Economia

Existe risco de assinaturas indesejadas em aplicativos no Google Play, alerta empresa de segurança

Cobranças podem chegar a centenas de reais e não são canceladas com a desinstalação dos aplicativos. Desenvolvedores de aplicativos para Android cobram centenas de reais por funções que outros aplicativos oferecem de graça, como horóscopo, gravação de tela e edição de imagens.
Divulgação/Google
A empresa de segurança Sophos divulgou um alerta sobre aplicativos na Play Store que cobram assinaturas elevadas para tarefas relativamente simples, como embelezar uma foto ou disponibilizar informações do horóscopo. Como a loja do Google não cancela a assinatura de apps desinstalados, há quem seja pego de surpresa quando a conta chega. A Sophos chama esses programas de “fleeceware”.
Um grupo de 25 aplicativos elencados pela Sophos, muitos com cobranças de assinaturas bastante altas pelas funções que oferecem, acumulou 600 milhões de downloads na contagem da Play Store.
A definição de um aplicativo nocivo ou “vírus” não se aplica aos “fleecewares”. Eles cumprem o que prometem e em geral não apresentam nenhuma programação abusiva, nem violam qualquer informação armazenada no aparelho dos usuários.
O que pode causar confusão é a forma e a quantia que o aplicativo cobra pelas suas funções.
Normalmente, o aplicativo funciona de graça durante alguns dias, que contam como “período de teste”. Mas é uma assinatura antecipada que dá direito ao período de testes, e ela será cobrada mesmo que o programa seja removido do smartphone antes de esse período terminar. Isso ocorre porque desinstalação dos apps não tem vínculo com as assinaturas autorizadas nos serviços ou conteúdo do Google Play.
Nos comentários de alguns desses aplicativos, a Sophos destacou que usuários reclamam da cobrança e da dificuldade de conseguir um reembolso da loja do Google.
Para evitar a conta, é necessário acessar o menu de Assinaturas do Google Play e cancelar a assinatura antes do fim do período de testes, que marca o início da cobrança. Se o aplicativo usar outro método de cobrança, o processo de cancelamento pode ser diferente.
Em nota enviada ao blog, o Google garantiu que aplicativos são removidos da loja sempre que uma violação de suas políticas for comprovada e lembrou que qualquer usuário pode denunciar aplicativos suspeitos.
Mas a empresa não esclareceu de que forma programas com essa característica de cobrança são regulados por suas políticas.
Até a publicação deste texto, quase todos os aplicativos identificados pela Sophos continuavam no ar.
Qualidade e números duvidosos
Embora a lista de 25 aplicativos elencados pela Sophos tenha atingido 600 milhões de downloads na loja do Google, a empresa afirmou que existe a possibilidade de esse número ser falso. A funcionalidade reduzida e o visual pouco profissional de alguns dos aplicativos não parece condizer com o número de downloads acumulado.
A Sophos destacou que até certas avaliações positivas deixadas para esses aplicativos são suspeitas e genéricas — muitas delas têm uma única palavra, mas cinco estrelas (a pontuação máxima da Play Store). Isso é um indício de que os donos desses aplicativos podem ter contratado serviços para aumentar o número de atualizações e downloads de forma artificial.
Esse “serviço” para aumentar o número downloads e melhorar a avaliação é normalmente fornecido por golpistas.
A fabricante de antivírus Kaspersky recentemente identificou o “Shopper”, um vírus para Android que controla o dispositivo da vítima por meio dos recursos de acessibilidade do sistema e deixa avaliações falsas em aplicativos da Play Store.
O comentário e a pontuação ficam em nome do proprietário do smartphone, que não poderá ver os testemunhos que ele supostamente teria escrito.
Apesar das interações do Shopper com a Play Store, a origem do aplicativo é desconhecida. É possível que ele apareça listado em outras lojas, fora do espaço mantido pelo Google. A praga também instala aplicativos de lojas, exibe anúncios e desativa o Play Protect, o recurso do Android que detecta a presença de programas nocivos no telefone.
Esse é um dos meios que donos de aplicativos poderiam usar para acumular downloads e avaliações positivas, mas existem outros — tais como contas falsas e contas legítimas que tiveram suas senhas roubadas.
Embora as avaliações da Play Store ainda devam ser levadas em conta durante a instalação de um aplicativo, é válido fazer uma leitura dos comentários para verificar se são coerentes.
De modo geral, deve-se tomar cuidado para não autorizar acidentalmente a cobrança de assinaturas, mesmo que isso seja obrigatório para ativar um período de testes de um programa bem avaliado.
Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com

