App Store 在 2022 年阻止超過 20 億美元的詐欺交易

作者 | 發布日期 2023 年 05 月 17 日 11:41 | 分類 app , Apple , 資訊安全 line share follow us in feedly line share
App Store 在 2022 年阻止超過 20 億美元的詐欺交易


蘋果稍早宣布,App Store 於 2022 年阻止了超過 20 億美元潛藏詐欺風險的交易,並拒絕了近 170 萬個未能滿足 App Store 隱私、安全和內容等高標準的 App。

帳號詐騙

蘋果指出,該公司去年因詐欺和濫用行為清除了 428,000 個開發者帳號和 2.82 億個顧客帳號。多年來,蘋果不斷改良系統,持續監控和快速偵測帳戶詐騙行為。2021 年,蘋果因偵測到潛在的詐騙活動,而終止了超過 802,000 個開發者帳號。

2022 年這個數字下降到 428,000 個,部分原因是 App Store 運用新的方法和協議防止潛藏詐欺風險的帳號建立。此外,近 1.05 億的 Apple Developer Program 註冊因涉嫌詐欺活動而受到拒絕,阻止不良行為者將 App 提交至 App Store。

2022 年,蘋果保護使用者免受來自不法店面近 57,000 個不可信任的 App 侵害,這些 App 沒有提供與 App Store 同等的內建隱私和安全保護機制。這些未經授權的市場發布有害的 App,而此類 App 有可能模仿熱門 App 或在未經開發者同意的情況下更改 App。

光是在過去 30 天期間,蘋果就封鎖了近 390 萬次試圖安裝或啟動透過 Developer Enterprise Program(讓大型組織能部署內部 App 供員工使用的計畫)不法派發的 App 行為。

蘋果也針對詐欺性的顧客帳號採取行動,並在 2022 年禁用了超過 2.82 億個與詐欺和濫用活動有關聯的顧客帳號。有 1.98 億個試圖新建立的詐欺帳號,甚至在建立之前就遭到封鎖。

App Review

蘋果在每個 App 上架 App Store 之前進行多種安全檢查。在開發階段 Xcode 會系統地檢查 App,驗證 App 使用經授權的技術,並確保 App 符合 App Store 的最低要求。開發者將 App 上傳到 App Store Connect 後,將進行額外的檢查,驗證 App 沒有引用不公開的 API,且不包含已知的惡意軟體。審核過程中,App Review 團隊成員會仔細審核每份提交的內容,確保其符合 Apple 的品質和安全標準。

平均而言,團隊每週審核超過 100,000 個提交的 App,其中近 90% 的 App 會在 24 小時內接受審核。App Review 在 2022 年審核了超過 610 萬個提交的 App,幫助超過 185,000 名開發者發布他們在 App Store 上的第一個 App,並向開發者撥打了 20,000 多通電話,協助他們診斷和解決導致 App 提交遭拒的問題。

2022 年 App Store 拒絕了近 170 萬個提交的 App;原因有許多種,其中包括詐欺和隱私等相關擔憂。今年不止一個案例中,App Review 發現 App 使用可能從第三方服務竊取使用者憑證的惡意程式碼。其他案例中,App Review 團隊發現有幾個 App 偽裝成無害的財務管理平台,但能變為另一個 App。2022 年,將近 24,000 個 App 因此類誘導轉向的違規行為而遭到封鎖或從 App Store 中移除。

還有其他原因可能使 App 因詐欺風險而遭拒。例如 去年 App Store 拒絕提交的 App 中,有超過 153,000 個是垃圾訊息、抄襲或有誤導性質;近 29,000 份提交內容因包含隱藏或未記錄的功能而遭拒。有時,App 會在使用者不知情或未同意的情況下嘗試取得使用者個人資料。2022 年,超過 400,000 個提交的 App 因侵犯隱私而遭拒。

App Review 也會調查透過 Apple「回報問題」工具受到檢舉的 App,並立即採取行動刪除已確認為詐欺或惡意的 App。因詐欺和濫用而遭到終止的開發者帳戶下未經核准的 App 將自動移除,並無法提交至 App Store。2022 年,App Review 採取行動阻止了近 84,000 個潛藏詐欺風險的 App 接觸到 App Store 使用者。

評分與評論

使用者參考評分與評論決定要下載哪個 App,開發者則視其為改良 App 的重要意見回饋。來自詐欺或機器人帳號的虛偽評分與評論可能會誤導使用者下載透過虛假陳述矇騙系統、不值得信任的 App。2022 年,Apple 處理了超過 10 億筆評分與評論,其中封鎖並移除了超過 1.47 億筆未達審核標準的評分與評論。

支付和信用卡詐欺

隨著數位經濟發展,愈來愈多人使用線上支付來購買商品和服務。蘋果投入開發安全支付技術,例如 Apple Pay 和 StoreKit,保護人們的財務資訊。將近 943,000 個 App 使用這些技術在 App Store 上銷售商品和服務。

蘋果指出,該公司重視信用卡詐欺事件,並持續致力於保護 App Store 及其使用者免受此類侵擾。舉例而言,透過 Apple Pay 交易,使用者的信用卡號碼不會與店家分享,因而消除掉支付交易流程間的一個風險因素。

去年,蘋果阻止了將近 390 萬張被盜信用卡用於詐欺性購買,並禁止 714,000 個帳號再度進行交易。2022 年,Apple 總共阻止了 20.9 億美元的 App Store 詐欺交易。

隨著不良行為者不斷發展其不誠實的策略和詐騙方法,Apple 透過新聞報導、社群媒體、AppleCare 通話等無數管道獲得回饋意見,進而補足其反詐欺措施,並將持續開發防止詐欺行為傷害 App Store 使用者和開發者的新方法和工具。

(圖片來源:蘋果)