アダルト画像を表示するアプリに見せかけて、実は詐欺サイトへの誘導を行っているアプリがGoogle公式アプリストアの「Google Play」で発見されました。このアプリの怖いところは、一見、ちゃんと動いているところ。 アプリをインストールすると、アダルト画像を表示するアプリとして普通に動作します。 しかし、アプリを一度インストールするとAndroidの「通知」機能を使って、URLを通知してくるようになり、そのURLがワンクリック詐欺のサイトになっているというわけです。
詐欺サイトへ誘導するこの通知メッセージは、私たちの検証時には、1日に1~2回表示され、誘導先のURLはワンクリック詐欺サイトのほか、悪質出会い系サイトの場合もあることが確認できました。この通知は、これらのアプリを起動していない間も表示されうるものであり、また通知がどのアプリに起因するものか表示されないため、ユーザーにとって非常に紛らわしく危険なものです。
通知はアプリが起動していなくても送られてくるので、アプリとの関係を意識しずらいのも巧妙なポイント。(日経ITpro)
関連:セキュリティ会社マカフィーの報告資料