Calendar

maio 2026
S T Q Q S S D
 123
45678910
11121314151617
18192021222324
25262728293031

RSS Meks Blog

  • How Adding Slack Bot Boosted Our Culture of Appreciation 3 de julho de 2024
    Sweet Kudos is a Slack bot that enhances employee recognition, rewards, and celebrations within your team. It empowers team members to express gratitude and appreciation effortlessly by giving virtual Kudos. The post How Adding Slack Bot Boosted Our Culture of Appreciation appeared first on Meks.
    Dusan Milovanovic
  • 10 Best Knowledge Base & Wiki WordPress Themes 2021 15 de setembro de 2021
    Running a successful online business requires an exceptional WordPress knowledge base theme that organizes documentation and helps customers. Customization options, intuitive navigation, unique layouts, and fast responsiveness are just some of the features you need. The following 10 WordPress wiki themes represent the best options for 2021 and beyond. Explore the full range to determine […]
    Dusan Milovanovic
  • How to increase WordPress Memory Limit (quick fixes) 16 de junho de 2021
    Here is a post about how to increase the memory limit in WordPress. Allowed memory size exhausted error message showed up in your WordPress installation? No worries – this is one of the most common errors in WordPress. You can apply an easy fix by increasing the memory limit in your PHP. Table of Contents […]
    Dusan Milovanovic
  • How to use (and why) WordPress sitemap plugin 1 de março de 2021
    Did you know that by knowing how to use the WordPress sitemap plugin you can significantly improve your site’s visibility and traffic? Although it isn’t mandatory to have a sitemap on your site, having one significantly improves the site’s quality, crawlability and indexing. All this is important for better optimization, which is why we wanted […]
    Ivana Cirkovic
  • 22 free and premium podcast software for your show [2021 edition] 18 de janeiro de 2021
    You’re determined to start or improve your podcast but don’t know which podcast software to use to really make it stand out? We’ve got you! #podcasting Top 22 free and premium podcast software for your show #WordPressTips #podcasting The post 22 free and premium podcast software for your show [2021 edition] appeared first on Meks.
    Ivana Cirkovic
  • Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! 23 de novembro de 2020
    Wondering how to improve digital storytelling with WordPress and build more awareness and exposure of your business? Let our guide lead the way. The post Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! appeared first on Meks.
    Ivana Cirkovic
  • How to use WordPress autoposting plugin to improve your visibility and SEO? 10 de setembro de 2020
    Did you know you can use the WordPress autoposting plugin for your content efforts and improve not only your time management but your business and visibility as well? The post How to use WordPress autoposting plugin to improve your visibility and SEO? appeared first on Meks.
    Ivana Cirkovic
  • How to create a personal branding site? Step-by-step DIY guide 15 de agosto de 2020
    Looking for ways and means to create a personal branding site? Well, look no further ’cause we’re giving away all the how-to’s to do it yourselves! The post How to create a personal branding site? Step-by-step DIY guide appeared first on Meks.
    Ivana Cirkovic
  • Top 15 WordPress content plugins and tools to improve your visibility and rankings 16 de julho de 2020
    Let’s take a look at some of the must-have WordPress content plugins and tools to use to improve both your UX and rankings. The post Top 15 WordPress content plugins and tools to improve your visibility and rankings appeared first on Meks.
    Ivana Cirkovic
  • WCEU 2020 recap – key takeaways from the biggest online WordPress conference 9 de junho de 2020
    Missed WCEU 2020 and all the exciting stuff from there? Here are all the key takeaways and main points to remember so, take notes! The post WCEU 2020 recap – key takeaways from the biggest online WordPress conference appeared first on Meks.
    Ivana Cirkovic

Text

Distinctively utilize long-term high-impact total linkage whereas high-payoff experiences. Appropriately communicate 24/365.

Archives

Categorias

[video width="480" height="608" mp4="https://www.vozdebrasilia.com.br/wp-content/uploads/2026/03/WhatsApp-Video-2026-03-19-at-19.06.19-2.mp4"][/video]