滥发垃圾邮件或操控评分与评论、排行榜和搜索结果,进而对 App Store 的诚信及其用户和开发者构成威胁。2023 年,Apple 阻止了超过 1.53 亿次欺诈消费者账户创建,并因欺诈和滥用行为封禁了近 3.74 亿个账户。

Apple 对于可靠性和安全性的承诺不仅局限于 App Store 内。在过去 12 个月内,Apple 监测并阻止了超过 47000 个盗版商店中的违规 app 触达用户。拦截来自盗版商店中的 app 对开发者也十分有利,因为他们的 app 可能遭到篡改,或者被用于掩盖恶意软件在上述平台发行。

仅在过去一个月内,Apple 就阻止了近 380 万次企图通过 Developer Enterprise Program 安装或启动非法发行 app 的行为。该计划旨在供大型机构开发和发行内部 app 供员工使用。

App 审核

在任何一款 app 触达用户之前,由 500 余名专家组成的 Apple App 审核团队会评估全球各地开发者每一款 app 的提交申请。团队平均每周审核约 132500 次申请。2023 年,团队共审核了近 690 万次 app 提交申请,帮助 192000 多个开发者在 App Store 发行他们的第一款 app。

App 审核会在一款 app 进入商店前对其进行多项检查,利用自动化流程和人工审核检测与处理可能会侵害或欺诈用户的 app。2023 年,超过 170 万次 app 提交申请因侵害隐私和欺诈活动等各种原因被驳回。

恶意分子会采用欺骗性手段侵害用户,包括将存在潜在风险的 app 伪装成无害 app。去年,App 审核多次发现一些 app 起初会伪装成照片编辑或解谜游戏等无害产品,但会在通过审核后变为盗版电影流媒体平台、非法 app 或欺诈及高利贷发放平台。

在部分极端案例中,团队还发现并清除了一些金融服务 app。这些 app 采用复杂且恶意的工程手段欺诈用户,包括伪装成知名服务以进行网络钓鱼活动、提供欺诈性金融和投资服务的 app。通过审核 app 提交申请、调查 App Store 中有问题 app 的持续工作,App 审核在 2023 年下架或驳回了 40000 款存在调包手段的 app。

心怀不轨者还会以欺诈用户为目的设计 app。2023 年,超过 248000 次 app 提交申请被 App Store 驳回,因为这些 app 违反了 Apple 的反垃圾邮件政策,公然抄袭其他 app,或者误导用户。此外,还有超过 38000 次 app 提交申请因包含隐藏或未注明功能被驳回。意图未经用户允许或知晓便访问用户私密个人数据的 app 也被 App Store 禁止。仅在去年,就有超过 375000 次 app 提交申请因侵害隐私被驳回。

App 审核不懈调查并处理在 Apple 的“报告问题”工具中被举报存在欺诈或恶意行为的 app。欺诈性 app 会立即从 App Store 下架,其开发者将面临被 Apple Developer Program 除名的风险,他们账户下所有未经批准的 app 也将被商店封禁。2023 年,App 审核采取行动,阻止了近 98000 款涉嫌欺诈的 app 通过 App Store 触达用户。

评分与评论

评分与评论是帮助用户发现 app 的重要资源,也是开发者获取有价值的用户反馈的宝贵途径。2023 年,超过 11 亿次评分与评论得到处理,Apple 删除了近 1.52 亿次欺诈性评分与评论。

支付与信用卡诈骗

从居家用品到娱乐服务,app 早已成为用户的主要消费方式。Apple 不懈努力,旨在通过 Apple Pay 和 StoreKit 等安全支付技术保护用户的财务信息。近 100 万款 app 使用 StoreKit 在 App Store 销售商品与服务。在全球欺诈损失创下新高的同时,Apple 2023 年在其平台上帮助阻止了价值逾 18 亿美元的潜在欺诈交易

Apple 高度重视信用卡欺诈,致力于持续保护 App Store 及其用户免遭此类行为的侵害。例如,顾客使用 Apple Pay 进行交易时,会使用设备特有的号码和独一无二的交易码,因此信用卡号码不会存储在消费者设备上或 Apple 服务器上。此外,信用卡和借记卡号码也绝不会分享给开发者,从而消除了支付交易过程中的另一个风险因素。

消费者使用 Apple Pay 在线或在 app 内交易时,具备增强防欺诈功能的银行卡会通过消费者的设备评估信息,如他们的 Apple ID、设备和位置(需要在钱包 app 内开启位置服务),从而进行设备端防欺诈评估。

Apple 还结合先进技术和人工审核来检测失窃的信用卡是否遭到恶意使用。仅在 2023 年,Apple 就阻止了超过 350 万张失窃信用卡被用于欺诈交易,同时禁止了超过 110 万个账户再次交易。