Android用户如果发现每次打完电话屏幕就弹广告,先别急着以为是手机厂商塞的新功能——这背后很可能是一起精密的广告欺诈。
安全研究人员近日披露了一个名为AfterCall(意为“通话后”)的骗局,直指Google Play商店中数十款伪装成日历、闹钟、记事本等无辜工具的应用程序。这些应用表面人畜无害,背地里却利用安卓系统的覆盖权限,在通话结束后弹出全屏广告,并故意把广告页面打造成跟原生通话界面一模一样。
打开网易新闻 查看精彩图片
骗局的启动链路颇为隐蔽。一旦安装这类恶意应用,它就会请求一种叫“覆盖权限”的特殊系统授权。和普通权限弹窗不同,这个权限没办法在安装时一键同意——用户必须亲自跑到系统设置里手动开启。而骗子给出的理由往往看似合理,比如“不给权限闹钟就没法正常弹出”,有些应用甚至会在用户拒绝后直接闪退,以此逼你就范。
得手之后,这些应用便会监听手机的通话状态。只要检测到通话结束,马上触发一个伪造的通话信息屏幕,把广告内容嵌在里面。因为界面风格、元素高度模仿系统原生样式,用户很难第一时间意识到正在看的其实是广告,更不会联想到背后跟刚刚挂掉的电话有什么关系。
更让人头疼的是,AfterCall广告出现的时间点完全脱离了工具应用本身的场景——你用日历从不会在打完电话时蹦出内容。这种“跳出感”反而加大了定位元凶的难度。因为这些应用在广告展示时并不会出现在最近使用的应用列表里,用户就算翻遍手机后台也找不到任何线索。研究者警告,这一手法让用户即使发现了异常,也很难揪出到底是哪个“老实工具”在暗地里捣鬼。
热门跟贴